Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojan Agent rns gen, Verschlüsselte Dateien wiederherstellen (https://www.trojaner-board.de/116122-trojan-agent-rns-gen-verschluesselte-dateien-wiederherstellen.html)

Showi 31.05.2012 21:58

Trojan Agent rns gen, Verschlüsselte Dateien wiederherstellen
 
Hallo liebe Moderatoren und User,


ich habe folgendes Problem:


Per E-Mail bekamen meine Freundin und ich eine Information von flirtfever.de mit einem *.zip Anhang wo angeblich das Kündigungsformular enthalten sei.

Wir haben leider diesen Anhang abgespeichert, mit AntiVir überprüft, und angeklickt.

Und nun fängt das Unheil an:

PC ist automatisch heruntergefahren und nach erneutem Hochfahren, erschien auf dem Bildschirm, dass wir 100€ zahlen sollen, damit das Problem behoben werden könne. Man konnte vorher nichts mehr machen, nur noch kalt ausschalten.

Neustart im abgesicherten Modus mit Netzwerkunterstützung.

im abgesichteren Modus Antivir durchlaufen lassen, und außer 5 Warnungen nichts infiziertes gefunden. Verschiedene Trojaner Remove Programme brachten auch kein Ergebnis.
Systemwiederherstellung ging nicht.

MBAM runtergeladen und im abgesicherten Modus ausgeführt. Der hat dann die 2 Funde gehabt mit dem namen Trojan Agent.RNSgen.

Diese 2 Funde haben wir in Quarantäne verschoben und PC neu gestartet.

Nach jedem Neustart fingen andere Programme an zu streiken.

Kurzum entschieden wir uns, Windows über die alte Version zu bügeln.

Gesagt getan. Vorher einige Daten auf der zweiten Festplatte abgesichert und neu installiert.

Nachdem Windows nun neu installiert war, stellten wir fest, dass viele Fotos und Dateien in einigen (nicht allen) Ordnern verschlüsselt angezeigt werden und nicht wieder entschlüsselt werden konnten durch diverse Encrypter Programme.

Wir wissen nicht mehr weiter. Es sind wichtige Daten enthalten und wir würden uns riesig freuen, wenn wir die zurück bekämen.

Ich weiß, es war dumm auf den Anhang zu klicken, aber geschehen ist geschehen. )-:


kann mir jemand dazu helfen?

ich habe noch den Post im Forum gefunden, der in meine Richtung geht:

http://www.trojaner-board.de/115498-...onieren-4.html

aber ich weiß nicht, ob es schon neue Erkenntnisse in die Richtung gibt.

cosinus 01.06.2012 15:30

Ohne die Logs von Malwarebytes und Co wird das hier nichts. :glaskugel:
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Zitat:

Wir wissen nicht mehr weiter. Es sind wichtige Daten enthalten und wir würden uns riesig freuen, wenn wir die zurück bekämen.
Warum waren diese furchtbar wichtigen Daten denn nicht vorher gesichert? :confused:

Showi 03.06.2012 15:53

Hi,


ja ich weiß, aber unserer Sicherungen sind schon ne Weile her )-:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.31.01

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

Schutz: Deaktiviert

31.05.2012 10:20:44
mbam-log-2012-05-31 (10-20-44).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 453876
Laufzeit: 1 Stunde(n), 6 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|80A9FA9E (Trojan.Agent.RNSGen) -> Daten: C:\Users\ShowNoMercy\AppData\Roaming\Gfnapxvyhp\A5AA151380A9FA9E11B0.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Users\ShowNoMercy\AppData\Roaming\Gfnapxvyhp\A5AA151380A9FA9E11B0.exe (Trojan.Agent.RNSGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


In unserer Quarantäne befindet sich auch noch die Datei, wenn ich die später auch nochn mit hochladen soll.

Die Mail mit dem eigentlichen Trojaner hab ich auch noch, bei Bedarf.

cosinus 03.06.2012 17:06

Vorweg auch nochmal als Hinweis:
Wann genau deine Daten entschlüsselt werden können wird dir niemand genau sagen können außer vllt einer :glaskugel: es kann sein, dass du eine neuere Variante hast, deren Verschlüsselungsalgorithmus noch unbekannt ist. Sowas kann man (noch) nicht entschlüsseln und ohne Schlüssel schon garnicht - ist ja auch logisch, sonst wär es ja keine vernünftige Verschlüsselung
Einfach hier nochmal reinsehen in regelmäßigen Abständen, obige Hinweise beachten. 8 Tools mitsamt hunderten Diskussionsbeiträgen stehen da schon

Entschlüsselungsversuche der verschlüsselten Dateien sind nur auf zusätzliche Kopien der verschlüsselten Dateien anzuwenden, sonst zerhackt man sich die noch weiter ohne die "original" verschlüsselte Datei mehr zu haben. Das willst du sicher nicht!


Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html


Zitat:

ja ich weiß, aber unserer Sicherungen sind schon ne Weile her )-:
Uralt-Backups sind fürn Ar***, es sei denn man hat nur statische und keine Bewegungsdaten. Je nachdem wie oft sich die Dateien ändern, muss man halt auch öfter sichern, wenn sie so wichtig sind. Stell dir vor, im Büro sichern wir jeden Tag alles wichtige auf Band nach dem Generationenprinzip. Sicherlich ist das für ein Homeumfeld zuviel, aber man kann auch auf günstige USB-Stick oder ext. Platten sichern.

--

Bitte einen neuen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Showi 03.06.2012 17:35

Hier der 2te Malwarebytes log, nachdem wir die 2 Funde in Quarantäne geschoben haben und bevor wir das System drübergebügelt haben:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.31.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

Schutz: Aktiviert

31.05.2012 12:11:51
mbam-log-2012-05-31 (12-11-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 407956
Laufzeit: 1 Stunde(n), 41 Minute(n), 29 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Den neuen Malwarebytes Scan lass ich gerade durchlaufen, danach Eset, und danach poste ich die Ergebnisse.

hier ein aktueller malwarebytes log und ein aktueller antivir log


Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

Schutz: Aktiviert

03.06.2012 22:43:36
mbam-log-2012-06-04 (01-36-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 590298
Laufzeit: 2 Stunde(n), 25 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\ShowNoMercy\Downloads\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Keine Aktion durchgeführt.
C:\Users\ShowNoMercy\Downloads\SoftonicDownloader_fuer_windows-live-messenger.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\omlrcgjwpd.pre (Trojan.Agent.SZ) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\ulejbvtsan.pre (Trojan.Agent.SZ) -> Keine Aktion durchgeführt.

(Ende)


[code]
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 4. Juni 2012 01:43

Es wird nach 3786703 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Professional
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : ShowNoMercy
Computername : SHOWNOMERCY-PC

Versionsinformationen:
BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00
AVSCAN.EXE : 12.3.0.15 466896 Bytes 01.05.2012 22:48:48
AVSCAN.DLL : 12.3.0.15 66256 Bytes 02.05.2012 00:02:50
LUKE.DLL : 12.3.0.15 68304 Bytes 01.05.2012 23:31:47
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 01.05.2012 22:13:36
AVREG.DLL : 12.3.0.17 232200 Bytes 31.05.2012 17:41:03
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:22:12
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 23:31:36
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 09:58:50
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 10:43:53
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 17:38:23
VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 17:38:23
VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 17:38:23
VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 17:38:23
VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 17:38:23
VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 17:38:23
VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 17:38:23
VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 17:38:24
VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 17:38:24
VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 17:38:31
VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 17:38:36
VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 17:38:45
VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 17:38:51
VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 17:38:59
VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 17:39:08
VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 17:39:15
VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 17:37:22
VBASE022.VDF : 7.11.31.206 2048 Bytes 03.06.2012 17:37:22
VBASE023.VDF : 7.11.31.207 2048 Bytes 03.06.2012 17:37:22
VBASE024.VDF : 7.11.31.208 2048 Bytes 03.06.2012 17:37:22
VBASE025.VDF : 7.11.31.209 2048 Bytes 03.06.2012 17:37:22
VBASE026.VDF : 7.11.31.210 2048 Bytes 03.06.2012 17:37:22
VBASE027.VDF : 7.11.31.211 2048 Bytes 03.06.2012 17:37:22
VBASE028.VDF : 7.11.31.212 2048 Bytes 03.06.2012 17:37:22
VBASE029.VDF : 7.11.31.213 2048 Bytes 03.06.2012 17:37:23
VBASE030.VDF : 7.11.31.214 2048 Bytes 03.06.2012 17:37:23
VBASE031.VDF : 7.11.31.218 2048 Bytes 03.06.2012 17:37:23
Engineversion : 8.2.10.80
AEVDF.DLL : 8.1.2.8 106867 Bytes 01.06.2012 17:37:20
AESCRIPT.DLL : 8.1.4.24 450939 Bytes 31.05.2012 17:40:54
AESCN.DLL : 8.1.8.2 131444 Bytes 16.02.2012 16:11:36
AESBX.DLL : 8.2.5.10 606580 Bytes 31.05.2012 17:41:00
AERDL.DLL : 8.1.9.15 639348 Bytes 20.01.2012 23:21:32
AEPACK.DLL : 8.2.16.16 807288 Bytes 31.05.2012 17:40:39
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26.04.2012 16:41:32
AEHEUR.DLL : 8.1.4.36 4874615 Bytes 31.05.2012 17:40:30
AEHELP.DLL : 8.1.21.0 254326 Bytes 31.05.2012 17:39:29
AEGEN.DLL : 8.1.5.28 422260 Bytes 26.04.2012 16:41:31
AEEXP.DLL : 8.1.0.44 82293 Bytes 31.05.2012 17:41:00
AEEMU.DLL : 8.1.3.0 393589 Bytes 20.01.2012 23:21:29
AECORE.DLL : 8.1.25.10 201080 Bytes 31.05.2012 17:39:24
AEBB.DLL : 8.1.1.0 53618 Bytes 20.01.2012 23:21:28
AVWINLL.DLL : 12.3.0.15 27344 Bytes 01.05.2012 22:59:21
AVPREF.DLL : 12.3.0.15 51920 Bytes 01.05.2012 22:44:31
AVREP.DLL : 12.3.0.15 179208 Bytes 01.05.2012 22:13:35
AVARKT.DLL : 12.3.0.15 211408 Bytes 01.05.2012 22:21:32
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 01.05.2012 22:28:49
SQLITE3.DLL : 3.7.0.1 398288 Bytes 16.04.2012 21:11:02
AVSMTP.DLL : 12.3.0.15 63440 Bytes 01.05.2012 22:51:35
NETNT.DLL : 12.3.0.15 17104 Bytes 01.05.2012 23:33:29
RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 02.05.2012 00:03:51
RCTEXT.DLL : 12.3.0.15 98512 Bytes 02.05.2012 00:03:51

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 4. Juni 2012 01:43

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'IELowutil.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1112' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Program Files\WinRAR\rarnew.dat
[WARNUNG] Das Archiv ist unbekannt oder defekt
C:\Users\ShowNoMercy\AppData\Local\Temp\BIT3150.tmp
[0] Archivtyp: Portable Executable Resource
--> object
[1] Archivtyp: CAB (Microsoft)
--> LanguageSelector64.7z
[2] Archivtyp: 7-Zip
--> LanguageSelector64.cab
[3] Archivtyp: CAB (Microsoft)
--> LanguageSelector64.msi
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Users\ShowNoMercy\Downloads\avira_free_antivirus_de12001125.exe
[WARNUNG] Die Datei ist kennwortgeschützt
C:\Users\ShowNoMercy\Downloads\DecryptHelper-0.5.3.exe
[WARNUNG] Die Version dieses Archives wird nicht unterstützt
C:\Windows.old\Program Files (x86)\Pixelformer\_UnInst.exe
[WARNUNG] Unerwartetes Dateiende erreicht
C:\Windows.old\Program Files (x86)\WinRAR\rarnew.dat
[WARNUNG] Das Archiv ist unbekannt oder defekt
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\jar_cache4434763005642672459.tmp
[WARNUNG] Unerwartetes Dateiende erreicht
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\jar_cache8078851896180879396.tmp
[WARNUNG] Unerwartetes Dateiende erreicht
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\omlrcgjwpd.pre
[FUND] Ist das Trojanische Pferd TR/Ransom.Gimemo.txy
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\ulejbvtsan.pre
[FUND] Ist das Trojanische Pferd TR/Ransom.Gimemo.txy
C:\Windows.old\Users\ShowNoMercy\Downloads\avira_free_antivirus_de.exe
[WARNUNG] Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'F:\' <System-reserviert>

Beginne mit der Desinfektion:
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\ulejbvtsan.pre
[FUND] Ist das Trojanische Pferd TR/Ransom.Gimemo.txy
[WARNUNG] Die Datei wurde ignoriert.
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\omlrcgjwpd.pre
[FUND] Ist das Trojanische Pferd TR/Ransom.Gimemo.txy
[WARNUNG] Die Datei wurde ignoriert.


Ende des Suchlaufs: Montag, 4. Juni 2012 05:12
Benötigte Zeit: 1:42:07 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

56862 Verzeichnisse wurden überprüft
1101441 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1101439 Dateien ohne Befall
8641 Archive wurden durchsucht
11 Warnungen
0 Hinweise
471256 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

]/code]

log nach löschen der infizierten Dateien


Code:


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

Schutz: Aktiviert

03.06.2012 22:43:36
mbam-log-2012-06-03 (22-43-36).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 590298
Laufzeit: 2 Stunde(n), 25 Minute(n), 51 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Users\ShowNoMercy\Downloads\DecryptHelper-0.5.3.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\ShowNoMercy\Downloads\SoftonicDownloader_fuer_windows-live-messenger.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\omlrcgjwpd.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Temp\ulejbvtsan.pre (Trojan.Agent.SZ) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

hier der Eset Log

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=58327a175082b741915b2976258172a8
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-04 05:55:24
# local_time=2012-06-04 07:55:24 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7600 NT
# compatibility_mode=1792 16777215 100 0 294584 294584 0 0
# compatibility_mode=5893 16776574 100 94 295639 91186063 0 0
# compatibility_mode=8192 67108863 100 0 140 140 0 0
# scanned=584070
# found=14
# cleaned=0
# scan_time=8932
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\2\D9\5E14Ad01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\4\F2\58BB2d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\7\16\9EDF7d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\8\71\27D9Ed01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\8\98\1B51Cd01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\A\D9\E99C2d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Documents and Settings\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\A\F2\983B6d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\2\D9\5E14Ad01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\4\F2\58BB2d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\7\16\9EDF7d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\8\71\27D9Ed01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\8\98\1B51Cd01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\A\D9\E99C2d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I
C:\Windows.old\Users\ShowNoMercy\AppData\Local\Mozilla\Firefox\Profiles\ejg15ct6.default\Cache\A\F2\983B6d01        HTML/ScrInject.B.Gen virus (unable to clean)        00000000000000000000000000000000        I

sorry wegen oben, da wars zu früh, da hats net geklappt mit dem [code] (-:

cosinus 04.06.2012 08:51

Zitat:

C:\Users\ShowNoMercy\Downloads\SoftonicDownloader_fuer_windows-live-messenger.exe
Finger weg von Softonic!!

Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen


Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? (abgesehen von der Verschlüsselung)
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Showi 04.06.2012 09:03

Hi,


Softonic ist erst frisch vorgestern nach dem drüberbügeln des Betriebssystems drauf gemacht.

Wir werden uns in Zukunft von Softonic fernhalten, danke nochmal für die Info.



Das Betriebssystem haben wir über das alte drüber installiert, deswegen hat Windows auch bei der Installation einen "Windows.old" Ordner erstellt.

Das "neue" Windows funktioniert zwar soweit, aber das ist nur ne Notlösung, bis wir die verschlüsselten Daten wieder haben, danach wollten wir den PC komplett platt machen und komplett neu aufsetzen.


Gestern hatten wir während eines Spiels beim rausswitchen einen Toncrash mit einem langen tiefen Ton und dann einen Bluescreen, der zu schnell wegging, sodass wir nicht mehr sehen konnten, was genau da stand.

Wir haben nur Zugriff auf die alten Daten über den Windows.old Ordner.

Deshalb kann ich die Frage mit dem Startmenu nicht antworten.

Wir haben soweit nichts anderes vermisst zu dem Zeitpunkt.

cosinus 04.06.2012 15:07

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Showi 04.06.2012 20:20

OTL hängt irgendwie.

Unten am Rand steht "Manuel File Scan: Getting Folder Structure..."

und hier gehts nicht weiter. Irgendwann erscheint dann die Meldung "Out of memory" mit Rotem X und da kann ich nur OK drücken.


Sonst passiert gar nichts. Wir haben das programm jetzt schon über eine Stunde so stehen.

