Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nur noch einen weißen Bildschirm beim hochfahren des Laptops (https://www.trojaner-board.de/154734-nur-noch-weissen-bildschirm-beim-hochfahren-laptops.html)

Schneuselche 03.06.2014 15:48

Nur noch einen weißen Bildschirm beim hochfahren des Laptops
 
Hallo beim Hochfahren des Laptops kommt nur der Anmeldebildschirm, dieser verschwindet danach und der Bildschirm ist weiß ! Was ist da los Kurz zuvor kam eine Meldung das etwas installiert werden müsse oder so!

aharonov 03.06.2014 17:07

Hi,

was hast du für ein Betriebssystem? Windows XP, Vista, 7 oder 8?

Schneuselche 03.06.2014 17:10

Hallo ich habe windows 7

aharonov 03.06.2014 17:10

ok.


Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Schneuselche 03.06.2014 17:17

Mach ich vielen dank erstmal ich hab von Microsoft die essentials antivirus drauf wie kommt dann sowas auf mein pc?

aharonov 03.06.2014 17:22

Wir wissen ja noch nicht, ob es wirklich Malware ist. Aber falls ja: Auch ein Antivirenprogramm macht Fehler, man darf sich keinesfalls voll darauf verlassen. Mehr dazu am Schluss.

Schneuselche 03.06.2014 17:24

Jo ist ok

aharonov 03.06.2014 17:25

Ok, ich warte auf das Log. :)

Schneuselche 03.06.2014 17:33

Ja der dauert ne weile! :-)

aharonov 03.06.2014 17:35

Nur kein Stress. :D

Schneuselche 03.06.2014 17:45

scan ist fertig nun alles rein kopieren?


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-06-2014
Ran by SYSTEM on MININT-4IGCN8Q on 03-06-2014 18:31:33
Running from G:\
Platform: Windows 7 Home Premium (X64) OS Language: English(US)
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.



==================== Registry (Whitelisted) ==================

HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1271072 2014-03-11] (Microsoft Corporation)
HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-01-20] (IDT, Inc.)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-06-01] (Advanced Micro Devices, Inc.)
HKU\Chrischi\...\Run: [WirelessManager] => C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\WirelessManager.exe [175616 2009-11-26] (Ericsson AB)
HKU\Chrischi\...\Run: [DellSystemDetect] => C:\Users\Chrischi\AppData\Local\Apps\2.0\EEB8OTM2.OLB\TW09OWVC.HE0\dell..tion_0f612f649c4a10af_0005.0007_59de4fd2458fcaec\DellSystemDetect.exe [254976 2014-05-29] (Dell)
HKU\Chrischi\...\Winlogon: [Userinit] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] ()
HKU\Chrischi\...\Winlogon: [Shell] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] () <==== ATTENTION
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk
ShortcutTarget: AutoStarter.lnk -> D:\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe ()
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk
ShortcutTarget: ja.lnk ->  (No File)

==================== Services (Whitelisted) =================

S2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2014-03-11] (Microsoft Corporation)
S3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [347872 2014-03-11] (Microsoft Corporation)
S2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_0057cbec48a2d7cf\STacSV64.exe [244736 2010-01-20] (IDT, Inc.)