Im Taskmanager steht "wird ausgeführt" also hängt es so scheinbar nicht, aber es geht nicht weiter.

cosinus 04.06.2012 21:06

Probier es dann bitte im abgesicherten Modus aus

Showi 04.06.2012 21:13

Bin auch schon auf den Gedanken gekommen, leider dort auch das selbe Problem.

cosinus 04.06.2012 21:35

Dann mach es so, kein CustomScan

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Showi 04.06.2012 21:42

OTL.txt

OTL Logfile:
Code:

OTL logfile created on: 04.06.2012 22:38:37 - Run 1
OTL by OldTimer - Version 3.2.46.0    Folder = C:\Users\ShowNoMercy\Desktop
64bit- Professional  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 2,58 Gb Available Physical Memory | 64,65% Memory free
7,99 Gb Paging File | 6,16 Gb Available in Paging File | 77,05% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 292,87 Gb Total Space | 180,97 Gb Free Space | 61,79% Space Free | Partition Type: NTFS
Drive D: | 638,55 Gb Total Space | 597,03 Gb Free Space | 93,50% Space Free | Partition Type: NTFS
Drive F: | 100,00 Mb Total Space | 71,85 Mb Free Space | 71,85% Space Free | Partition Type: NTFS
 
Computer Name: SHOWNOMERCY-PC | User Name: ShowNoMercy | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\ShowNoMercy\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (TeamViewer GmbH)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
MOD - C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV:64bit: - (AMD External Events Utility) -- C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (RemoteAccess) -- C:\Windows\SysNative\mprdim.dll (Microsoft Corporation)
SRV:64bit: - (Mcx2Svc) -- C:\Windows\SysNative\Mcx2Svc.dll (Microsoft Corporation)
SRV:64bit: - (SharedAccess) -- C:\Windows\SysNative\ipnathlp.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (MozillaMaintenance) -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (MBAMService) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (TeamViewer7) -- C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (TeamViewer GmbH)
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (RemoteAccess) -- C:\Windows\SysWOW64\mprdim.dll (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_64) -- C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - (avkmgr) -- C:\Windows\SysNative\drivers\avkmgr.sys (Avira GmbH)
DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (atikmdag) -- C:\Windows\SysNative\drivers\atikmdag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (amdkmdag) -- C:\Windows\SysNative\drivers\atikmdag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (amdkmdap) -- C:\Windows\SysNative\drivers\atikmpag.sys (Advanced Micro Devices, Inc.)
DRV:64bit: - (MBAMProtector) -- C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation)
DRV:64bit: - (Fs_Rec) -- C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:64bit: - (AtiHDAudioService) -- C:\Windows\SysNative\drivers\AtihdW76.sys (Advanced Micro Devices)
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (crcdisk) -- C:\Windows\SysNative\drivers\crcdisk.sys (Microsoft Corporation)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ws2ifsl) -- C:\Windows\SysNative\drivers\ws2ifsl.sys (Microsoft Corporation)
DRV:64bit: - (udfs) -- C:\Windows\SysNative\drivers\udfs.sys (Microsoft Corporation)
DRV:64bit: - (cdfs) -- C:\Windows\SysNative\drivers\cdfs.sys (Microsoft Corporation)
DRV:64bit: - (NVENETFD) -- C:\Windows\SysNative\drivers\nvm62x64.sys (NVIDIA Corporation)
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = E0 37 CD 09 53 3F CD 01  [binary data]
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-547596515-2706801567-419722999-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - user.js - File not found
 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.0: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.0: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.1: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.1: C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012.05.31 19:31:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
 
[2012.05.31 19:32:37 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ShowNoMercy\AppData\Roaming\mozilla\Extensions
[2012.06.01 19:34:47 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ShowNoMercy\AppData\Roaming\mozilla\Firefox\Profiles\gqtpmxkp.default\extensions
[2012.05.31 19:31:44 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
[2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.21 03:54:08 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2:64bit: - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [AMD AVT] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [StartCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-547596515-2706801567-419722999-1001..\Run: [EADM] C:\Program Files (x86)\Origin\Origin.exe (Electronic Arts)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5F60D411-8B7B-457C-94FB-27776C4FD792}: DhcpNameServer = 192.168.2.1
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.04 19:27:22 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Users\ShowNoMercy\Desktop\OTL.exe
[2012.06.04 06:15:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\TeamViewer
[2012.06.04 05:24:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2012.06.04 05:23:24 | 002,322,184 | ---- | C] (ESET) -- C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe
[2012.06.04 03:02:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft.NET
[2012.06.03 23:08:00 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\Desktop\Welten
[2012.06.03 18:30:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.06.03 18:30:06 | 000,024,904 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2012.06.03 18:30:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2012.06.03 11:30:35 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\IsolatedStorage
[2012.06.02 22:39:10 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2012.06.02 22:39:09 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2012.06.02 22:39:08 | 002,311,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2012.06.02 22:39:08 | 000,818,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2012.06.02 22:39:08 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2012.06.02 22:39:08 | 000,248,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2012.06.02 22:39:08 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2012.06.02 22:39:08 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2012.06.02 22:39:08 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2012.06.02 22:39:07 | 001,493,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2012.06.02 22:39:07 | 001,427,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2012.06.02 14:57:36 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\streamWriter
[2012.06.02 14:56:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\streamWriter
[2012.06.02 14:56:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\streamWriter
[2012.06.02 14:51:30 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Adobe
[2012.06.02 14:12:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Adobe
[2012.06.02 14:12:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Adobe
[2012.06.02 14:12:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe
[2012.06.02 11:15:11 | 000,000,000 | RH-D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\SecuROM
[2012.06.01 21:47:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
[2012.06.01 21:47:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Electronic Arts
[2012.06.01 18:34:24 | 000,000,000 | ---D | C] -- C:\ProgramData\EA Core
[2012.06.01 18:34:13 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\Documents\Electronic Arts
[2012.06.01 17:43:48 | 000,447,752 | ---- | C] (On2.com) -- C:\Windows\SysWow64\vp6vfw.dll
[2012.06.01 17:43:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft WSE
[2012.06.01 17:42:59 | 003,977,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3dx9_31.dll
[2012.06.01 17:42:59 | 002,414,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3dx9_31.dll
[2012.06.01 17:42:46 | 000,000,000 | -H-D | C] -- C:\Program Files (x86)\InstallShield Installation Information
[2012.06.01 15:55:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Origin Games
[2012.06.01 15:54:45 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Origin
[2012.06.01 15:54:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Origin
[2012.06.01 15:53:53 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Origin
[2012.06.01 15:53:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
[2012.06.01 15:53:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Electronic Arts
[2012.06.01 15:53:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Origin
[2012.06.01 15:02:13 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Documents\Scanned Documents
[2012.06.01 15:02:13 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\Documents\Fax
[2012.06.01 14:57:31 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\Documents\Meine empfangenen Dateien
[2012.06.01 14:52:58 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\Tracing
[2012.06.01 14:38:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft
[2012.06.01 14:38:07 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\microsoft
[2012.06.01 14:38:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Windows Live SkyDrive
[2012.06.01 14:37:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
[2012.06.01 14:37:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Windows Live
[2012.06.01 14:37:24 | 000,000,000 | ---D | C] -- C:\Windows\PCHEALTH
[2012.06.01 14:28:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Windows Live
[2012.06.01 13:19:01 | 000,324,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbport.sys
[2012.06.01 13:19:00 | 000,007,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbd.sys
[2012.06.01 13:18:51 | 002,566,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\esent.dll
[2012.06.01 13:18:51 | 001,686,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\esent.dll
[2012.06.01 13:18:51 | 000,107,904 | ---- | C] (Advanced Micro Devices) -- C:\Windows\SysNative\drivers\amdsata.sys
[2012.06.01 13:18:50 | 000,187,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\storport.sys
[2012.06.01 13:18:50 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fsutil.exe
[2012.06.01 13:18:50 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fsutil.exe
[2012.06.01 13:18:50 | 000,027,008 | ---- | C] (Advanced Micro Devices) -- C:\Windows\SysNative\drivers\amdxata.sys
[2012.06.01 13:03:43 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\TS3Client
[2012.06.01 13:02:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
[2012.06.01 13:02:17 | 000,000,000 | ---D | C] -- C:\Program Files\TeamSpeak 3 Client
[2012.06.01 12:38:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Blizzard Entertainment
[2012.05.31 23:06:05 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Macromedia
[2012.05.31 23:06:05 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Adobe
[2012.05.31 23:05:45 | 000,419,488 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2012.05.31 23:05:45 | 000,070,304 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012.05.31 23:05:45 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Macromed
[2012.05.31 23:05:44 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\Macromed
[2012.05.31 22:58:28 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Apps
[2012.05.31 22:22:03 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Malwarebytes
[2012.05.31 22:22:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.05.31 22:07:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2012.05.31 22:07:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[2012.05.31 22:07:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Oracle
[2012.05.31 22:07:10 | 000,772,504 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\npDeployJava1.dll
[2012.05.31 22:07:10 | 000,687,504 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\deployJava1.dll
[2012.05.31 22:07:10 | 000,227,720 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\javaws.exe
[2012.05.31 22:07:03 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\javaw.exe
[2012.05.31 22:07:03 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\Windows\SysWow64\java.exe
[2012.05.31 22:06:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Java
[2012.05.31 21:00:56 | 001,942,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dfshim.dll
[2012.05.31 21:00:56 | 001,130,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dfshim.dll
[2012.05.31 21:00:56 | 000,320,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationHost.exe
[2012.05.31 21:00:56 | 000,295,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationHost.exe
[2012.05.31 21:00:56 | 000,109,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationHostProxy.dll
[2012.05.31 21:00:56 | 000,099,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationHostProxy.dll
[2012.05.31 21:00:56 | 000,049,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\netfxperf.dll
[2012.05.31 21:00:56 | 000,048,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netfxperf.dll
[2012.05.31 21:00:13 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\browserchoice.exe
[2012.05.31 20:56:45 | 000,162,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2012.05.31 20:56:45 | 000,130,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakeng.dll
[2012.05.31 20:56:45 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll
[2012.05.31 20:56:45 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\IEAdvpack.dll
[2012.05.31 20:56:45 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll
[2012.05.31 20:56:45 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\SetIEInstalledDate.exe
[2012.05.31 20:56:45 | 000,074,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe
[2012.05.31 20:56:45 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmler.dll
[2012.05.31 20:56:45 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe
[2012.05.31 20:56:44 | 003,695,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dat
[2012.05.31 20:56:44 | 000,434,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2012.05.31 20:56:44 | 000,367,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2012.05.31 20:56:44 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wextract.exe
[2012.05.31 20:56:44 | 000,150,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iexpress.exe
[2012.05.31 20:56:44 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll
[2012.05.31 20:56:44 | 000,074,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2012.05.31 20:56:44 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe
[2012.05.31 20:56:44 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\icardie.dll
[2012.05.31 20:56:44 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx
[2012.05.31 20:56:44 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\pngfilt.dll
[2012.05.31 20:56:44 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2012.05.31 20:56:44 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll
[2012.05.31 20:56:43 | 000,227,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieaksie.dll
[2012.05.31 20:56:43 | 000,222,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msls31.dll
[2012.05.31 20:56:43 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2012.05.31 20:56:43 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakui.dll
[2012.05.31 20:56:43 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2012.05.31 20:56:43 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll
[2012.05.31 20:56:43 | 000,101,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\admparse.dll
[2012.05.31 20:56:43 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe
[2012.05.31 20:56:41 | 003,695,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dat
[2012.05.31 20:56:41 | 000,534,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2012.05.31 20:56:41 | 000,452,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2012.05.31 20:56:41 | 000,448,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2012.05.31 20:56:41 | 000,282,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2012.05.31 20:56:41 | 000,267,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieaksie.dll
[2012.05.31 20:56:41 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2012.05.31 20:56:41 | 000,165,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iexpress.exe
[2012.05.31 20:56:41 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakui.dll
[2012.05.31 20:56:41 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wextract.exe
[2012.05.31 20:56:41 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakeng.dll
[2012.05.31 20:56:41 | 000,149,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll
[2012.05.31 20:56:41 | 000,145,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll
[2012.05.31 20:56:41 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\IEAdvpack.dll
[2012.05.31 20:56:41 | 000,114,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\admparse.dll
[2012.05.31 20:56:41 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll
[2012.05.31 20:56:41 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll
[2012.05.31 20:56:41 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SetIEInstalledDate.exe
[2012.05.31 20:56:41 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2012.05.31 20:56:41 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2012.05.31 20:56:41 | 000,082,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\icardie.dll
[2012.05.31 20:56:41 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx
[2012.05.31 20:56:41 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pngfilt.dll
[2012.05.31 20:56:41 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imgutil.dll
[2012.05.31 20:56:41 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmler.dll
[2012.05.31 20:56:41 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2012.05.31 20:56:41 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll
[2012.05.31 20:56:41 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshta.exe
[2012.05.31 20:56:41 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe
[2012.05.31 20:56:40 | 000,697,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2012.05.31 20:56:40 | 000,603,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2012.05.31 20:42:56 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
[2012.05.31 20:42:56 | 000,080,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imagehlp.dll
[2012.05.31 20:42:56 | 000,022,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\fs_rec.sys
[2012.05.31 20:39:17 | 000,955,848 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\npDeployJava1.dll
[2012.05.31 20:39:17 | 000,839,112 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\deployJava1.dll
[2012.05.31 20:39:17 | 000,268,744 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\javaws.exe
[2012.05.31 20:39:12 | 000,189,384 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\javaw.exe
[2012.05.31 20:39:12 | 000,188,872 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\java.exe
[2012.05.31 20:39:06 | 000,000,000 | ---D | C] -- C:\Program Files\Java
[2012.05.31 20:35:28 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\WinRAR
[2012.05.31 20:35:28 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012.05.31 20:35:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012.05.31 20:35:26 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR
[2012.05.31 20:00:30 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xmllite.dll
[2012.05.31 20:00:26 | 000,319,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbcjt32.dll
[2012.05.31 20:00:26 | 000,212,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbctrac.dll
[2012.05.31 20:00:26 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbccp32.dll
[2012.05.31 20:00:26 | 000,122,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbccp32.dll
[2012.05.31 20:00:26 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbccu32.dll
[2012.05.31 20:00:26 | 000,106,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbccr32.dll
[2012.05.31 20:00:26 | 000,086,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbccu32.dll
[2012.05.31 20:00:26 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbccr32.dll
[2012.05.31 20:00:25 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbctrac.dll
[2012.05.31 20:00:20 | 001,837,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10warp.dll
[2012.05.31 20:00:20 | 001,541,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DWrite.dll
[2012.05.31 20:00:20 | 000,902,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d2d1.dll
[2012.05.31 20:00:19 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1core.dll
[2012.05.31 20:00:19 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1.dll
[2012.05.31 19:59:59 | 000,142,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\poqexec.exe
[2012.05.31 19:59:59 | 000,123,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\poqexec.exe
[2012.05.31 19:59:58 | 002,870,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\explorer.exe
[2012.05.31 19:59:57 | 002,614,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\explorer.exe
[2012.05.31 19:59:56 | 001,118,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sbe.dll
[2012.05.31 19:59:56 | 000,961,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
[2012.05.31 19:59:56 | 000,850,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\sbe.dll
[2012.05.31 19:59:56 | 000,642,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
[2012.05.31 19:59:56 | 000,259,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mpg2splt.ax
[2012.05.31 19:59:55 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mpg2splt.ax
[2012.05.31 19:59:55 | 000,148,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\t2embed.dll
[2012.05.31 19:59:54 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\t2embed.dll
[2012.05.31 19:59:54 | 000,000,000 | ---D | C] -- C:\Windows\Panther
[2012.05.31 19:59:27 | 001,572,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\quartz.dll
[2012.05.31 19:59:27 | 001,328,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\quartz.dll
[2012.05.31 19:59:27 | 000,514,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\qdvd.dll
[2012.05.31 19:59:26 | 000,366,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\qdvd.dll
[2012.05.31 19:59:21 | 000,509,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntshrui.dll
[2012.05.31 19:59:16 | 002,085,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
[2012.05.31 19:59:14 | 001,169,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskschd.dll
[2012.05.31 19:59:14 | 000,524,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmicmiplugin.dll
[2012.05.31 19:59:14 | 000,496,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\taskschd.dll
[2012.05.31 19:59:14 | 000,473,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskcomp.dll
[2012.05.31 19:59:14 | 000,464,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskeng.exe
[2012.05.31 19:59:14 | 000,305,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\taskcomp.dll
[2012.05.31 19:59:14 | 000,285,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\schtasks.exe
[2012.05.31 19:59:14 | 000,179,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\schtasks.exe
[2012.05.31 19:59:12 | 002,228,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssrch.dll
[2012.05.31 19:59:12 | 001,401,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssrch.dll
[2012.05.31 19:59:11 | 002,326,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tquery.dll
[2012.05.31 19:59:11 | 001,553,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tquery.dll
[2012.05.31 19:59:11 | 000,491,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssph.dll
[2012.05.31 19:59:10 | 000,779,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssvp.dll
[2012.05.31 19:59:10 | 000,666,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssvp.dll
[2012.05.31 19:59:10 | 000,337,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssph.dll
[2012.05.31 19:59:10 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssphtb.dll
[2012.05.31 19:59:10 | 000,249,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SearchProtocolHost.exe
[2012.05.31 19:59:10 | 000,113,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SearchFilterHost.exe
[2012.05.31 19:59:10 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msscntrs.dll
[2012.05.31 19:59:10 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msscntrs.dll
[2012.05.31 19:59:08 | 000,483,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\StructuredQuery.dll
[2012.05.31 19:59:04 | 001,446,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2012.05.31 19:59:04 | 000,395,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\webio.dll
[2012.05.31 19:59:03 | 000,314,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\webio.dll
[2012.05.31 19:59:03 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2012.05.31 19:59:03 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2012.05.31 19:59:03 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2012.05.31 19:58:58 | 001,975,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CertEnroll.dll
[2012.05.31 19:58:57 | 001,320,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CertEnroll.dll
[2012.05.31 19:58:53 | 000,424,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc.dll
[2012.05.31 19:58:53 | 000,422,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_isv.dll
[2012.05.31 19:58:53 | 000,369,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc.dll
[2012.05.31 19:58:53 | 000,365,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_isv.dll
[2012.05.31 19:58:53 | 000,357,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_isv.exe
[2012.05.31 19:58:53 | 000,356,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate.exe
[2012.05.31 19:58:53 | 000,306,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp.exe
[2012.05.31 19:58:53 | 000,305,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp_isv.exe
[2012.05.31 19:58:52 | 000,324,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_isv.exe
[2012.05.31 19:58:52 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate.exe
[2012.05.31 19:58:52 | 000,280,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp.exe
[2012.05.31 19:58:52 | 000,277,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp_isv.exe
[2012.05.31 19:58:52 | 000,121,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp_isv.dll
[2012.05.31 19:58:52 | 000,121,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp.dll
[2012.05.31 19:58:52 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp_isv.dll
[2012.05.31 19:58:52 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp.dll
[2012.05.31 19:58:41 | 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdri.dll
[2012.05.31 19:58:34 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2012.05.31 19:58:30 | 000,515,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\timedate.cpl
[2012.05.31 19:58:30 | 000,478,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\timedate.cpl
[2012.05.31 19:58:28 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsGdiConverter.dll
[2012.05.31 19:58:28 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsGdiConverter.dll
[2012.05.31 19:58:21 | 005,504,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2012.05.31 19:58:19 | 003,958,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2012.05.31 19:58:19 | 003,902,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2012.05.31 19:58:18 | 000,633,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\comctl32.dll
[2012.05.31 19:58:13 | 000,264,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\upnp.dll
[2012.05.31 19:58:13 | 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\upnp.dll
[2012.05.31 19:58:12 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\davclnt.dll
[2012.05.31 19:58:12 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wscapi.dll
[2012.05.31 19:58:12 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wscapi.dll
[2012.05.31 19:58:12 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\slwga.dll
[2012.05.31 19:58:12 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\slwga.dll
[2012.05.31 19:58:05 | 000,442,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsPrint.dll
[2012.05.31 19:58:04 | 000,662,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsPrint.dll
[2012.05.31 19:58:01 | 000,389,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winlogon.exe
[2012.05.31 19:57:57 | 001,359,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfc42u.dll
[2012.05.31 19:57:56 | 001,395,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfc42.dll
[2012.05.31 19:57:56 | 001,164,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc42u.dll
[2012.05.31 19:57:56 | 001,137,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc42.dll
[2012.05.31 19:57:55 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rtutils.dll
[2012.05.31 19:57:31 | 000,367,104 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2012.05.31 19:57:31 | 000,294,912 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2012.05.31 19:57:31 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fontsub.dll
[2012.05.31 19:57:31 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fontsub.dll
[2012.05.31 19:57:31 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2012.05.31 19:57:31 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2012.05.31 19:57:28 | 004,068,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
[2012.05.31 19:57:28 | 001,888,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMVDECOD.DLL
[2012.05.31 19:57:27 | 003,181,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
[2012.05.31 19:57:26 | 001,863,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ExplorerFrame.dll
[2012.05.31 19:57:26 | 001,619,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WMVDECOD.DLL
[2012.05.31 19:57:26 | 001,495,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ExplorerFrame.dll
[2012.05.31 19:57:26 | 000,265,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\dxgmms1.sys
[2012.05.31 19:57:26 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfreadwrite.dll
[2012.05.31 19:57:26 | 000,229,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsRasterService.dll
[2012.05.31 19:57:26 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfreadwrite.dll
[2012.05.31 19:57:26 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdd.dll
[2012.05.31 19:57:25 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfps.dll
[2012.05.31 19:57:25 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsRasterService.dll
[2012.05.31 19:57:10 | 000,027,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\Diskdump.sys
[2012.05.31 19:57:09 | 000,082,944 | ---- | C] (Radius Inc.) -- C:\Windows\SysWow64\iccvid.dll
[2012.05.31 19:57:07 | 000,356,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dnsapi.dll
[2012.05.31 19:57:07 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dnscacheugc.exe
[2012.05.31 19:57:07 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dnscacheugc.exe
[2012.05.31 19:57:03 | 001,024,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmpmde.dll
[2012.05.31 19:57:03 | 000,738,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmpmde.dll
[2012.05.31 19:57:02 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\avifil32.dll
[2012.05.31 19:57:02 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mciavi32.dll
[2012.05.31 19:56:21 | 000,613,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisdecd.dll
[2012.05.31 19:56:21 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSNP.ax
[2012.05.31 19:56:20 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisdecd.dll
[2012.05.31 19:56:20 | 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSNP.ax
[2012.05.31 19:56:20 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisrndr.ax
[2012.05.31 19:56:20 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisrndr.ax
[2012.05.31 19:56:19 | 000,104,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Mpeg2Data.ax
[2012.05.31 19:56:19 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSDvbNP.ax
[2012.05.31 19:56:19 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Mpeg2Data.ax
[2012.05.31 19:56:19 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSDvbNP.ax
[2012.05.31 19:55:57 | 000,640,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2012.05.31 19:55:57 | 000,603,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.exe
[2012.05.31 19:55:57 | 000,556,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2012.05.31 19:55:57 | 000,518,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.exe
[2012.05.31 19:55:57 | 000,020,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kdusb.dll
[2012.05.31 19:55:57 | 000,019,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kd1394.dll
[2012.05.31 19:55:57 | 000,017,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kdcom.dll
[2012.05.31 19:55:55 | 000,954,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc40.dll
[2012.05.31 19:55:55 | 000,954,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc40u.dll
[2012.05.31 19:55:53 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msasn1.dll
[2012.05.31 19:53:36 | 000,000,000 | ---D | C] -- C:\Windows.old
[2012.05.31 19:53:11 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\ATI
[2012.05.31 19:53:11 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\ATI
[2012.05.31 19:53:11 | 000,000,000 | ---D | C] -- C:\ProgramData\ATI
[2012.05.31 19:50:31 | 001,162,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2012.05.31 19:50:31 | 000,422,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2012.05.31 19:50:31 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64win.dll
[2012.05.31 19:50:31 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2012.05.31 19:50:31 | 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2012.05.31 19:50:31 | 000,214,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2012.05.31 19:50:31 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2012.05.31 19:50:31 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntvdm64.dll
[2012.05.31 19:50:31 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2012.05.31 19:50:31 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2012.05.31 19:50:30 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2012.05.31 19:50:30 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2012.05.31 19:50:30 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2012.05.31 19:50:30 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2012.05.31 19:50:30 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2012.05.31 19:50:30 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2012.05.31 19:50:30 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2012.05.31 19:50:29 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2012.05.31 19:50:29 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2012.05.31 19:50:29 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2012.05.31 19:50:29 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2012.05.31 19:50:29 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2012.05.31 19:50:29 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2012.05.31 19:50:14 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\drvinst.exe
[2012.05.31 19:50:14 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\devrtl.dll
[2012.05.31 19:50:11 | 003,138,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstscax.dll
[2012.05.31 19:50:11 | 002,690,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstscax.dll
[2012.05.31 19:50:11 | 001,097,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstsc.exe
[2012.05.31 19:50:11 | 001,034,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstsc.exe
[2012.05.31 19:50:09 | 014,627,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmp.dll
[2012.05.31 19:50:08 | 012,625,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmploc.DLL
[2012.05.31 19:50:08 | 011,406,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmp.dll
[2012.05.31 19:50:07 | 012,625,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmploc.DLL
[2012.05.31 19:50:02 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\prevhost.exe
[2012.05.31 19:50:02 | 000,031,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\prevhost.exe
[2012.05.31 19:50:00 | 000,267,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\FXSCOVER.exe
[2012.05.31 19:49:59 | 000,634,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msvcrt.dll
[2012.05.31 19:49:58 | 000,112,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\consent.exe
[2012.05.31 19:49:56 | 000,861,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleaut32.dll
[2012.05.31 19:49:56 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleacc.dll
[2012.05.31 19:49:55 | 000,723,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EncDec.dll
[2012.05.31 19:49:55 | 000,534,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EncDec.dll
[2012.05.31 19:49:36 | 000,720,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbc32.dll
[2012.05.31 19:49:36 | 000,573,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbc32.dll
[2012.05.31 19:49:33 | 001,739,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2012.05.31 19:49:32 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\sscore.dll
[2012.05.31 19:45:50 | 000,000,000 | ---D | C] -- C:\ProgramData\AMD
[2012.05.31 19:45:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AMD AVT
[2012.05.31 19:45:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AMD APP
[2012.05.31 19:45:42 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\ATI Technologies
[2012.05.31 19:45:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\ATI Technologies
[2012.05.31 19:45:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center
[2012.05.31 19:44:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ATI Technologies
[2012.05.31 19:43:47 | 000,000,000 | ---D | C] -- C:\Program Files\ATI Technologies
[2012.05.31 19:43:44 | 000,000,000 | ---D | C] -- C:\Program Files\ATI
[2012.05.31 19:42:13 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Avira
[2012.05.31 19:36:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2012.05.31 19:36:49 | 000,132,832 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avipbb.sys
[2012.05.31 19:36:49 | 000,098,848 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avgntflt.sys
[2012.05.31 19:36:49 | 000,027,760 | ---- | C] (Avira GmbH) -- C:\Windows\SysNative\drivers\avkmgr.sys
[2012.05.31 19:36:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira
[2012.05.31 19:36:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Avira
[2012.05.31 19:36:43 | 000,077,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\packager.dll
[2012.05.31 19:36:43 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\packager.dll
[2012.05.31 19:35:21 | 000,000,000 | -HSD | C] -- C:\Windows\Installer
[2012.05.31 19:32:33 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Mozilla
[2012.05.31 19:32:33 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Mozilla
[2012.05.31 19:31:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla
[2012.05.31 19:31:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service
[2012.05.31 19:31:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox
[2012.05.31 19:28:57 | 000,149,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcorekmts.dll
[2012.05.31 19:28:57 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cabview.dll
[2012.05.31 19:28:57 | 000,132,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cabview.dll
[2012.05.31 19:28:57 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpwsx.dll
[2012.05.31 19:28:57 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdrmemptylst.exe
[2012.05.31 19:28:56 | 001,031,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcore.dll
[2012.05.31 19:28:56 | 000,826,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rdpcore.dll
[2012.05.31 19:26:50 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2012.05.31 19:26:50 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Searches
[2012.05.31 19:26:50 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2012.05.31 19:26:40 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Identities
[2012.05.31 19:26:36 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Contacts
[2012.05.31 19:26:33 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\VirtualStore
[2012.05.31 19:26:23 | 000,000,000 | --SD | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Videos
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Saved Games
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Pictures
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Music
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Links
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Favorites
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Downloads
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Documents
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\Desktop
[2012.05.31 19:26:23 | 000,000,000 | R--D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Vorlagen
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\AppData\Local\Verlauf
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\AppData\Local\Temporary Internet Files
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Startmenü
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\SendTo
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Recent
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Netzwerkumgebung
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Lokale Einstellungen
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Documents\Eigene Videos
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Documents\Eigene Musik
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Eigene Dateien
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Documents\Eigene Bilder
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Druckumgebung
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Cookies
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\AppData\Local\Anwendungsdaten
[2012.05.31 19:26:23 | 000,000,000 | -HSD | C] -- C:\Users\ShowNoMercy\Anwendungsdaten
[2012.05.31 19:26:23 | 000,000,000 | -H-D | C] -- C:\Users\ShowNoMercy\AppData
[2012.05.31 19:26:23 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Temp
[2012.05.31 19:26:23 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Local\Microsoft
[2012.05.31 19:26:23 | 000,000,000 | ---D | C] -- C:\Users\ShowNoMercy\AppData\Roaming\Media Center Programs
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\Vorlagen
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\Startmenü
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\Program Files\Gemeinsame Dateien
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\Favoriten
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Videos
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Musik
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Eigene Bilder
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumente
[2012.05.31 19:26:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\Anwendungsdaten
[2012.05.31 19:03:44 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution
[2012.05.31 19:01:14 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.04 21:37:43 | 000,014,640 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.06.04 21:37:43 | 000,014,640 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.06.04 21:35:05 | 001,498,506 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012.06.04 21:35:05 | 000,653,928 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2012.06.04 21:35:05 | 000,615,810 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012.06.04 21:35:05 | 000,129,800 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2012.06.04 21:35:05 | 000,106,190 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2012.06.04 21:29:11 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.06.04 21:29:04 | 3219,234,816 | -HS- | M] () -- C:\hiberfil.sys
[2012.06.04 19:27:23 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Users\ShowNoMercy\Desktop\OTL.exe
[2012.06.04 06:15:50 | 000,001,162 | ---- | M] () -- C:\Users\Public\Desktop\TeamViewer 7.lnk
[2012.06.04 05:23:28 | 002,322,184 | ---- | M] (ESET) -- C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe
[2012.06.03 02:12:23 | 004,886,082 | ---- | M] () -- C:\Users\ShowNoMercy\Desktop\Pitbull - Back In Time.mp3
[2012.06.01 21:47:29 | 000,002,300 | ---- | M] () -- C:\Users\Public\Desktop\Die Sims™ 3 Erstelle eine Welt-Tool - Beta.lnk
[2012.06.01 21:39:31 | 000,002,130 | ---- | M] () -- C:\Users\Public\Desktop\Die Sims™ 3 Einfach tierisch.lnk
[2012.06.01 17:42:02 | 000,447,752 | ---- | M] (On2.com) -- C:\Windows\SysWow64\vp6vfw.dll
[2012.05.31 23:05:45 | 000,419,488 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2012.05.31 23:05:45 | 000,070,304 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2012.05.31 22:06:58 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\Windows\SysWow64\javaw.exe
[2012.05.31 22:06:58 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\Windows\SysWow64\java.exe
[2012.05.31 21:49:25 | 000,274,464 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2012.05.31 20:56:45 | 000,162,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2012.05.31 20:56:45 | 000,130,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakeng.dll
[2012.05.31 20:56:45 | 000,118,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll
[2012.05.31 20:56:45 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\IEAdvpack.dll
[2012.05.31 20:56:45 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll
[2012.05.31 20:56:45 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\SetIEInstalledDate.exe
[2012.05.31 20:56:45 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe
[2012.05.31 20:56:45 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmler.dll
[2012.05.31 20:56:45 | 000,010,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe
[2012.05.31 20:56:44 | 003,695,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dat
[2012.05.31 20:56:44 | 000,434,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2012.05.31 20:56:44 | 000,367,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2012.05.31 20:56:44 | 000,152,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wextract.exe
[2012.05.31 20:56:44 | 000,150,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iexpress.exe
[2012.05.31 20:56:44 | 000,078,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll
[2012.05.31 20:56:44 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2012.05.31 20:56:44 | 000,074,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe
[2012.05.31 20:56:44 | 000,072,822 | ---- | M] () -- C:\Windows\SysWow64\ieuinit.inf
[2012.05.31 20:56:44 | 000,066,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\icardie.dll
[2012.05.31 20:56:44 | 000,063,488 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx
[2012.05.31 20:56:44 | 000,054,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\pngfilt.dll
[2012.05.31 20:56:44 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2012.05.31 20:56:44 | 000,023,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll
[2012.05.31 20:56:43 | 000,227,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieaksie.dll
[2012.05.31 20:56:43 | 000,222,208 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msls31.dll
[2012.05.31 20:56:43 | 000,197,120 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2012.05.31 20:56:43 | 000,163,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakui.dll
[2012.05.31 20:56:43 | 000,142,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2012.05.31 20:56:43 | 000,123,392 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll
[2012.05.31 20:56:43 | 000,101,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\admparse.dll
[2012.05.31 20:56:43 | 000,089,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe
[2012.05.31 20:56:41 | 003,695,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dat
[2012.05.31 20:56:41 | 000,534,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2012.05.31 20:56:41 | 000,452,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2012.05.31 20:56:41 | 000,448,512 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2012.05.31 20:56:41 | 000,282,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2012.05.31 20:56:41 | 000,267,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieaksie.dll
[2012.05.31 20:56:41 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2012.05.31 20:56:41 | 000,165,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iexpress.exe
[2012.05.31 20:56:41 | 000,163,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieakui.dll
[2012.05.31 20:56:41 | 000,160,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wextract.exe
[2012.05.31 20:56:41 | 000,160,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieakeng.dll
[2012.05.31 20:56:41 | 000,149,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll
[2012.05.31 20:56:41 | 000,145,920 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll
[2012.05.31 20:56:41 | 000,135,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\IEAdvpack.dll
[2012.05.31 20:56:41 | 000,114,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\admparse.dll
[2012.05.31 20:56:41 | 000,111,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll
[2012.05.31 20:56:41 | 000,103,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll
[2012.05.31 20:56:41 | 000,091,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SetIEInstalledDate.exe
[2012.05.31 20:56:41 | 000,089,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2012.05.31 20:56:41 | 000,085,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2012.05.31 20:56:41 | 000,082,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\icardie.dll
[2012.05.31 20:56:41 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx
[2012.05.31 20:56:41 | 000,072,822 | ---- | M] () -- C:\Windows\SysNative\ieuinit.inf
[2012.05.31 20:56:41 | 000,065,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pngfilt.dll
[2012.05.31 20:56:41 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\imgutil.dll
[2012.05.31 20:56:41 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmler.dll
[2012.05.31 20:56:41 | 000,039,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2012.05.31 20:56:41 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll
[2012.05.31 20:56:41 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshta.exe
[2012.05.31 20:56:41 | 000,010,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe
[2012.05.31 20:56:40 | 000,697,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2012.05.31 20:56:40 | 000,603,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2012.05.31 20:39:07 | 000,955,848 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\npDeployJava1.dll
[2012.05.31 20:39:07 | 000,839,112 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\deployJava1.dll
[2012.05.31 20:39:07 | 000,268,744 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\javaws.exe
[2012.05.31 20:39:07 | 000,189,384 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\javaw.exe
[2012.05.31 20:39:07 | 000,188,872 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\java.exe
[2012.05.31 19:05:38 | 000,054,699 | ---- | M] () -- C:\Windows\SysWow64\license.rtf
[2012.05.31 19:05:38 | 000,054,699 | ---- | M] () -- C:\Windows\SysNative\license.rtf
[2012.05.31 19:04:23 | 000,000,000 | ---- | M] () -- C:\Windows\ativpsrm.bin
[2012.05.31 19:03:15 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf
 
========== Files Created - No Company Name ==========
 
[2012.06.04 06:15:50 | 000,001,174 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 7.lnk
[2012.06.04 06:15:50 | 000,001,162 | ---- | C] () -- C:\Users\Public\Desktop\TeamViewer 7.lnk
[2012.06.03 02:11:34 | 004,886,082 | ---- | C] () -- C:\Users\ShowNoMercy\Desktop\Pitbull - Back In Time.mp3
[2012.06.02 14:12:44 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2012.06.01 21:47:29 | 000,002,300 | ---- | C] () -- C:\Users\Public\Desktop\Die Sims™ 3 Erstelle eine Welt-Tool - Beta.lnk
[2012.06.01 21:39:31 | 000,002,130 | ---- | C] () -- C:\Users\Public\Desktop\Die Sims™ 3 Einfach tierisch.lnk
[2012.05.31 20:56:44 | 000,072,822 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf
[2012.05.31 20:56:41 | 000,072,822 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf
[2012.05.31 19:31:51 | 000,001,142 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2012.05.31 19:26:58 | 000,001,405 | ---- | C] () -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
[2012.05.31 19:26:52 | 000,001,439 | ---- | C] () -- C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2012.05.31 19:05:23 | 000,001,345 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
[2012.05.31 19:05:14 | 000,001,326 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
[2012.05.31 19:04:23 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2012.05.31 19:03:15 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_User_WpdFs_01_09_00.Wdf
[2012.04.06 03:29:34 | 000,204,952 | ---- | C] () -- C:\Windows\SysWow64\ativvsvl.dat
[2012.04.06 03:29:34 | 000,157,144 | ---- | C] () -- C:\Windows\SysWow64\ativvsva.dat
[2012.03.09 14:06:14 | 000,024,576 | ---- | C] () -- C:\Windows\SysWow64\kdbsdk32.dll
[2011.09.13 00:06:16 | 000,003,917 | ---- | C] () -- C:\Windows\SysWow64\atipblag.dat

< End of report >

--- --- ---



Extras.txt

OTL Logfile:
Code:

OTL Extras logfile created on: 04.06.2012 22:38:37 - Run 1
OTL by OldTimer - Version 3.2.46.0    Folder = C:\Users\ShowNoMercy\Desktop
64bit- Professional  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 2,58 Gb Available Physical Memory | 64,65% Memory free
7,99 Gb Paging File | 6,16 Gb Available in Paging File | 77,05% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 292,87 Gb Total Space | 180,97 Gb Free Space | 61,79% Space Free | Partition Type: NTFS
Drive D: | 638,55 Gb Total Space | 597,03 Gb Free Space | 93,50% Space Free | Partition Type: NTFS
Drive F: | 100,00 Mb Total Space | 71,85 Mb Free Space | 71,85% Space Free | Partition Type: NTFS
 
Computer Name: SHOWNOMERCY-PC | User Name: ShowNoMercy | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-547596515-2706801567-419722999-1001\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{034F4E71-EEB8-49A1-A67B-A447BEA41C5E}" = lport=138 | protocol=17 | dir=in | app=system |
"{07D071F0-B466-4D2F-A8CE-90A73A8E48F9}" = rport=138 | protocol=17 | dir=out | app=system |
"{1619D36B-98A6-4F3B-8E6D-5AE7B02647D6}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{17A83848-B98A-4E2E-A4F9-A0CF9BF18002}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{18DD72F3-D1F5-453E-8555-C54639D97530}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{2A7F0590-4E4B-4A7D-AFDB-6FAF01366B4D}" = rport=139 | protocol=6 | dir=out | app=system |
"{37A62108-5B5A-40F1-99AE-C3B09E746158}" = lport=2869 | protocol=6 | dir=in | app=system |
"{3EDD73F5-16B7-4394-8B46-438AAA42180E}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{4D2A6F5C-6F92-4B73-A87F-C6BFFFAEBAB6}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{4EE9F3A9-A0E5-40B8-BA32-62BAA90EBEEC}" = lport=2869 | protocol=6 | dir=in | app=system |
"{53565239-DB71-4E3A-A469-61810BC6063F}" = lport=139 | protocol=6 | dir=in | app=system |
"{6046B33F-290D-4316-B249-1FD1ECE366F1}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{6A6EDB56-E28E-481C-BD98-251B888091F3}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{6F514C2F-E175-48AC-9104-0FE35E9A79AC}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{80264BD9-5970-48C4-89C1-FE21F2FB73A1}" = rport=137 | protocol=17 | dir=out | app=system |
"{81D3CEDF-D1A2-4E93-AA8F-331514A359B3}" = lport=137 | protocol=17 | dir=in | app=system |
"{9073CBC2-EC11-4C52-A590-2ED73B3D494A}" = rport=445 | protocol=6 | dir=out | app=system |
"{97D1A80D-5E72-4C83-83B5-B1BED2044464}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{98EF70AA-1372-4F21-ABF0-0A9B775522C6}" = lport=445 | protocol=6 | dir=in | app=system |
"{9BD7A925-9741-4A20-A419-E16DE37D9012}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{9F13CC41-C670-40FC-B579-702C2DC21FD0}" = lport=10243 | protocol=6 | dir=in | app=system |
"{B1642587-F45B-4F8F-BD33-78ED6969CE05}" = rport=10243 | protocol=6 | dir=out | app=system |
"{D446C414-543A-4DF2-82C5-3E9AA8A6041B}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{02B13370-FDB7-492F-BC05-4D18170F3726}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{032EA0EF-3624-428A-B7ED-09CFECAEC084}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe |
"{0FFE98B0-36A6-4A1F-9DC8-A97BCA5B5DFE}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{1391F449-9D19-4BFD-BE53-3369B6E61217}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{16A2DE87-BAF5-4679-AAFD-31292B6D33C0}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{2C9536D5-5FC3-4919-B7A4-799FB6A5C8AE}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{4CAC7B26-D87C-4DE2-A65F-A0574D44DCB3}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{4E9B3AFD-E6F1-4796-A47B-70C0EB58F84C}" = dir=in | app=c:\program files (x86)\windows live\messenger\wlcsdk.exe |
"{7C9D499E-CEAB-40A9-987B-D0A5AAB41934}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{8092D2CA-DC9D-4313-BD7D-99B7CE0F89B9}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{97E3B89D-B5C8-461B-8790-EFD427F9B58A}" = protocol=6 | dir=in | app=d:\world of warcraft\launcher.patch.exe |
"{9CF20837-F781-48A4-AA74-E72E199973F9}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{9D247D03-1327-4C6C-AFDD-70880E923D5C}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer_service.exe |
"{A08E0E99-3A0E-41B8-84D2-A03B2C41B931}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{A1663946-4F97-48C8-9946-D250F3B8B04F}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{B7D09A52-33EC-4003-97E5-75E29EBAE73B}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{BE24AB69-05D5-4091-8387-266AABCE1693}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{C5BDC101-764D-4513-BE49-8B59738A402C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{C5D3D69F-1BFC-479C-89D3-B74DFCA5C664}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe |
"{D626B765-FA71-4037-9685-457C510003E5}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\version7\teamviewer.exe |
"{DE27B43A-2595-40B3-9D9E-05FCA6FFDD6D}" = protocol=17 | dir=in | app=d:\world of warcraft\launcher.patch.exe |
"{E06EF4F6-27A2-4E6F-9F09-16F435ACB49A}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{E62FE558-ADED-4EA9-9081-EBC81B038EC4}" = protocol=6 | dir=out | app=system |
"{F3274956-D793-4CA1-9B9E-1CC6665FC012}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{F384F4CB-A558-4BB4-9462-5FA742CDA529}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{F9777355-378A-46EA-8EC5-0167382DD687}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{FAE9BE3B-B72C-405E-895B-F0B194F45614}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"TCP Query User{74F5FBA2-ACFE-48E0-B1FB-579A34B25A9B}D:\world of warcraft\launcher.exe" = protocol=6 | dir=in | app=d:\world of warcraft\launcher.exe |
"UDP Query User{29E9CCF8-AD21-4DC1-BC5F-F493245CD28F}D:\world of warcraft\launcher.exe" = protocol=17 | dir=in | app=d:\world of warcraft\launcher.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{119B2F5A-2A06-DB96-FF28-992EC2A10BDF}" = AMD Accelerated Video Transcoding
"{26A24AE4-039D-4CA4-87B4-2F86417004FF}" = Java(TM) 7 Update 4 (64-bit)
"{2E8D6204-D656-8355-1ED3-2988AC52EB0F}" = ccc-utility64
"{3ABFAF33-D6EE-9348-CE96-AF51E9D6D2FF}" = AMD Drag and Drop Transcoding
"{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime
"{5831C6D6-309D-DBB5-14F7-FEE57086CEE7}" = AMD Catalyst Install Manager
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{63CE6C32-1EB3-4C51-89FC-9FD96A661A9C}" = AMD Media Foundation Decoders
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"TeamSpeak 3 Client" = TeamSpeak 3 Client
"WinRAR archiver" = WinRAR 4.11 (64-Bit)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{03D4C700-2BFE-43E0-A0B4-9512B43C5B9F}" = Catalyst Control Center - Branding
"{1111706F-666A-4037-7777-210328764D10}" = JavaFX 2.1.0
"{19D614EB-D62A-AEE7-2391-E74126601D59}" = CCC Help Italian
"{1C373820-B9C8-0F7F-8F84-FC1B76A85F27}" = CCC Help Portuguese
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83217004FF}" = Java(TM) 7 Update 4
"{2D35BC33-7D08-D529-DF91-8A15FBF2600E}" = CCC Help Polish
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{337788D1-43D1-9A0F-9787-DD00DB512D41}" = Catalyst Control Center Localization All
"{45057FCE-5784-48BE-8176-D9D00AF56C3C}" = Die Sims™ 3 Late Night
"{4725833D-4325-5C34-57D4-1FE23E5AE578}" = CCC Help Chinese Standard
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4B271648-43CB-DD31-FF24-E7B06D3EE72A}" = Catalyst Control Center InstallProxy
"{4DC37F33-7AEC-A4CB-56B1-69A402828763}" = CCC Help Japanese
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5710DAC2-8F2A-503C-CFC2-A973ADE0EA4C}" = CCC Help Czech
"{5C763682-4C40-86DA-9C46-31924D7D2C34}" = CCC Help Thai
"{60E5022D-FA4B-C6A2-1E80-B46EC39096F3}" = CCC Help Chinese Traditional
"{60F34FDF-267C-408F-290E-EC90D841C8CB}" = CCC Help German
"{65761BAE-11E8-48FE-B30F-1F01011AB906}" = Die Sims™ 3 "Erstelle eine Welt"-Tool - Beta
"{66B79AE1-C6E2-B958-689C-D0812DE86BAB}" = CCC Help Greek
"{6B39BE0F-0F5E-A8FA-33E4-8481AE39D96C}" = CCC Help Russian
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{8E19F2AF-7145-51DE-E395-7729A9374973}" = Catalyst Control Center Graphics Previews Common
"{910F4A29-1134-49E0-AD8B-56E4A3152BD1}" = Die Sims™ 3 Traumkarrieren
"{91CB5B8B-4EC8-DBA1-A88D-99FD480567B0}" = CCC Help English
"{924FBAC4-60D2-7981-3C3E-979DF9CBB346}" = CCC Help Finnish
"{9DC939DC-B7A4-D0E2-C582-A442DF1B3EBE}" = CCC Help Spanish
"{A1BD938B-F006-6E6D-70B2-47E1DD56F7DE}" = CCC Help Swedish
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}" = Die Sims™ 3 Reiseabenteuer
"{BABF7852-C2DD-6A8A-9956-101720C715C7}" = CCC Help Turkish
"{BB7C2A56-9706-43B8-5A8C-210AF5816106}" = CCC Help French
"{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}" = Die Sims™ 3
"{C12631C6-804D-4B32-B0DD-8A496462F106}" = Die Sims™ 3 Einfach tierisch
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CFC2CB60-5654-05A7-4D30-C661800A3A92}" = CCC Help Korean
"{D04CE005-D1D2-80F3-84C8-B3524FCD39C3}" = CCC Help Norwegian
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D544AE4C-4152-225B-A897-6756C8986B14}" = Catalyst Control Center
"{D81E9069-3CCC-4405-3751-71E4AFEACC52}" = CCC Help Hungarian
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E6B88BD6-E4B2-4701-A648-B6DAC6E491CC}" = Die Sims™ 3 Lebensfreude
"{E93FF166-DF14-2537-8FB4-96BB5810A96C}" = CCC Help Danish
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{FA9827E1-8A8E-C176-4923-0840A67ED4DE}" = CCC Help Dutch
"Avira AntiVir Desktop" = Avira Free Antivirus
"ESET Online Scanner" = ESET Online Scanner v3
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Origin" = Origin
"streamWriter_is1" = streamWriter
"TeamViewer 7" = TeamViewer 7
"WinLiveSuite_Wave3" = Windows Live Essentials
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 03.06.2012 14:48:17 | Computer Name = ShowNoMercy-PC | Source = Application Hang | ID = 1002
Description = Programm mbam.exe, Version 1.60.0.80 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: e14    Startzeit:
01cd41a63520efdd    Endzeit: 26    Anwendungspfad: C:\Program Files (x86)\Malwarebytes'
Anti-Malware\mbam.exe    Berichts-ID: ab92083e-adac-11e1-a9f4-00197ede93e3 
 
Error - 03.06.2012 19:40:53 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Downloads\SoftonicDownloader_fuer_windows-live-messenger.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
 
Error - 03.06.2012 23:23:32 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Downloads\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 03.06.2012 23:23:39 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 03.06.2012 23:23:56 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 03.06.2012 23:23:56 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 03.06.2012 23:24:08 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 04.06.2012 01:59:29 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files
 (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in  Manifest- oder
 Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche Komponentenversion
 steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.  In Konflikt
 stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 04.06.2012 15:12:40 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
Error - 04.06.2012 15:29:35 | Computer Name = ShowNoMercy-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "C:\Users\ShowNoMercy\Desktop\esetsmartinstaller_enu.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest.
 
[ System Events ]
Error - 04.06.2012 15:19:32 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:19:32 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:19:32 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:21:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:21:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:21:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:26:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:26:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 15:26:38 | Computer Name = ShowNoMercy-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 04.06.2012 16:06:47 | Computer Name = ShowNoMercy-PC | Source = bowser | ID = 8003
Description =
 
 
< End of report >

--- --- ---


Hi,
Flirt-Fever hat mir erneut eine E-mail geschickt dieses mal aber von einer anderen Email-adresse.
Dieses mal sind 2 zip-dateien im anhang.
Drohen mir nun mit Gericht.
Aber diesmal bin ich schlauer hab nichts angefasst :)

Als ich das Forum durchstöberte bekam ich immer wieder mit ,das einige die im Prinzip die selbe Email "Flirt Fever" hatten, an einen von euch zukommen ließen.Sollte ich diese auch tun?
lg

cosinus 05.06.2012 08:56

Log ist ziemlich unauffällig. Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Showi 05.06.2012 10:38

Liste der Anhänge anzeigen (Anzahl: 1)
ich lass jetzt gleich das Kaspersky Ding durchlaufen, aber vorab habe ich einen Screenshot angehängt, wo man sieht, dass Kopien von Ordnern existieren, mit einem Schloss im Icon.

Ich habe keinen Zugriff auf diese Ordner und habe diese auch nicht erstellt.

Gestern waren die noch nicht da. Habt ihr dafür eine Erklärung?

cosinus 05.06.2012 10:56

Herzlichen Glückwunsch, du bist der erste der diese Frage stellt! :) :lach:

=> Windows 7: Wie kann man Ordner mit Schloß-Symbol öffnen?

Zitat:

Die Lösung: Diese "Ordner" wie "Dokumente und Einstellungen" sind gar keine. Das ist eine Verknüpfung auf C:\User bzw. C:\Benutzer. Diese dienen lediglich dazu, alte Software die eben auf feste Ordner wie "Dokumente und Einstellungen" zugreift automatisch auf die neuen Pfade unter Win7 umzulenken.

Darum gibt es auch Links für die englische Schreibweise "Documents and Settings" und auch für den Programme-Ordner der nun ja "Program Files" heißt gibt es eine Verknüpfung "Programme". Usw. ...

In diesen "Ordnern" ist also gar nichts drin weil es keine sind und es funktioniert wie bemerkt weder eine Rechtevergabe noch Besitzübernahme. Im Zweifelsfall machst du höchstens die Verknüpfung kaputt und einige Software könnte dann deswegen nicht mehr richtig funktionieren.

Diese "Ordner" äh Verknüpfungen sieht man ja nur wenn man alle versteckten Dateien und Systemdateien einblenden läßt.

Es sind aber nicht alle Ordnereinträge mit Schloß solche Verknüpfungen. Bei manchen wie "$Recycle.Bin" ist es ein normaler Ordner der gesperrt ist und in den man nach UAC-Rückfrage dann ohne weitere Tricks reinkommt.

Showi 05.06.2012 11:42

OK, ich schätze das war sowas ähnliches wie eine anerkennende Bemerkung (-:


Hier der Log vom TDSS-Killer

Code:

11:44:57.0117 1860        TDSS rootkit removing tool 2.7.38.0 May 25 2012 17:35:31
11:44:57.0255 1860        ============================================================
11:44:57.0255 1860        Current date / time: 2012/06/05 11:44:57.0255
11:44:57.0255 1860        SystemInfo:
11:44:57.0255 1860       
11:44:57.0255 1860        OS Version: 6.1.7600 ServicePack: 0.0
11:44:57.0255 1860        Product type: Workstation
11:44:57.0255 1860        ComputerName: SHOWNOMERCY-PC
11:44:57.0256 1860        UserName: ShowNoMercy
11:44:57.0256 1860        Windows directory: C:\Windows
11:44:57.0256 1860        System windows directory: C:\Windows
11:44:57.0256 1860        Running under WOW64
11:44:57.0256 1860        Processor architecture: Intel x64
11:44:57.0256 1860        Number of processors: 4
11:44:57.0256 1860        Page size: 0x1000
11:44:57.0256 1860        Boot type: Normal boot
11:44:57.0256 1860        ============================================================
11:44:57.0980 1860        Drive \Device\Harddisk0\DR0 - Size: 0xE8E1800000 (931.52 Gb), SectorSize: 0x200, Cylinders: 0x1DB02, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
11:44:58.0028 1860        ============================================================
11:44:58.0028 1860        \Device\Harddisk0\DR0:
11:44:58.0037 1860        MBR partitions:
11:44:58.0037 1860        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
11:44:58.0037 1860        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x249BE000
11:44:58.0037 1860        \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x249F0800, BlocksNum 0x4FD1B000
11:44:58.0037 1860        ============================================================
11:44:58.0105 1860        C: <-> \Device\Harddisk0\DR0\Partition1
11:44:58.0107 1860        D: <-> \Device\Harddisk0\DR0\Partition2
11:44:58.0115 1860        F: <-> \Device\Harddisk0\DR0\Partition0
11:44:58.0116 1860        ============================================================
11:44:58.0116 1860        Initialize success
11:44:58.0116 1860        ============================================================
11:45:42.0493 4728        ============================================================
11:45:42.0493 4728        Scan started
11:45:42.0493 4728        Mode: Manual; SigCheck; TDLFS;
11:45:42.0493 4728        ============================================================
11:45:44.0256 4728        1394ohci        (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
11:45:44.0397 4728        1394ohci - ok
11:45:44.0428 4728        ACPI            (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
11:45:44.0443 4728        ACPI - ok
11:45:44.0475 4728        AcpiPmi        (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
11:45:44.0537 4728        AcpiPmi - ok
11:45:44.0662 4728        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
11:45:44.0677 4728        AdobeARMservice - ok
11:45:44.0724 4728        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
11:45:44.0755 4728        adp94xx - ok
11:45:44.0849 4728        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
11:45:44.0896 4728        adpahci - ok
11:45:44.0911 4728        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
11:45:44.0927 4728        adpu320 - ok
11:45:44.0974 4728        AeLookupSvc    (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
11:45:45.0395 4728        AeLookupSvc - ok
11:45:45.0551 4728        AFD            (db9d6c6b2cd95a9ca414d045b627422e) C:\Windows\system32\drivers\afd.sys
11:45:45.0598 4728        AFD - ok
11:45:45.0645 4728        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
11:45:45.0645 4728        agp440 - ok
11:45:45.0676 4728        ALG            (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
11:45:45.0707 4728        ALG - ok
11:45:45.0723 4728        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
11:45:45.0738 4728        aliide - ok
11:45:45.0785 4728        AMD External Events Utility (20c8a3e435a47f0408a1ea674afa6194) C:\Windows\system32\atiesrxx.exe
11:45:45.0910 4728        AMD External Events Utility - ok
11:45:45.0925 4728        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
11:45:45.0941 4728        amdide - ok
11:45:45.0941 4728        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
11:45:45.0972 4728        AmdK8 - ok
11:45:46.0596 4728        amdkmdag        (0b45c18b0f3ee996d25baa4e74884b83) C:\Windows\system32\DRIVERS\atikmdag.sys
11:45:46.0955 4728        amdkmdag - ok
11:45:47.0127 4728        amdkmdap        (0e57258e5cc4cc7a9a9a877afdf0cec6) C:\Windows\system32\DRIVERS\atikmpag.sys
11:45:47.0158 4728        amdkmdap - ok
11:45:47.0189 4728        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
11:45:47.0220 4728        AmdPPM - ok
11:45:47.0283 4728        amdsata        (ec7ebab00a4d8448bab68d1e49b4beb9) C:\Windows\system32\drivers\amdsata.sys
11:45:47.0298 4728        amdsata - ok
11:45:47.0314 4728        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
11:45:47.0329 4728        amdsbs - ok
11:45:47.0361 4728        amdxata        (db27766102c7bf7e95140a2aa81d042e) C:\Windows\system32\drivers\amdxata.sys
11:45:47.0361 4728        amdxata - ok
11:45:47.0485 4728        AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
11:45:47.0517 4728        AntiVirSchedulerService - ok
11:45:47.0563 4728        AntiVirService  (a489be6bb0aa1ff406b488b60542314b) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
11:45:47.0595 4728        AntiVirService - ok
11:45:47.0610 4728        AppID          (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
11:45:47.0641 4728        AppID - ok
11:45:47.0673 4728        AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
11:45:47.0719 4728        AppIDSvc - ok
11:45:47.0751 4728        Appinfo        (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
11:45:47.0782 4728        Appinfo - ok
11:45:47.0813 4728        AppMgmt        (4aba3e75a76195a3e38ed2766c962899) C:\Windows\System32\appmgmts.dll
11:45:47.0860 4728        AppMgmt - ok
11:45:47.0875 4728        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
11:45:47.0875 4728        arc - ok
11:45:47.0891 4728        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
11:45:47.0907 4728        arcsas - ok
11:45:47.0922 4728        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
11:45:47.0985 4728        AsyncMac - ok
11:45:47.0985 4728        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
11:45:48.0000 4728        atapi - ok
11:45:48.0063 4728        AtiHDAudioService (24464b908e143d2561e9e452fee97309) C:\Windows\system32\drivers\AtihdW76.sys
11:45:48.0109 4728        AtiHDAudioService - ok
11:45:48.0593 4728        atikmdag        (0b45c18b0f3ee996d25baa4e74884b83) C:\Windows\system32\DRIVERS\atikmdag.sys
11:45:48.0718 4728        atikmdag - ok
11:45:48.0936 4728        AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
11:45:49.0030 4728        AudioEndpointBuilder - ok
11:45:49.0045 4728        AudioSrv        (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
11:45:49.0077 4728        AudioSrv - ok
11:45:49.0186 4728        avgntflt        (26e38b5a58c6c55fafbc563eeddb0867) C:\Windows\system32\DRIVERS\avgntflt.sys
11:45:49.0201 4728        avgntflt - ok
11:45:49.0233 4728        avipbb          (9d1f00beff84cbbf46d7f052bc7e0565) C:\Windows\system32\DRIVERS\avipbb.sys
11:45:49.0264 4728        avipbb - ok
11:45:49.0264 4728        avkmgr          (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys
11:45:49.0279 4728        avkmgr - ok
11:45:49.0342 4728        AxInstSV        (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
11:45:49.0389 4728        AxInstSV - ok
11:45:49.0435 4728        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
11:45:49.0467 4728        b06bdrv - ok
11:45:49.0529 4728        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
11:45:49.0576 4728        b57nd60a - ok
11:45:49.0591 4728        BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
11:45:49.0638 4728        BDESVC - ok
11:45:49.0669 4728        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
11:45:49.0716 4728        Beep - ok
11:45:49.0794 4728        BFE            (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
11:45:49.0872 4728        BFE - ok
11:45:49.0935 4728        BITS            (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\System32\qmgr.dll
11:45:50.0013 4728        BITS - ok
11:45:50.0075 4728        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
11:45:50.0106 4728        blbdrive - ok
11:45:50.0153 4728        bowser          (19d20159708e152267e53b66677a4995) C:\Windows\system32\DRIVERS\bowser.sys
11:45:50.0184 4728        bowser - ok
11:45:50.0200 4728        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
11:45:50.0231 4728        BrFiltLo - ok
11:45:50.0231 4728        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
11:45:50.0247 4728        BrFiltUp - ok
11:45:50.0278 4728        Browser        (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
11:45:50.0340 4728        Browser - ok
11:45:50.0356 4728        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
11:45:50.0371 4728        Brserid - ok
11:45:50.0387 4728        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
11:45:50.0403 4728        BrSerWdm - ok
11:45:50.0403 4728        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
11:45:50.0434 4728        BrUsbMdm - ok
11:45:50.0449 4728        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
11:45:50.0465 4728        BrUsbSer - ok
11:45:50.0512 4728        BthEnum        (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys
11:45:50.0559 4728        BthEnum - ok
11:45:50.0574 4728        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
11:45:50.0590 4728        BTHMODEM - ok
11:45:50.0637 4728        BthPan          (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys
11:45:50.0668 4728        BthPan - ok
11:45:50.0730 4728        BTHPORT        (21084ceb85280468c9aca3c805c0f8cf) C:\Windows\System32\Drivers\BTHport.sys
11:45:50.0777 4728        BTHPORT - ok
11:45:50.0808 4728        bthserv        (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
11:45:50.0871 4728        bthserv - ok
11:45:50.0902 4728        BTHUSB          (8504842634dd144c075b6b0c982ccec4) C:\Windows\System32\Drivers\BTHUSB.sys
11:45:50.0949 4728        BTHUSB - ok
11:45:50.0980 4728        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
11:45:51.0027 4728        cdfs - ok
11:45:51.0073 4728        cdrom          (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
11:45:51.0120 4728        cdrom - ok
11:45:51.0151 4728        CertPropSvc    (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
11:45:51.0198 4728        CertPropSvc - ok
11:45:51.0214 4728        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
11:45:51.0229 4728        circlass - ok
11:45:51.0276 4728        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
11:45:51.0307 4728        CLFS - ok
11:45:51.0385 4728        clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:45:51.0432 4728        clr_optimization_v2.0.50727_32 - ok
11:45:51.0495 4728        clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
11:45:51.0510 4728        clr_optimization_v2.0.50727_64 - ok
11:45:51.0588 4728        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:45:51.0604 4728        clr_optimization_v4.0.30319_32 - ok
11:45:51.0635 4728        clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
11:45:51.0666 4728        clr_optimization_v4.0.30319_64 - ok
11:45:51.0682 4728        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
11:45:51.0697 4728        CmBatt - ok
11:45:51.0697 4728        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
11:45:51.0713 4728        cmdide - ok
11:45:51.0760 4728        CNG            (937beb186a735aca91d717044a49d17e) C:\Windows\system32\Drivers\cng.sys
11:45:51.0838 4728        CNG - ok
11:45:51.0869 4728        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
11:45:51.0869 4728        Compbatt - ok
11:45:51.0885 4728        CompositeBus    (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
11:45:51.0931 4728        CompositeBus - ok
11:45:51.0931 4728        COMSysApp - ok
11:45:51.0931 4728        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
11:45:51.0947 4728        crcdisk - ok
11:45:51.0994 4728        CryptSvc        (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
11:45:52.0056 4728        CryptSvc - ok
11:45:52.0103 4728        CSC            (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
11:45:52.0165 4728        CSC - ok
11:45:52.0212 4728        CscService      (873fbf927c06e5cee04dec617502f8fd) C:\Windows\System32\cscsvc.dll
11:45:52.0259 4728        CscService - ok
11:45:52.0321 4728        DcomLaunch      (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
11:45:52.0384 4728        DcomLaunch - ok
11:45:52.0446 4728        defragsvc      (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
11:45:52.0509 4728        defragsvc - ok
11:45:52.0571 4728        DfsC            (9c253ce7311ca60fc11c774692a13208) C:\Windows\system32\Drivers\dfsc.sys
11:45:52.0618 4728        DfsC - ok
11:45:52.0649 4728        Dhcp            (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
11:45:52.0789 4728        Dhcp - ok
11:45:52.0821 4728        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
11:45:52.0883 4728        discache - ok
11:45:52.0930 4728        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
11:45:52.0945 4728        Disk - ok
11:45:52.0977 4728        Dnscache        (85cf424c74a1d5ec33533e1dbff9920a) C:\Windows\System32\dnsrslvr.dll
11:45:53.0008 4728        Dnscache - ok
11:45:53.0055 4728        dot3svc        (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
11:45:53.0117 4728        dot3svc - ok
11:45:53.0133 4728        DPS            (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
11:45:53.0179 4728        DPS - ok
11:45:53.0226 4728        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
11:45:53.0242 4728        drmkaud - ok
11:45:53.0304 4728        DXGKrnl        (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys
11:45:53.0335 4728        DXGKrnl - ok
11:45:53.0382 4728        EapHost        (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
11:45:53.0429 4728        EapHost - ok
11:45:53.0569 4728        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
11:45:53.0663 4728        ebdrv - ok
11:45:53.0772 4728        EFS            (156f6159457d0aa7e59b62681b56eb90) C:\Windows\System32\lsass.exe
11:45:53.0819 4728        EFS - ok
11:45:53.0897 4728        ehRecvr        (47c071994c3f649f23d9cd075ac9304a) C:\Windows\ehome\ehRecvr.exe
11:45:53.0928 4728        ehRecvr - ok
11:45:53.0959 4728        ehSched        (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
11:45:53.0975 4728        ehSched - ok
11:45:54.0240 4728        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
11:45:54.0287 4728        elxstor - ok
11:45:54.0303 4728        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
11:45:54.0318 4728        ErrDev - ok
11:45:54.0365 4728        EventSystem    (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
11:45:54.0427 4728        EventSystem - ok
11:45:54.0474 4728        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
11:45:54.0521 4728        exfat - ok
11:45:54.0537 4728        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
11:45:54.0583 4728        fastfat - ok
11:45:54.0646 4728        Fax            (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
11:45:54.0677 4728        Fax - ok
11:45:54.0693 4728        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
11:45:54.0708 4728        fdc - ok
11:45:54.0724 4728        fdPHost        (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
11:45:54.0771 4728        fdPHost - ok
11:45:54.0802 4728        FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
11:45:54.0849 4728        FDResPub - ok
11:45:54.0849 4728        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
11:45:54.0864 4728        FileInfo - ok
11:45:54.0864 4728        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
11:45:54.0911 4728        Filetrace - ok
11:45:54.0911 4728        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
11:45:54.0927 4728        flpydisk - ok
11:45:54.0958 4728        FltMgr          (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
11:45:54.0973 4728        FltMgr - ok
11:45:55.0036 4728        FontCache      (bc00505cfda789ed3be95d2ff38c4875) C:\Windows\system32\FntCache.dll
11:45:55.0083 4728        FontCache - ok
11:45:55.0207 4728        FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
11:45:55.0239 4728        FontCache3.0.0.0 - ok
11:45:55.0270 4728        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
11:45:55.0270 4728        FsDepends - ok
11:45:55.0301 4728        Fs_Rec          (d3e3f93d67821a2db2b3d9fac2dc2064) C:\Windows\system32\drivers\Fs_Rec.sys
11:45:55.0317 4728        Fs_Rec - ok
11:45:55.0379 4728        fvevol          (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
11:45:55.0410 4728        fvevol - ok
11:45:55.0441 4728        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
11:45:55.0457 4728        gagp30kx - ok
11:45:55.0504 4728        gpsvc          (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
11:45:55.0551 4728        gpsvc - ok
11:45:55.0566 4728        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
11:45:55.0597 4728        hcw85cir - ok
11:45:55.0660 4728        HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
11:45:55.0707 4728        HdAudAddService - ok
11:45:55.0738 4728        HDAudBus        (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
11:45:55.0753 4728        HDAudBus - ok
11:45:55.0769 4728        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
11:45:55.0800 4728        HidBatt - ok
11:45:55.0816 4728        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
11:45:55.0831 4728        HidBth - ok
11:45:55.0847 4728        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
11:45:55.0863 4728        HidIr - ok
11:45:55.0941 4728        hidserv        (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
11:45:56.0003 4728        hidserv - ok
11:45:56.0019 4728        HidUsb          (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
11:45:56.0034 4728        HidUsb - ok
11:45:56.0065 4728        hkmsvc          (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
11:45:56.0128 4728        hkmsvc - ok
11:45:56.0175 4728        HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
11:45:56.0190 4728        HomeGroupListener - ok
11:45:56.0221 4728        HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
11:45:56.0253 4728        HomeGroupProvider - ok
11:45:56.0268 4728        HpSAMD          (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
11:45:56.0284 4728        HpSAMD - ok
11:45:56.0346 4728        HTTP            (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
11:45:56.0409 4728        HTTP - ok
11:45:56.0409 4728        hwpolicy        (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
11:45:56.0424 4728        hwpolicy - ok
11:45:56.0440 4728        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
11:45:56.0455 4728        i8042prt - ok
11:45:56.0502 4728        iaStorV        (b75e45c564e944a2657167d197ab29da) C:\Windows\system32\drivers\iaStorV.sys
11:45:56.0533 4728        iaStorV - ok
11:45:56.0658 4728        idsvc          (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
11:45:56.0705 4728        idsvc - ok
11:45:56.0721 4728        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
11:45:56.0736 4728        iirsp - ok
11:45:56.0814 4728        IKEEXT          (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
11:45:56.0877 4728        IKEEXT - ok
11:45:56.0892 4728        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
11:45:56.0892 4728        intelide - ok
11:45:56.0908 4728        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
11:45:56.0923 4728        intelppm - ok
11:45:56.0970 4728        IPBusEnum      (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
11:45:57.0033 4728        IPBusEnum - ok
11:45:57.0064 4728        IpFilterDriver  (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:45:57.0095 4728        IpFilterDriver - ok
11:45:57.0142 4728        iphlpsvc        (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
11:45:57.0204 4728        iphlpsvc - ok
11:45:57.0220 4728        IPMIDRV        (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
11:45:57.0251 4728        IPMIDRV - ok
11:45:57.0251 4728        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
11:45:57.0298 4728        IPNAT - ok
11:45:57.0313 4728        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
11:45:57.0329 4728        IRENUM - ok
11:45:57.0345 4728        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
11:45:57.0360 4728        isapnp - ok
11:45:57.0391 4728        iScsiPrt        (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
11:45:57.0407 4728        iScsiPrt - ok
11:45:57.0423 4728        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
11:45:57.0438 4728        kbdclass - ok
11:45:57.0454 4728        kbdhid          (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
11:45:57.0469 4728        kbdhid - ok
11:45:57.0501 4728        KeyIso          (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
11:45:57.0516 4728        KeyIso - ok
11:45:57.0547 4728        KSecDD          (16c1b906fc5ead84769f90b736b6bf0e) C:\Windows\system32\Drivers\ksecdd.sys
11:45:57.0563 4728        KSecDD - ok
11:45:57.0579 4728        KSecPkg        (0b711550c56444879d71c7daabda6c83) C:\Windows\system32\Drivers\ksecpkg.sys
11:45:57.0594 4728        KSecPkg - ok
11:45:57.0594 4728        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
11:45:57.0641 4728        ksthunk - ok
11:45:57.0688 4728        KtmRm          (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
11:45:57.0750 4728        KtmRm - ok
11:45:57.0797 4728        LanmanServer    (81f1d04d4d0e433099365127375fd501) C:\Windows\system32\srvsvc.dll
11:45:57.0828 4728        LanmanServer - ok
11:45:57.0875 4728        LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
11:45:57.0937 4728        LanmanWorkstation - ok
11:45:57.0984 4728        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
11:45:58.0047 4728        lltdio - ok
11:45:58.0078 4728        lltdsvc        (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
11:45:58.0156 4728        lltdsvc - ok
11:45:58.0171 4728        lmhosts        (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
11:45:58.0203 4728        lmhosts - ok
11:45:58.0218 4728        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
11:45:58.0218 4728        LSI_FC - ok
11:45:58.0234 4728        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
11:45:58.0249 4728        LSI_SAS - ok
11:45:58.0249 4728        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
11:45:58.0265 4728        LSI_SAS2 - ok
11:45:58.0296 4728        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
11:45:58.0296 4728        LSI_SCSI - ok
11:45:58.0312 4728        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
11:45:58.0359 4728        luafv - ok
11:45:58.0405 4728        MBAMProtector  (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
11:45:58.0421 4728        MBAMProtector - ok
11:45:58.0499 4728        MBAMService    (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
11:45:58.0530 4728        MBAMService - ok
11:45:58.0577 4728        Mcx2Svc        (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
11:45:58.0608 4728        Mcx2Svc - ok
11:45:58.0608 4728        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
11:45:58.0624 4728        megasas - ok
11:45:58.0639 4728        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
11:45:58.0655 4728        MegaSR - ok
11:45:58.0717 4728        MMCSS          (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
11:45:58.0764 4728        MMCSS - ok
11:45:58.0811 4728        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
11:45:58.0858 4728        Modem - ok
11:45:58.0858 4728        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
11:45:58.0873 4728        monitor - ok
11:45:58.0920 4728        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
11:45:58.0936 4728        mouclass - ok
11:45:58.0951 4728        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
11:45:58.0967 4728        mouhid - ok
11:45:58.0983 4728        mountmgr        (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
11:45:58.0998 4728        mountmgr - ok
11:45:59.0076 4728        MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
11:45:59.0092 4728        MozillaMaintenance - ok
11:45:59.0107 4728        mpio            (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
11:45:59.0123 4728        mpio - ok
11:45:59.0139 4728        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
11:45:59.0170 4728        mpsdrv - ok
11:45:59.0419 4728        MpsSvc          (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
11:45:59.0482 4728        MpsSvc - ok
11:45:59.0513 4728        MRxDAV          (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
11:45:59.0560 4728        MRxDAV - ok
11:45:59.0591 4728        mrxsmb          (040d62a9d8ad28922632137acdd984f2) C:\Windows\system32\DRIVERS\mrxsmb.sys
11:45:59.0638 4728        mrxsmb - ok
11:45:59.0653 4728        mrxsmb10        (f0067552f8f9b33d7c59403ab808a3cb) C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:45:59.0669 4728        mrxsmb10 - ok
11:45:59.0716 4728        mrxsmb20        (3c142d31de9f2f193218a53fe2632051) C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:45:59.0731 4728        mrxsmb20 - ok
11:45:59.0747 4728        msahci          (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
11:45:59.0763 4728        msahci - ok
11:45:59.0778 4728        msdsm          (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
11:45:59.0778 4728        msdsm - ok
11:45:59.0825 4728        MSDTC          (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
11:45:59.0856 4728        MSDTC - ok
11:45:59.0872 4728        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
11:45:59.0903 4728        Msfs - ok
11:45:59.0919 4728        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
11:45:59.0981 4728        mshidkmdf - ok
11:45:59.0981 4728        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
11:45:59.0997 4728        msisadrv - ok
11:46:00.0043 4728        MSiSCSI        (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
11:46:00.0090 4728        MSiSCSI - ok
11:46:00.0106 4728        msiserver - ok
11:46:00.0121 4728        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
11:46:00.0168 4728        MSKSSRV - ok
11:46:00.0168 4728        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
11:46:00.0199 4728        MSPCLOCK - ok
11:46:00.0231 4728        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
11:46:00.0277 4728        MSPQM - ok
11:46:00.0324 4728        MsRPC          (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
11:46:00.0355 4728        MsRPC - ok
11:46:00.0355 4728        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
11:46:00.0371 4728        mssmbios - ok
11:46:00.0387 4728        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
11:46:00.0418 4728        MSTEE - ok
11:46:00.0433 4728        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
11:46:00.0449 4728        MTConfig - ok
11:46:00.0465 4728        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
11:46:00.0480 4728        Mup - ok
11:46:00.0511 4728        napagent        (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
11:46:00.0574 4728        napagent - ok
11:46:00.0621 4728        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
11:46:00.0667 4728        NativeWifiP - ok
11:46:00.0745 4728        NDIS            (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
11:46:00.0777 4728        NDIS - ok
11:46:00.0808 4728        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
11:46:00.0839 4728        NdisCap - ok
11:46:00.0855 4728        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
11:46:00.0901 4728        NdisTapi - ok
11:46:00.0901 4728        Ndisuio        (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
11:46:00.0948 4728        Ndisuio - ok
11:46:00.0964 4728        NdisWan        (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
11:46:01.0011 4728        NdisWan - ok
11:46:01.0026 4728        NDProxy        (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
11:46:01.0057 4728        NDProxy - ok
11:46:01.0073 4728        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
11:46:01.0104 4728        NetBIOS - ok
11:46:01.0135 4728        NetBT          (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
11:46:01.0182 4728        NetBT - ok
11:46:01.0213 4728        Netlogon        (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
11:46:01.0229 4728        Netlogon - ok
11:46:01.0291 4728        Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
11:46:01.0354 4728        Netman - ok
11:46:01.0385 4728        netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
11:46:01.0432 4728        netprofm - ok
11:46:01.0541 4728        NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:46:01.0572 4728        NetTcpPortSharing - ok
11:46:01.0588 4728        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
11:46:01.0603 4728        nfrd960 - ok
11:46:01.0650 4728        NlaSvc          (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
11:46:01.0713 4728        NlaSvc - ok
11:46:01.0713 4728        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
11:46:01.0759 4728        Npfs - ok
11:46:01.0775 4728        nsi            (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
11:46:01.0884 4728        nsi - ok
11:46:01.0884 4728        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
11:46:01.0931 4728        nsiproxy - ok
11:46:02.0040 4728        Ntfs            (378e0e0dfea67d98ae6ea53adbbd76bc) C:\Windows\system32\drivers\Ntfs.sys
11:46:02.0087 4728        Ntfs - ok
11:46:02.0181 4728        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
11:46:02.0212 4728        Null - ok
11:46:02.0274 4728        NVENETFD        (a85b4f2ef3a7304a5399ef0526423040) C:\Windows\system32\DRIVERS\nvm62x64.sys
11:46:02.0321 4728        NVENETFD - ok
11:46:02.0352 4728        nvraid          (a4d9c9a608a97f59307c2f2600edc6a4) C:\Windows\system32\drivers\nvraid.sys
11:46:02.0368 4728        nvraid - ok
11:46:02.0399 4728        nvstor          (6c1d5f70e7a6a3fd1c90d840edc048b9) C:\Windows\system32\drivers\nvstor.sys
11:46:02.0415 4728        nvstor - ok
11:46:02.0446 4728        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
11:46:02.0461 4728        nv_agp - ok
11:46:02.0461 4728        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
11:46:02.0477 4728        ohci1394 - ok
11:46:02.0539 4728        p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
11:46:02.0555 4728        p2pimsvc - ok
11:46:02.0602 4728        p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
11:46:02.0633 4728        p2psvc - ok
11:46:02.0649 4728        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
11:46:02.0649 4728        Parport - ok
11:46:02.0695 4728        partmgr        (90061b1acfe8ccaa5345750ffe08d8b8) C:\Windows\system32\drivers\partmgr.sys
11:46:02.0727 4728        partmgr - ok
11:46:02.0742 4728        PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
11:46:02.0773 4728        PcaSvc - ok
11:46:02.0805 4728        pci            (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
11:46:02.0820 4728        pci - ok
11:46:02.0820 4728        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
11:46:02.0836 4728        pciide - ok
11:46:02.0851 4728        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
11:46:02.0867 4728        pcmcia - ok
11:46:02.0883 4728        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
11:46:02.0883 4728        pcw - ok
11:46:02.0929 4728        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
11:46:02.0992 4728        PEAUTH - ok
11:46:03.0085 4728        PeerDistSvc    (b9b0a4299dd2d76a4243f75fd54dc680) C:\Windows\system32\peerdistsvc.dll
11:46:03.0132 4728        PeerDistSvc - ok
11:46:03.0195 4728        PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
11:46:03.0226 4728        PerfHost - ok
11:46:03.0382 4728        pla            (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
11:46:03.0444 4728        pla - ok
11:46:03.0507 4728        PlugPlay        (98b1721b8718164293b9701b98c52d77) C:\Windows\system32\umpnpmgr.dll
11:46:03.0553 4728        PlugPlay - ok
11:46:03.0585 4728        PNRPAutoReg    (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
11:46:03.0600 4728        PNRPAutoReg - ok
11:46:03.0631 4728        PNRPsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
11:46:03.0647 4728        PNRPsvc - ok
11:46:03.0694 4728        PolicyAgent    (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
11:46:03.0756 4728        PolicyAgent - ok
11:46:03.0803 4728        Power          (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
11:46:03.0834 4728        Power - ok
11:46:03.0912 4728        PptpMiniport    (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
11:46:03.0975 4728        PptpMiniport - ok
11:46:04.0021 4728        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
11:46:04.0037 4728        Processor - ok
11:46:04.0068 4728        ProfSvc        (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
11:46:04.0131 4728        ProfSvc - ok
11:46:04.0162 4728        ProtectedStorage (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
11:46:04.0177 4728        ProtectedStorage - ok
11:46:04.0224 4728        Psched          (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
11:46:04.0287 4728        Psched - ok
11:46:04.0427 4728        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
11:46:04.0474 4728        ql2300 - ok
11:46:04.0583 4728        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
11:46:04.0599 4728        ql40xx - ok
11:46:04.0630 4728        QWAVE          (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
11:46:04.0677 4728        QWAVE - ok
11:46:04.0677 4728        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
11:46:04.0708 4728        QWAVEdrv - ok
11:46:04.0723 4728        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
11:46:04.0770 4728        RasAcd - ok
11:46:04.0833 4728        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
11:46:04.0864 4728        RasAgileVpn - ok
11:46:04.0879 4728        RasAuto        (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
11:46:04.0926 4728        RasAuto - ok
11:46:04.0942 4728        Rasl2tp        (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
11:46:04.0989 4728        Rasl2tp - ok
11:46:05.0020 4728        RasMan          (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
11:46:05.0067 4728        RasMan - ok
11:46:05.0082 4728        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
11:46:05.0113 4728        RasPppoe - ok
11:46:05.0129 4728        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
11:46:05.0176 4728        RasSstp - ok
11:46:05.0207 4728        rdbss          (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
11:46:05.0254 4728        rdbss - ok
11:46:05.0254 4728        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
11:46:05.0285 4728        rdpbus - ok
11:46:05.0301 4728        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
11:46:05.0332 4728        RDPCDD - ok
11:46:05.0379 4728        RDPDR          (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
11:46:05.0410 4728        RDPDR - ok
11:46:05.0457 4728        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
11:46:05.0503 4728        RDPENCDD - ok
11:46:05.0519 4728        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
11:46:05.0566 4728        RDPREFMP - ok
11:46:05.0613 4728        RDPWD          (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
11:46:05.0628 4728        RDPWD - ok
11:46:05.0644 4728        rdyboost        (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
11:46:05.0659 4728        rdyboost - ok
11:46:05.0691 4728        RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
11:46:05.0753 4728        RemoteAccess - ok
11:46:05.0769 4728        RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
11:46:05.0815 4728        RemoteRegistry - ok
11:46:05.0862 4728        RFCOMM          (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys
11:46:05.0909 4728        RFCOMM - ok
11:46:05.0940 4728        RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
11:46:06.0003 4728        RpcEptMapper - ok
11:46:06.0034 4728        RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
11:46:06.0049 4728        RpcLocator - ok
11:46:06.0112 4728        RpcSs          (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
11:46:06.0159 4728        RpcSs - ok
11:46:06.0174 4728        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
11:46:06.0205 4728        rspndr - ok
11:46:06.0237 4728        s3cap          (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
11:46:06.0268 4728        s3cap - ok
11:46:06.0299 4728        SamSs          (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
11:46:06.0315 4728        SamSs - ok
11:46:06.0330 4728        sbp2port        (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
11:46:06.0346 4728        sbp2port - ok
11:46:06.0377 4728        SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
11:46:06.0424 4728        SCardSvr - ok
11:46:06.0439 4728        scfilter        (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
11:46:06.0486 4728        scfilter - ok
11:46:06.0549 4728        Schedule        (624d0f5ff99428bb90a5b8a4123e918e) C:\Windows\system32\schedsvc.dll
11:46:06.0580 4728        Schedule - ok
11:46:06.0611 4728        SCPolicySvc    (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
11:46:06.0658 4728        SCPolicySvc - ok
11:46:06.0705 4728        SDRSVC          (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
11:46:06.0736 4728        SDRSVC - ok
11:46:06.0783 4728        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
11:46:06.0829 4728        secdrv - ok
11:46:06.0861 4728        seclogon        (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
11:46:06.0923 4728        seclogon - ok
11:46:06.0939 4728        SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
11:46:07.0001 4728        SENS - ok
11:46:07.0017 4728        SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
11:46:07.0063 4728        SensrSvc - ok
11:46:07.0079 4728        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
11:46:07.0079 4728        Serenum - ok
11:46:07.0095 4728        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
11:46:07.0110 4728        Serial - ok
11:46:07.0126 4728        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
11:46:07.0157 4728        sermouse - ok
11:46:07.0297 4728        SessionEnv      (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
11:46:07.0329 4728        SessionEnv - ok
11:46:07.0344 4728        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
11:46:07.0360 4728        sffdisk - ok
11:46:07.0375 4728        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
11:46:07.0391 4728        sffp_mmc - ok
11:46:07.0391 4728        sffp_sd        (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
11:46:07.0422 4728        sffp_sd - ok
11:46:07.0422 4728        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
11:46:07.0438 4728        sfloppy - ok
11:46:07.0500 4728        SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
11:46:07.0578 4728        SharedAccess - ok
11:46:07.0641 4728        ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
11:46:07.0719 4728        ShellHWDetection - ok
11:46:07.0734 4728        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
11:46:07.0750 4728        SiSRaid2 - ok
11:46:07.0750 4728        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
11:46:07.0765 4728        SiSRaid4 - ok
11:46:07.0781 4728        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
11:46:07.0828 4728        Smb - ok
11:46:07.0859 4728        SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
11:46:07.0875 4728        SNMPTRAP - ok
11:46:07.0875 4728        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
11:46:07.0890 4728        spldr - ok
11:46:07.0937 4728        Spooler        (f8e1fa03cb70d54a9892ac88b91d1e7b) C:\Windows\System32\spoolsv.exe
11:46:07.0968 4728        Spooler - ok
11:46:08.0499 4728        sppsvc          (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
11:46:08.0842 4728        sppsvc - ok
11:46:08.0920 4728        sppuinotify    (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
11:46:08.0982 4728        sppuinotify - ok
11:46:09.0060 4728        srv            (2408c0366d96bcdf63e8f1c78e4a29c5) C:\Windows\system32\DRIVERS\srv.sys
11:46:09.0107 4728        srv - ok
11:46:09.0138 4728        srv2            (76548f7b818881b47d8d1ae1be9c11f8) C:\Windows\system32\DRIVERS\srv2.sys
11:46:09.0185 4728        srv2 - ok
11:46:09.0216 4728        srvnet          (0af6e19d39c70844c5caa8fb0183c36e) C:\Windows\system32\DRIVERS\srvnet.sys
11:46:09.0247 4728        srvnet - ok
11:46:09.0279 4728        SSDPSRV        (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
11:46:09.0341 4728        SSDPSRV - ok
11:46:09.0357 4728        SstpSvc        (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
11:46:09.0388 4728        SstpSvc - ok
11:46:09.0435 4728        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
11:46:09.0435 4728        stexstor - ok
11:46:09.0715 4728        stisvc          (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
11:46:10.0074 4728        stisvc - ok
11:46:10.0105 4728        storflt        (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
11:46:10.0121 4728        storflt - ok
11:46:10.0137 4728        StorSvc        (c40841817ef57d491f22eb103da587cc) C:\Windows\system32\storsvc.dll
11:46:10.0152 4728        StorSvc - ok
11:46:10.0183 4728        storvsc        (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
11:46:10.0183 4728        storvsc - ok
11:46:10.0199 4728        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
11:46:10.0199 4728        swenum - ok
11:46:10.0246 4728        swprv          (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
11:46:10.0277 4728        swprv - ok
11:46:10.0620 4728        SysMain        (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
11:46:11.0213 4728        SysMain - ok
11:46:11.0322 4728        TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
11:46:11.0353 4728        TabletInputService - ok
11:46:11.0385 4728        TapiSrv        (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
11:46:11.0447 4728        TapiSrv - ok
11:46:11.0447 4728        TBS            (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
11:46:11.0494 4728        TBS - ok
11:46:11.0619 4728        Tcpip          (624c5b3aa4c99b3184bb922d9ece3ff0) C:\Windows\system32\drivers\tcpip.sys
11:46:11.0681 4728        Tcpip - ok
11:46:11.0821 4728        TCPIP6          (624c5b3aa4c99b3184bb922d9ece3ff0) C:\Windows\system32\DRIVERS\tcpip.sys
11:46:11.0868 4728        TCPIP6 - ok
11:46:11.0931 4728        tcpipreg        (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
11:46:11.0977 4728        tcpipreg - ok
11:46:11.0993 4728        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
11:46:12.0009 4728        TDPIPE - ok
11:46:12.0040 4728        TDTCP          (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
11:46:12.0071 4728        TDTCP - ok
11:46:12.0087 4728        tdx            (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
11:46:12.0118 4728        tdx - ok
11:46:12.0383 4728        TeamViewer7    (a4d2ce94b028ef1e437cf4ac3d8ff26c) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
11:46:12.0492 4728        TeamViewer7 - ok
11:46:12.0617 4728        TermDD          (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
11:46:12.0633 4728        TermDD - ok
11:46:12.0711 4728        TermService    (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
11:46:12.0789 4728        TermService - ok
11:46:12.0804 4728        Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
11:46:12.0835 4728        Themes - ok
11:46:12.0867 4728        THREADORDER    (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
11:46:12.0898 4728        THREADORDER - ok
11:46:12.0929 4728        TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
11:46:13.0007 4728        TrkWks - ok
11:46:13.0069 4728        TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
11:46:13.0116 4728        TrustedInstaller - ok
11:46:13.0116 4728        tssecsrv        (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
11:46:13.0179 4728        tssecsrv - ok
11:46:13.0225 4728        tunnel          (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
11:46:13.0288 4728        tunnel - ok
11:46:13.0288 4728        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
11:46:13.0303 4728        uagp35 - ok
11:46:13.0335 4728        udfs            (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
11:46:13.0397 4728        udfs - ok
11:46:13.0413 4728        UI0Detect      (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
11:46:13.0428 4728        UI0Detect - ok
11:46:13.0459 4728        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
11:46:13.0475 4728        uliagpkx - ok
11:46:13.0506 4728        umbus          (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
11:46:13.0522 4728        umbus - ok
11:46:13.0537 4728        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
11:46:13.0537 4728        UmPass - ok
11:46:13.0600 4728        UmRdpService    (af0ac98ee5077eb844413eb54287fde3) C:\Windows\System32\umrdp.dll
11:46:13.0631 4728        UmRdpService - ok
11:46:13.0662 4728        upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
11:46:13.0725 4728        upnphost - ok
11:46:13.0756 4728        usbccgp        (7b6a127c93ee590e4d79a5f2a76fe46f) C:\Windows\system32\DRIVERS\usbccgp.sys
11:46:13.0771 4728        usbccgp - ok
11:46:13.0818 4728        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
11:46:13.0849 4728        usbcir - ok
11:46:13.0896 4728        usbehci        (92969ba5ac44e229c55a332864f79677) C:\Windows\system32\DRIVERS\usbehci.sys
11:46:13.0912 4728        usbehci - ok
11:46:13.0959 4728        usbhub          (e7df1cfd28ca86b35ef5add0735ceef3) C:\Windows\system32\DRIVERS\usbhub.sys
11:46:14.0005 4728        usbhub - ok
11:46:14.0021 4728        usbohci        (f1bb1e55f1e7a65c5839ccc7b36d773e) C:\Windows\system32\DRIVERS\usbohci.sys
11:46:14.0037 4728        usbohci - ok
11:46:14.0068 4728        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
11:46:14.0083 4728        usbprint - ok
11:46:14.0115 4728        USBSTOR        (f39983647bc1f3e6100778ddfe9dce29) C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:46:14.0130 4728        USBSTOR - ok
11:46:14.0146 4728        usbuhci        (bc3070350a491d84b518d7cca9abd36f) C:\Windows\system32\drivers\usbuhci.sys
11:46:14.0177 4728        usbuhci - ok
11:46:14.0208 4728        UxSms          (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
11:46:14.0255 4728        UxSms - ok
11:46:14.0286 4728        VaultSvc        (156f6159457d0aa7e59b62681b56eb90) C:\Windows\system32\lsass.exe
11:46:14.0302 4728        VaultSvc - ok
11:46:14.0333 4728        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
11:46:14.0333 4728        vdrvroot - ok
11:46:14.0380 4728        vds            (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
11:46:14.0411 4728        vds - ok
11:46:14.0427 4728        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
11:46:14.0442 4728        vga - ok
11:46:14.0458 4728        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
11:46:14.0489 4728        VgaSave - ok
11:46:14.0520 4728        vhdmp          (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
11:46:14.0536 4728        vhdmp - ok
11:46:14.0536 4728        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
11:46:14.0551 4728        viaide - ok
11:46:14.0598 4728        vmbus          (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
11:46:14.0614 4728        vmbus - ok
11:46:14.0661 4728        VMBusHID        (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
11:46:14.0692 4728        VMBusHID - ok
11:46:14.0707 4728        volmgr          (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
11:46:14.0707 4728        volmgr - ok
11:46:14.0739 4728        volmgrx        (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
11:46:14.0754 4728        volmgrx - ok
11:46:14.0785 4728        volsnap        (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
11:46:14.0801 4728        volsnap - ok
11:46:14.0832 4728        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
11:46:14.0848 4728        vsmraid - ok
11:46:14.0926 4728        VSS            (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
11:46:15.0035 4728        VSS - ok
11:46:15.0144 4728        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
11:46:15.0160 4728        vwifibus - ok
11:46:15.0207 4728        W32Time        (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
11:46:15.0253 4728        W32Time - ok
11:46:15.0269 4728        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
11:46:15.0285 4728        WacomPen - ok
11:46:15.0300 4728        WANARP          (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
11:46:15.0347 4728        WANARP - ok
11:46:15.0363 4728        Wanarpv6        (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
11:46:15.0394 4728        Wanarpv6 - ok
11:46:15.0519 4728        wbengine        (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
11:46:15.0628 4728        wbengine - ok
11:46:15.0690 4728        WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
11:46:15.0706 4728        WbioSrvc - ok
11:46:15.0862 4728        wcncsvc        (dd1bae8ebfc653824d29ccf8c9054d68) C:\Windows\System32\wcncsvc.dll
11:46:15.0893 4728        wcncsvc - ok
11:46:15.0909 4728        WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
11:46:15.0924 4728        WcsPlugInService - ok
11:46:15.0955 4728        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
11:46:15.0955 4728        Wd - ok
11:46:16.0002 4728        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
11:46:16.0033 4728        Wdf01000 - ok
11:46:16.0065 4728        WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
11:46:16.0096 4728        WdiServiceHost - ok
11:46:16.0096 4728        WdiSystemHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
11:46:16.0111 4728        WdiSystemHost - ok
11:46:16.0158 4728        WebClient      (733006127f235be7c35354ebee7b9a7b) C:\Windows\System32\webclnt.dll
11:46:16.0189 4728        WebClient - ok
11:46:16.0221 4728        Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
11:46:16.0267 4728        Wecsvc - ok
11:46:16.0299 4728        wercplsupport  (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
11:46:16.0345 4728        wercplsupport - ok
11:46:16.0361 4728        WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
11:46:16.0408 4728        WerSvc - ok
11:46:16.0439 4728        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
11:46:16.0470 4728        WfpLwf - ok
11:46:16.0501 4728        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
11:46:16.0517 4728        WIMMount - ok
11:46:16.0564 4728        WinDefend - ok
11:46:16.0564 4728        WinHttpAutoProxySvc - ok
11:46:16.0642 4728        Winmgmt        (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
11:46:16.0689 4728        Winmgmt - ok
11:46:16.0798 4728        WinRM          (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
11:46:16.0923 4728        WinRM - ok
11:46:17.0047 4728        Wlansvc        (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
11:46:17.0094 4728        Wlansvc - ok
11:46:17.0141 4728        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
11:46:17.0157 4728        WmiAcpi - ok
11:46:17.0219 4728        wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
11:46:17.0250 4728        wmiApSrv - ok
11:46:17.0313 4728        WMPNetworkSvc - ok
11:46:17.0344 4728        WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
11:46:17.0359 4728        WPCSvc - ok
11:46:17.0406 4728        WPDBusEnum      (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
11:46:17.0437 4728        WPDBusEnum - ok
11:46:17.0453 4728        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
11:46:17.0500 4728        ws2ifsl - ok
11:46:17.0547 4728        wscsvc          (8f9f3969933c02da96eb0f84576db43e) C:\Windows\System32\wscsvc.dll
11:46:17.0578 4728        wscsvc - ok
11:46:17.0578 4728        WSearch - ok
11:46:17.0781 4728        wuauserv        (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
11:46:18.0030 4728        wuauserv - ok
11:46:18.0171 4728        WudfPf          (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
11:46:18.0217 4728        WudfPf - ok
11:46:18.0233 4728        WUDFRd          (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
11:46:18.0280 4728        WUDFRd - ok
11:46:18.0295 4728        wudfsvc        (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
11:46:18.0342 4728        wudfsvc - ok
11:46:18.0373 4728        WwanSvc        (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
11:46:18.0405 4728        WwanSvc - ok
11:46:18.0420 4728        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
11:46:18.0841 4728        \Device\Harddisk0\DR0 - ok
11:46:18.0841 4728        Boot (0x1200)  (364457fc92cb3ac5b7582f8e78d86338) \Device\Harddisk0\DR0\Partition0
11:46:18.0841 4728        \Device\Harddisk0\DR0\Partition0 - ok
11:46:18.0873 4728        Boot (0x1200)  (2bd84150ab0f3d88eb314126d80d17a7) \Device\Harddisk0\DR0\Partition1
11:46:18.0888 4728        \Device\Harddisk0\DR0\Partition1 - ok
11:46:18.0888 4728        Boot (0x1200)  (cd22e3668bafe7440e3a5432cf786ea5) \Device\Harddisk0\DR0\Partition2
11:46:18.0904 4728        \Device\Harddisk0\DR0\Partition2 - ok
11:46:18.0904 4728        ============================================================
11:46:18.0904 4728        Scan finished
11:46:18.0904 4728        ============================================================
11:46:18.0935 4244        Detected object count: 0
11:46:18.0935 4244        Actual detected object count: 0


Aber, dass wir WIndows über das alte WIndows drüber installiert haben und somit ein WIndows.old Ordner entstanden ist, berücksichtigst du auch mit?

Normalerweise müsste dann doch der Rest des "neuen" Windows frei von Befall sein, und nur der Windows.old Ordner infiziert sein, oder?

cosinus 05.06.2012 11:48

Zitat:

OK, ich schätze das war sowas ähnliches wie eine anerkennende Bemerkung (-:
Du warst natürlich nicht der erste mit dieser Frage! :D

Zitat:

WIndows.old Ordner entstanden ist, berücksichtigst du auch mit?
Was soll ich da berücksichtigen? Wozu?
Und warum hat man Windowsdrübergebügelt und nich vernünftig sauber neu installiert?

Showi 05.06.2012 12:03

Öhm, wir haben nur drüber gebügelt, weil wir die verschlüsselten Daten ja wieder bekommen wollen, und in anderen Threads ja geschrieben wurde, dass der Trojaner erhalten bleiben soll, um die Daten wieder herstellen zu können.

Das habe ich doch so in der Art doch schon am Anfang geschrieben.

Du liest wohl meine Texte nicht durch? *zwinker* :zunge:

cosinus 05.06.2012 12:18

Das war eher eine rhetorische Frage :pfeiff:
Man hätte auch einfach über eine LiveCD die Daten sichern und dann Windows sauber neu installieren können...aber nun gut so ist es nicht geschehen

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Showi 05.06.2012 13:01

Combofix Logfile:
Code:

ComboFix 12-06-05.01 - ShowNoMercy 05.06.2012  13:50:52.1.4 - x64
Microsoft Windows 7 Professional  6.1.7600.0.1252.49.1031.18.4093.2775 [GMT 2:00]
ausgeführt von:: c:\users\ShowNoMercy\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-05-05 bis 2012-06-05  ))))))))))))))))))))))))))))))
.
.
2012-06-05 11:55 . 2012-06-05 11:55        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-06-04 04:15 . 2012-06-04 04:15        --------        d-----w-        c:\program files (x86)\TeamViewer
2012-06-04 03:24 . 2012-06-04 03:24        --------        d-----w-        c:\program files (x86)\ESET
2012-06-03 16:30 . 2012-06-03 16:30        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-06-03 16:30 . 2012-04-04 13:56        24904        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-02 12:56 . 2012-06-02 12:56        --------        d-----w-        c:\program files (x86)\streamWriter
2012-06-02 12:12 . 2012-06-02 12:12        --------        d-----w-        c:\program files (x86)\Common Files\Adobe
2012-06-01 19:47 . 2012-06-01 19:47        --------        d-----w-        c:\program files (x86)\Electronic Arts
2012-06-01 16:34 . 2012-06-01 16:34        --------        d-----w-        c:\programdata\EA Core
2012-06-01 15:43 . 2012-06-01 15:42        447752        ----a-w-        c:\windows\SysWow64\vp6vfw.dll
2012-06-01 15:43 . 2012-06-01 15:43        --------        d-----w-        c:\program files (x86)\Microsoft WSE
2012-06-01 15:42 . 2006-09-28 14:05        3977496        ----a-w-        c:\windows\system32\d3dx9_31.dll
2012-06-01 15:42 . 2006-09-28 14:05        2414360        ----a-w-        c:\windows\SysWow64\d3dx9_31.dll
2012-06-01 15:42 . 2012-06-01 19:47        --------        d--h--w-        c:\program files (x86)\InstallShield Installation Information
2012-06-01 13:55 . 2012-06-01 18:50        --------        d-----w-        c:\program files (x86)\Origin Games
2012-06-01 13:54 . 2012-06-01 13:58        --------        d-----w-        c:\programdata\Origin
2012-06-01 13:53 . 2012-06-01 13:53        --------        d-----w-        c:\programdata\Electronic Arts
2012-06-01 13:53 . 2012-06-01 13:54        --------        d-----w-        c:\program files (x86)\Origin
2012-06-01 13:12 . 2012-06-01 13:12        2300696        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2012-06-01 13:12 . 2012-06-01 13:12        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2012-06-01 13:12 . 2012-06-01 13:12        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2012-06-01 12:38 . 2012-06-01 12:38        --------        d-----w-        c:\program files (x86)\Microsoft
2012-06-01 12:38 . 2012-06-01 12:38        --------        d-----w-        c:\program files (x86)\Windows Live SkyDrive
2012-06-01 12:37 . 2012-06-01 12:38        --------        d-----w-        c:\program files (x86)\Windows Live
2012-06-01 12:37 . 2012-06-01 12:37        --------        d-----w-        c:\windows\PCHEALTH
2012-06-01 12:28 . 2012-06-01 12:28        --------        d-----w-        c:\program files (x86)\Common Files\Windows Live
2012-06-01 11:19 . 2011-03-25 03:23        324608        ----a-w-        c:\windows\system32\drivers\usbport.sys
2012-06-01 11:19 . 2011-03-25 03:22        52224        ----a-w-        c:\windows\system32\drivers\usbehci.sys
2012-06-01 11:19 . 2011-03-25 03:23        343040        ----a-w-        c:\windows\system32\drivers\usbhub.sys
2012-06-01 11:19 . 2011-03-25 03:23        98816        ----a-w-        c:\windows\system32\drivers\usbccgp.sys
2012-06-01 11:19 . 2011-03-25 03:22        25600        ----a-w-        c:\windows\system32\drivers\usbohci.sys
2012-06-01 11:19 . 2011-03-25 03:22        30720        ----a-w-        c:\windows\system32\drivers\usbuhci.sys
2012-06-01 11:19 . 2011-03-25 03:22        7936        ----a-w-        c:\windows\system32\drivers\usbd.sys
2012-06-01 11:02 . 2012-06-01 11:02        --------        d-----w-        c:\program files\TeamSpeak 3 Client
2012-06-01 10:38 . 2012-06-01 10:38        --------        d-----w-        c:\programdata\Blizzard Entertainment
2012-05-31 21:05 . 2012-05-31 21:05        70304        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-05-31 21:05 . 2012-05-31 21:05        419488        ----a-w-        c:\windows\SysWow64\FlashPlayerApp.exe
2012-05-31 21:05 . 2012-05-31 21:05        --------        d-----w-        c:\windows\SysWow64\Macromed
2012-05-31 21:05 . 2012-05-31 21:05        --------        d-----w-        c:\windows\system32\Macromed
2012-05-31 20:22 . 2012-05-31 20:22        --------        d-----w-        c:\programdata\Malwarebytes
2012-05-31 20:07 . 2012-05-31 20:07        --------        d-----w-        c:\program files (x86)\Common Files\Java
2012-05-31 20:07 . 2012-05-31 20:07        --------        d-----w-        c:\program files (x86)\Oracle
2012-05-31 20:07 . 2012-04-04 16:47        772504        ----a-w-        c:\windows\SysWow64\npDeployJava1.dll
2012-05-31 20:07 . 2012-04-04 16:47        687504        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2012-05-31 20:06 . 2012-05-31 20:06        --------        d-----w-        c:\program files (x86)\Java
2012-05-31 19:45 . 2012-05-31 19:45        --------        d-----w-        c:\windows\SysWow64\wbem\en-US
2012-05-31 19:45 . 2012-05-31 19:45        --------        d-----w-        c:\windows\system32\wbem\en-US
2012-05-31 19:35 . 2010-09-14 06:45        367104        ----a-w-        c:\windows\system32\wcncsvc.dll
2012-05-31 19:35 . 2010-09-14 06:07        276992        ----a-w-        c:\windows\SysWow64\wcncsvc.dll
2012-05-31 19:16 . 2009-09-10 06:28        311808        ----a-w-        c:\windows\system32\msv1_0.dll
2012-05-31 19:16 . 2009-09-10 05:52        257024        ----a-w-        c:\windows\SysWow64\msv1_0.dll
2012-05-31 19:00 . 2009-11-25 10:47        99176        ----a-w-        c:\windows\SysWow64\PresentationHostProxy.dll
2012-05-31 19:00 . 2009-11-25 10:47        49472        ----a-w-        c:\windows\SysWow64\netfxperf.dll
2012-05-31 19:00 . 2009-11-25 10:47        48960        ----a-w-        c:\windows\system32\netfxperf.dll
2012-05-31 19:00 . 2009-11-25 10:47        297808        ----a-w-        c:\windows\SysWow64\mscoree.dll
2012-05-31 19:00 . 2009-11-25 10:47        295264        ----a-w-        c:\windows\SysWow64\PresentationHost.exe
2012-05-31 19:00 . 2009-11-25 10:47        1130824        ----a-w-        c:\windows\SysWow64\dfshim.dll
2012-05-31 19:00 . 2009-11-25 10:47        109912        ----a-w-        c:\windows\system32\PresentationHostProxy.dll
2012-05-31 19:00 . 2009-11-25 10:47        444752        ----a-w-        c:\windows\system32\mscoree.dll
2012-05-31 19:00 . 2009-11-25 10:47        320352        ----a-w-        c:\windows\system32\PresentationHost.exe
2012-05-31 19:00 . 2009-11-25 10:47        1942856        ----a-w-        c:\windows\system32\dfshim.dll
2012-05-31 19:00 . 2010-02-23 08:16        294912        ----a-w-        c:\windows\system32\browserchoice.exe
2012-05-31 18:42 . 2012-03-01 06:54        22896        ----a-w-        c:\windows\system32\drivers\fs_rec.sys
2012-05-31 18:42 . 2012-03-01 06:45        220672        ----a-w-        c:\windows\system32\wintrust.dll
2012-05-31 18:42 . 2012-03-01 06:40        80896        ----a-w-        c:\windows\system32\imagehlp.dll
2012-05-31 18:42 . 2012-03-01 06:35        5120        ----a-w-        c:\windows\system32\wmi.dll
2012-05-31 18:42 . 2012-03-01 05:49        172544        ----a-w-        c:\windows\SysWow64\wintrust.dll
2012-05-31 18:42 . 2012-03-01 05:45        158720        ----a-w-        c:\windows\SysWow64\imagehlp.dll
2012-05-31 18:42 . 2012-03-01 05:40        5120        ----a-w-        c:\windows\SysWow64\wmi.dll
2012-05-31 18:40 . 2010-03-04 04:32        243712        ----a-w-        c:\windows\system32\drivers\ks.sys
2012-05-31 18:39 . 2012-05-31 18:39        955848        ----a-w-        c:\windows\system32\npDeployJava1.dll
2012-05-31 18:39 . 2012-05-31 18:39        839112        ----a-w-        c:\windows\system32\deployJava1.dll
2012-05-31 18:39 . 2012-05-31 18:39        --------        d-----w-        c:\program files\Java
2012-05-31 17:59 . 2011-04-09 06:58        142336        ----a-w-        c:\windows\system32\poqexec.exe
2012-05-31 17:58 . 2009-09-03 07:36        1975296        ----a-w-        c:\windows\system32\CertEnroll.dll
2012-05-31 17:57 . 2011-03-11 06:19        1359872        ----a-w-        c:\windows\system32\mfc42u.dll
2012-05-31 17:56 . 2011-08-17 05:32        613888        ----a-w-        c:\windows\system32\psisdecd.dll
2012-05-31 17:55 . 2011-02-05 12:41        556928        ----a-w-        c:\windows\system32\winresume.efi
2012-05-31 17:55 . 2011-02-05 12:41        640896        ----a-w-        c:\windows\system32\winload.efi
2012-05-31 17:55 . 2011-02-05 12:41        20352        ----a-w-        c:\windows\system32\kdusb.dll
2012-05-31 17:55 . 2011-02-05 12:41        19328        ----a-w-        c:\windows\system32\kd1394.dll
2012-05-31 17:55 . 2011-02-05 12:41        17792        ----a-w-        c:\windows\system32\kdcom.dll
2012-05-31 17:55 . 2011-02-05 12:39        603976        ----a-w-        c:\windows\system32\winload.exe
2012-05-31 17:55 . 2011-02-05 12:39        518160        ----a-w-        c:\windows\system32\winresume.exe
2012-05-31 17:55 . 2010-08-31 04:32        954752        ----a-w-        c:\windows\SysWow64\mfc40.dll
2012-05-31 17:55 . 2010-08-31 04:32        954288        ----a-w-        c:\windows\SysWow64\mfc40u.dll
2012-05-31 17:55 . 2009-08-29 07:50        46592        ----a-w-        c:\windows\system32\msasn1.dll
2012-05-31 17:55 . 2009-08-29 06:57        34816        ----a-w-        c:\windows\SysWow64\msasn1.dll
2012-05-31 17:53 . 2012-05-31 17:53        --------        d-----w-        C:\Windows.old
2012-05-31 17:53 . 2012-05-31 17:53        --------        d-----w-        c:\programdata\ATI
2012-05-31 17:49 . 2011-12-16 08:42        634368        ----a-w-        c:\windows\system32\msvcrt.dll
2012-05-31 17:45 . 2012-05-31 17:45        --------        d-----w-        c:\programdata\AMD
2012-05-31 17:45 . 2012-05-31 17:45        --------        d-----w-        c:\program files (x86)\AMD AVT
2012-05-31 17:45 . 2012-05-31 17:45        --------        d-----w-        c:\program files (x86)\AMD APP
2012-05-31 17:45 . 2012-05-31 17:45        --------        d-----w-        c:\program files\Common Files\ATI Technologies
2012-05-31 17:45 . 2012-05-31 17:45        --------        d-----w-        c:\program files (x86)\Common Files\ATI Technologies
2012-05-31 17:44 . 2012-05-31 17:44        --------        d-----w-        c:\program files (x86)\ATI Technologies
2012-05-31 17:43 . 2012-05-31 17:45        --------        d-----w-        c:\program files\ATI Technologies
2012-05-31 17:43 . 2012-05-31 17:43        --------        d-----w-        c:\program files\ATI
2012-05-31 17:36 . 2012-05-02 13:24        27760        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2012-05-31 17:36 . 2012-04-27 08:20        132832        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-31 17:36 . 2012-04-24 22:32        98848        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-31 17:36 . 2012-05-31 17:36        --------        d-----w-        c:\programdata\Avira
2012-05-31 17:36 . 2012-05-31 17:36        --------        d-----w-        c:\program files (x86)\Avira
2012-05-31 17:36 . 2011-11-19 15:07        77312        ----a-w-        c:\windows\system32\packager.dll
2012-05-31 17:36 . 2011-11-19 14:06        67072        ----a-w-        c:\windows\SysWow64\packager.dll
2012-05-31 17:35 . 2012-06-04 21:22        --------        d-sh--w-        c:\windows\Installer
2012-05-31 17:31 . 2012-05-31 17:31        --------        d-----w-        c:\program files (x86)\Mozilla Maintenance Service
2012-05-31 17:28 . 2012-01-25 06:27        76288        ----a-w-        c:\windows\system32\rdpwsx.dll
2012-05-31 17:28 . 2012-01-25 06:27        149504        ----a-w-        c:\windows\system32\rdpcorekmts.dll
2012-05-31 17:28 . 2012-01-25 06:20        9216        ----a-w-        c:\windows\system32\rdrmemptylst.exe
2012-05-31 17:28 . 2010-01-09 07:19        139264        ----a-w-        c:\windows\system32\cabview.dll
2012-05-31 17:28 . 2010-01-09 06:52        132608        ----a-w-        c:\windows\SysWow64\cabview.dll
2012-05-31 17:28 . 2012-02-15 06:27        1031680        ----a-w-        c:\windows\system32\rdpcore.dll
2012-05-31 17:28 . 2012-02-15 05:44        826368        ----a-w-        c:\windows\SysWow64\rdpcore.dll
2012-05-31 17:28 . 2012-02-15 04:47        204800        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-05-31 17:28 . 2012-02-15 04:46        23552        ----a-w-        c:\windows\system32\drivers\tdtcp.sys
2012-05-31 17:19 . 2012-05-14 23:41        8955792        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{FCB6CC03-1FF1-41B1-B242-CE957E67C912}\mpengine.dll
2012-05-31 17:19 . 2012-02-23 08:18        279656        ------w-        c:\windows\system32\MpSigStub.exe
2012-05-31 17:04 . 2012-05-31 17:04        0        ----a-w-        c:\windows\ativpsrm.bin
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-06 05:22 . 2012-04-06 05:22        11174400        ----a-w-        c:\windows\system32\drivers\atikmdag.sys
2012-04-06 02:22 . 2012-04-06 02:22        159744        ----a-w-        c:\windows\system32\atiapfxx.exe
2012-04-06 02:21 . 2012-04-06 02:21        909312        ----a-w-        c:\windows\SysWow64\aticfx32.dll
2012-04-06 02:20 . 2012-04-06 02:20        1067520        ----a-w-        c:\windows\system32\aticfx64.dll
2012-04-06 02:16 . 2012-04-06 02:16        442368        ----a-w-        c:\windows\system32\ATIDEMGX.dll
2012-04-06 02:16 . 2012-04-06 02:16        503808        ----a-w-        c:\windows\system32\atieclxx.exe
2012-04-06 02:16 . 2012-04-06 02:16        236544        ----a-w-        c:\windows\system32\atiesrxx.exe
2012-04-06 02:14 . 2012-04-06 02:14        120320        ----a-w-        c:\windows\system32\atitmm64.dll
2012-04-06 02:14 . 2012-04-06 02:14        21504        ----a-w-        c:\windows\system32\atimuixx.dll
2012-04-06 02:14 . 2012-04-06 02:14        59392        ----a-w-        c:\windows\system32\atiedu64.dll
2012-04-06 02:14 . 2012-04-06 02:14        43520        ----a-w-        c:\windows\SysWow64\ati2edxx.dll
2012-04-06 02:13 . 2012-04-06 02:13        6800896        ----a-w-        c:\windows\SysWow64\atidxx32.dll
2012-04-06 02:10 . 2012-04-06 02:10        26181632        ----a-w-        c:\windows\system32\atio6axx.dll
2012-04-06 02:00 . 2012-04-06 02:00        64000        ----a-w-        c:\windows\system32\coinst.dll
2012-04-06 01:54 . 2009-07-13 21:59        7479296        ----a-w-        c:\windows\system32\atidxx64.dll
2012-04-06 01:50 . 2012-04-06 01:50        19753984        ----a-w-        c:\windows\SysWow64\atioglxx.dll
2012-04-06 01:35 . 2012-04-06 01:35        1120768        ----a-w-        c:\windows\system32\atiumd6v.dll
2012-04-06 01:34 . 2012-04-06 01:34        1831424        ----a-w-        c:\windows\SysWow64\atiumdmv.dll
2012-04-06 01:34 . 2012-04-06 01:34        4731904        ----a-w-        c:\windows\system32\atiumd6a.dll
2012-04-06 01:34 . 2012-04-06 01:34        6203392        ----a-w-        c:\windows\SysWow64\atiumdag.dll
2012-04-06 01:30 . 2012-04-06 01:30        51200        ----a-w-        c:\windows\system32\aticalrt64.dll
2012-04-06 01:30 . 2012-04-06 01:30        46080        ----a-w-        c:\windows\SysWow64\aticalrt.dll
2012-04-06 01:30 . 2012-04-06 01:30        44544        ----a-w-        c:\windows\system32\aticalcl64.dll
2012-04-06 01:30 . 2012-04-06 01:30        44032        ----a-w-        c:\windows\SysWow64\aticalcl.dll
2012-04-06 01:29 . 2012-04-06 01:29        16090624        ----a-w-        c:\windows\system32\aticaldd64.dll
2012-04-06 01:25 . 2012-04-06 01:25        13764096        ----a-w-        c:\windows\SysWow64\aticaldd.dll
2012-04-06 01:23 . 2012-04-06 01:23        7431680        ----a-w-        c:\windows\system32\atiumd64.dll
2012-04-06 01:22 . 2012-04-06 01:22        4795904        ----a-w-        c:\windows\SysWow64\atiumdva.dll
2012-04-06 01:11 . 2012-04-06 01:11        514560        ----a-w-        c:\windows\system32\atiadlxx.dll
2012-04-06 01:11 . 2012-04-06 01:11        360448        ----a-w-        c:\windows\SysWow64\atiadlxy.dll
2012-04-06 01:11 . 2012-04-06 01:11        17408        ----a-w-        c:\windows\system32\atig6pxx.dll
2012-04-06 01:11 . 2012-04-06 01:11        14848        ----a-w-        c:\windows\SysWow64\atiglpxx.dll
2012-04-06 01:11 . 2012-04-06 01:11        14848        ----a-w-        c:\windows\system32\atiglpxx.dll
2012-04-06 01:11 . 2012-04-06 01:11        41984        ----a-w-        c:\windows\system32\atig6txx.dll
2012-04-06 01:10 . 2012-04-06 01:10        33280        ----a-w-        c:\windows\SysWow64\atigktxx.dll
2012-04-06 01:10 . 2012-04-06 01:10        343040        ----a-w-        c:\windows\system32\drivers\atikmpag.sys
2012-04-06 01:09 . 2012-04-06 01:09        54784        ----a-w-        c:\windows\system32\atiuxp64.dll
2012-04-06 01:09 . 2012-04-06 01:09        41984        ----a-w-        c:\windows\SysWow64\atiuxpag.dll
2012-04-06 01:09 . 2012-04-06 01:09        44544        ----a-w-        c:\windows\system32\atiu9p64.dll
2012-04-06 01:09 . 2012-04-06 01:09        32256        ----a-w-        c:\windows\SysWow64\atiu9pag.dll
2012-04-06 01:09 . 2012-04-06 01:09        53248        ----a-w-        c:\windows\system32\drivers\ati2erec.dll
2012-04-06 01:06 . 2012-04-06 01:06        54784        ----a-w-        c:\windows\system32\atimpc64.dll
2012-04-06 01:06 . 2012-04-06 01:06        54784        ----a-w-        c:\windows\system32\amdpcom64.dll
2012-04-06 01:06 . 2012-04-06 01:06        53760        ----a-w-        c:\windows\SysWow64\atimpc32.dll
2012-04-06 01:06 . 2012-04-06 01:06        53760        ----a-w-        c:\windows\SysWow64\amdpcom32.dll
2012-04-05 20:34 . 2012-04-05 20:34        187392        ----a-w-        c:\windows\system32\clinfo.exe
2012-04-05 20:34 . 2012-04-05 20:34        74752        ----a-w-        c:\windows\system32\OpenVideo64.dll
2012-04-05 20:34 . 2012-04-05 20:34        64512        ----a-w-        c:\windows\SysWow64\OpenVideo.dll
2012-04-05 20:33 . 2012-04-05 20:33        63488        ----a-w-        c:\windows\system32\OVDecode64.dll
2012-04-05 20:33 . 2012-04-05 20:33        56320        ----a-w-        c:\windows\SysWow64\OVDecode.dll
2012-04-05 20:33 . 2012-04-05 20:33        16457216        ----a-w-        c:\windows\system32\amdocl64.dll
2012-04-05 20:32 . 2012-04-05 20:32        13007872        ----a-w-        c:\windows\SysWow64\amdocl.dll
2012-04-05 20:32 . 2012-04-05 20:32        54784        ----a-w-        c:\windows\system32\OpenCL.dll
2012-04-05 20:32 . 2012-04-05 20:32        50176        ----a-w-        c:\windows\SysWow64\OpenCL.dll
2012-03-09 12:07 . 2012-03-09 12:07        29184        ----a-w-        c:\windows\system32\kdbsdk64.dll
2012-03-09 12:06 . 2012-03-09 12:06        24576        ----a-w-        c:\windows\SysWow64\kdbsdk32.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EADM"="c:\program files (x86)\Origin\Origin.exe" [2012-06-01 3407496]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-01 348624]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-04-05 641664]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-04-21 129976]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-04 63928]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-01 86224]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408]
S2 TeamViewer7;TeamViewer 7;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-03-19 2666880]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 25994202
*NewlyCreated* - 59739085
*Deregistered* - 25994202
*Deregistered* - 59739085
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\ShowNoMercy\AppData\Roaming\Mozilla\Firefox\Profiles\gqtpmxkp.default\
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-547596515-2706801567-419722999-1001\Software\SecuROM\License information*]
"datasecu"=hex:38,8f,b9,26,f0,7a,ea,65,71,07,41,8c,6a,50,87,26,c1,da,a1,8f,a4,
  78,fe,be,14,d9,ef,58,52,96,a1,6d,dc,fa,da,27,78,2c,e5,a4,47,74,66,47,50,cd,\
"rkeysecu"=hex:51,c5,32,3d,17,c6,73,f4,c7,78,56,98,31,79,d7,c7
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-06-05  13:57:22
ComboFix-quarantined-files.txt  2012-06-05 11:57
.
Vor Suchlauf: 9 Verzeichnis(se), 193.523.765.248 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 193.736.466.432 Bytes frei
.
- - End Of File - - 70CD3DC708D94E4C7C2E2C6F241E5E4A

--- --- ---

cosinus 05.06.2012 15:49

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Showi 05.06.2012 17:50

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-05 18:37:52
-----------------------------
18:37:52.752    OS Version: Windows x64 6.1.7600
18:37:52.752    Number of processors: 4 586 0x1707
18:37:52.752    ComputerName: SHOWNOMERCY-PC  UserName: ShowNoMercy
18:37:56.283    Initialize success
18:38:05.035    AVAST engine defs: 12060500
18:38:25.549    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000005d
18:38:25.549    Disk 0 Vendor: NVIDIA__  Size: 953880MB BusType: 8
18:38:25.580    Disk 0 MBR read successfully
18:38:25.580    Disk 0 MBR scan
18:38:25.580    Disk 0 Windows 7 default MBR code
18:38:25.611    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
18:38:25.627    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      299900 MB offset 206848
18:38:25.642    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      653878 MB offset 614402048
18:38:25.658    Disk 0 scanning C:\Windows\system32\drivers
18:38:34.519    Service scanning
18:38:54.768    Modules scanning
18:38:54.768    Disk 0 trace - called modules:
18:38:54.799    ntoskrnl.exe CLASSPNP.SYS disk.sys nvraid.sys ACPI.sys storport.sys hal.dll nvstor.sys
18:38:54.799    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004bbe060]
18:38:54.799    3 CLASSPNP.SYS[fffff88000c2943f] -> nt!IofCallDriver -> \Device\0000005d[0xfffffa8004924060]
18:38:54.814    5 nvraid.sys[fffff88000c0cbc5] -> nt!IofCallDriver -> [0xfffffa8003d12a40]
18:38:54.814    7 ACPI.sys[fffff88000f23781] -> nt!IofCallDriver -> \Device\00000059[0xfffffa80048c0060]
18:38:54.830    9 nvraid.sys[fffff88000c0cbc5] -> nt!IofCallDriver -> [0xfffffa8003d12a40]
18:38:54.830    11 ACPI.sys[fffff88000f23781] -> nt!IofCallDriver -> \Device\00000059[0xfffffa80048c0060]
18:38:55.860    AVAST engine scan C:\Windows
18:38:58.215    AVAST engine scan C:\Windows\system32
18:42:57.800    AVAST engine scan C:\Windows\system32\drivers
18:43:13.260    AVAST engine scan C:\Users\ShowNoMercy
18:49:10.016    AVAST engine scan C:\ProgramData
18:49:21.966    Scan finished successfully
18:49:30.327    Disk 0 MBR has been saved successfully to "C:\Users\ShowNoMercy\Desktop\MBR.dat"
18:49:30.327    The log file has been saved successfully to "C:\Users\ShowNoMercy\Desktop\aswMBR.txt"

1 versuch bekam ich einen Bluescreen. 2 versuch lief durch

cosinus 05.06.2012 19:43

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Showi 06.06.2012 09:20

Hi

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

Schutz: Aktiviert

06.06.2012 07:22:02
mbam-log-2012-06-06 (07-22-02).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 591444
Laufzeit: 2 Stunde(n), 53 Minute(n), 52 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

das andere prog starte ich jetzt.
lg

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/06/2012 at 01:05 PM

Application Version : 5.0.1150

Core Rules Database Version : 8686
Trace Rules Database Version: 6498

Scan type      : Complete Scan
Total Scan Time : 02:40:38

Operating System Information
Windows 7 Professional 64-bit (Build 6.01.7600)
UAC On - Administrator

Memory items scanned      : 753
Memory threats detected  : 0
Registry items scanned    : 64580
Registry threats detected : 0
File items scanned        : 439535
File threats detected    : 19

Adware.Tracking Cookie
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\84UX3QER.txt [ /track.adform.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\6GIATV00.txt [ /atdmt.combing.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\1W4TI9SH.txt [ /atdmt.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\3XFXPTLJ.txt [ /adform.net ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\37UBWGGJ.txt [ Cookie:shownomercy@adfarm1.adition.com/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\S8AV7GXN.txt [ Cookie:shownomercy@ad.yieldmanager.com/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\1MR84BC6.txt [ Cookie:shownomercy@apmebf.com/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\DKFEH2RR.txt [ Cookie:shownomercy@track.adform.net/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\FXI9OE98.txt [ Cookie:shownomercy@atdmt.combing.com/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\OII88DSX.txt [ Cookie:shownomercy@atdmt.com/ ]
        C:\USERS\SHOWNOMERCY\AppData\Roaming\Microsoft\Windows\Cookies\Low\M42RT05G.txt [ Cookie:shownomercy@adform.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\84UX3QER.txt [ Cookie:shownomercy@track.adform.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\6GIATV00.txt [ Cookie:shownomercy@atdmt.combing.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\1W4TI9SH.txt [ Cookie:shownomercy@atdmt.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\3XFXPTLJ.txt [ Cookie:shownomercy@adform.net/ ]
        www.googleadservices.com [ C:\USERS\SHOWNOMERCY\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GQTPMXKP.DEFAULT\COOKIES.SQLITE ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@TRACK.WEBTREKK[1].TXT [ /TRACK.WEBTREKK ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@BLUESTREAK[1].TXT [ /BLUESTREAK ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]


cosinus 06.06.2012 14:03

Zitat:

Datenbank Version: v2012.06.03.05
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Showi 07.06.2012 08:27

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/07/2012 at 01:57 AM

Application Version : 5.0.1150

Core Rules Database Version : 8694
Trace Rules Database Version: 6506

Scan type      : Complete Scan
Total Scan Time : 02:38:55

Operating System Information
Windows 7 Professional 64-bit (Build 6.01.7600)
UAC On - Administrator

Memory items scanned      : 764
Memory threats detected  : 0
Registry items scanned    : 64601
Registry threats detected : 0
File items scanned        : 442605
File threats detected    : 25

Adware.Tracking Cookie
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\TEVTT976.txt [ /ad.yieldmanager.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\UL7L7TMB.txt [ /apmebf.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\5ERH1CSH.txt [ /eaeacom.112.2o7.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\W933IHMS.txt [ /doubleclick.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\WUV08BFX.txt [ /track.adform.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\HZID0O7F.txt [ /mediaplex.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\OJL57K32.txt [ /fastclick.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\QD2XPSAC.txt [ /atdmt.combing.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\VC6K3QME.txt [ /atdmt.com ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\D4Y3YPF1.txt [ /microsoftwllivemkt.112.2o7.net ]
        C:\Users\ShowNoMercy\AppData\Roaming\Microsoft\Windows\Cookies\QTVDPLEO.txt [ /adform.net ]
        C:\USERS\SHOWNOMERCY\Cookies\TEVTT976.txt [ Cookie:shownomercy@ad.yieldmanager.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\UL7L7TMB.txt [ Cookie:shownomercy@apmebf.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\5ERH1CSH.txt [ Cookie:shownomercy@eaeacom.112.2o7.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\W933IHMS.txt [ Cookie:shownomercy@doubleclick.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\WUV08BFX.txt [ Cookie:shownomercy@track.adform.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\HZID0O7F.txt [ Cookie:shownomercy@mediaplex.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\OJL57K32.txt [ Cookie:shownomercy@fastclick.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\QD2XPSAC.txt [ Cookie:shownomercy@atdmt.combing.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\VC6K3QME.txt [ Cookie:shownomercy@atdmt.com/ ]
        C:\USERS\SHOWNOMERCY\Cookies\D4Y3YPF1.txt [ Cookie:shownomercy@microsoftwllivemkt.112.2o7.net/ ]
        C:\USERS\SHOWNOMERCY\Cookies\QTVDPLEO.txt [ Cookie:shownomercy@adform.net/ ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@TRACK.WEBTREKK[1].TXT [ /TRACK.WEBTREKK ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@BLUESTREAK[1].TXT [ /BLUESTREAK ]
        C:\WINDOWS.OLD\USERS\SHOWNOMERCY\COOKIES\SHOWNOMERCY@MSNPORTAL.112.2O7[1].TXT [ /MSNPORTAL.112.2O7 ]


cosinus 07.06.2012 14:55

Es ging um Malwarebytes und nicht um Superantispyware!!

Showi 07.06.2012 15:13

Ups sorry hol ich nach hab moment viel stress. :stirn:

so jetzt aber. aktualisiert und "malwarebytes"
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.07.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
ShowNoMercy :: SHOWNOMERCY-PC [Administrator]

07.06.2012 23:38:03
mbam-log-2012-06-07 (23-38-03).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 597323
Laufzeit: 2 Stunde(n), 32 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)



Alle Zeitangaben in WEZ +1. Es ist jetzt 06:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58