==================== Drivers (Whitelisted) ====================

S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [268512 2014-01-24] (Microsoft Corporation)
S2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133928 2014-03-10] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-06-03 18:31 - 2014-06-03 18:31 - 00000000 ____D () C:\FRST
2014-06-03 05:56 - 2014-06-03 05:57 - 00697494 _____ () C:\Users\Chrischi\AppData\Roaming\loadit.exe
2014-06-01 09:53 - 2014-06-01 09:53 - 00000000 ____D () C:\Windows\System32\SPReview
2014-05-31 09:10 - 1999-12-17 00:13 - 00086016 _____ (MindVision Software) C:\Windows\unvise32.exe
2014-05-31 09:09 - 2014-05-31 09:09 - 00000739 _____ () C:\Users\Chrischi\Desktop\IGI 2 Covert Strike spielen.lnk
2014-05-31 08:54 - 2014-05-31 08:54 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\WirelessManager
2014-05-30 07:57 - 2014-05-30 07:57 - 00000000 ____D () C:\Windows\System32\EventProviders
2014-05-30 07:49 - 2014-05-30 07:49 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\DriverTuner
2014-05-30 07:42 - 2014-05-30 07:42 - 00002310 _____ () C:\Users\Public\Desktop\Dell Mobile Broadband Manager.lnk
2014-05-30 07:42 - 2014-05-30 07:42 - 00000000 ____D () C:\Program Files (x86)\Dell
2014-05-30 07:41 - 2009-10-12 09:00 - 00151040 _____ (Intel Corporation) C:\Windows\System32\Drivers\Impcd.sys
2014-05-30 07:14 - 2014-05-30 07:15 - 02815584 _____ (LionSea Software co., ltd ) C:\Users\Chrischi\Downloads\setup.exe
2014-05-29 11:24 - 2014-05-29 11:24 - 00000422 _____ () C:\Windows\PFRO.log
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\ATI
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\ATI
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\ProgramData\ATI
2014-05-29 11:08 - 2014-05-29 11:08 - 00000000 ____D () C:\Program Files\Common Files\ATI Technologies
2014-05-29 11:07 - 2014-05-29 11:07 - 00000000 ____D () C:\Program Files (x86)\ATI Technologies
2014-05-29 11:06 - 2014-05-29 11:09 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-05-29 11:06 - 2014-05-29 11:06 - 00000000 ____D () C:\Program Files\ATI
2014-05-29 11:05 - 2010-06-01 12:50 - 06857728 _____ (ATI Technologies Inc.) C:\Windows\System32\Drivers\atikmdag.sys
2014-05-29 11:05 - 2010-06-01 12:44 - 19901952 _____ (Advanced Micro Devices, Inc.) C:\Windows\System32\atio6axx.dll
2014-05-29 11:05 - 2010-06-01 12:34 - 00511488 _____ (ATI Technologies Inc. ) C:\Windows\SysWOW64\aticfx32.dll
2014-05-29 11:05 - 2010-06-01 12:34 - 00143360 _____ (Advanced Micro Devices, Inc.) C:\Windows\System32\atiapfxx.exe
2014-05-29 11:05 - 2010-06-01 12:34 - 00057480 _____ () C:\Windows\System32\atiapfxx.blb
2014-05-29 11:05 - 2010-06-01 12:33 - 00592384 _____ (ATI Technologies Inc. ) C:\Windows\System32\aticfx64.dll
2014-05-29 11:05 - 2010-06-01 12:31 - 00458752 _____ (AMD) C:\Windows\System32\atieclxx.exe
2014-05-29 11:05 - 2010-06-01 12:31 - 00446464 _____ (Advanced Micro Devices, Inc.) C:\Windows\System32\ATIDEMGX.dll
2014-05-29 11:05 - 2010-06-01 12:30 - 00203264 _____ (AMD) C:\Windows\System32\atiesrxx.exe
2014-05-29 11:05 - 2010-06-01 12:29 - 00120320 _____ (AMD) C:\Windows\System32\atitmm64.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00421376 _____ (ATI Technologies, Inc.) C:\Windows\System32\atipdl64.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00356352 _____ (ATI Technologies, Inc.) C:\Windows\SysWOW64\atipdlxx.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00278528 _____ (ATI Technologies, Inc.) C:\Windows\SysWOW64\Oemdspif.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00059392 _____ (ATI Technologies, Inc.) C:\Windows\System32\atiedu64.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00043520 _____ (ATI Technologies, Inc.) C:\Windows\SysWOW64\ati2edxx.dll
2014-05-29 11:05 - 2010-06-01 12:28 - 00012288 _____ (AMD) C:\Windows\System32\atimuixx.dll
2014-05-29 11:05 - 2010-06-01 12:24 - 03668480 _____ (ATI Technologies Inc. ) C:\Windows\SysWOW64\atidxx32.dll
2014-05-29 11:05 - 2010-06-01 12:15 - 15180800 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll
2014-05-29 11:05 - 2010-06-01 11:51 - 04929024 _____ (ATI Technologies Inc. ) C:\Windows\System32\atiumd64.dll
2014-05-29 11:05 - 2010-06-01 11:43 - 00335872 _____ (Advanced Micro Devices, Inc.) C:\Windows\System32\atiadlxx.dll
2014-05-29 11:05 - 2010-06-01 11:43 - 00237568 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll
2014-05-29 11:05 - 2010-06-01 11:43 - 00014848 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atig6pxx.dll
2014-05-29 11:05 - 2010-06-01 11:43 - 00012800 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll
2014-05-29 11:05 - 2010-06-01 11:43 - 00012800 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atiglpxx.dll
2014-05-29 11:05 - 2010-06-01 11:42 - 00264192 _____ (Advanced Micro Devices, Inc.) C:\Windows\System32\Drivers\atikmpag.sys
2014-05-29 11:05 - 2010-06-01 11:42 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll
2014-05-29 11:05 - 2010-06-01 11:42 - 00043008 _____ (Advanced Micro Devices Inc.) C:\Windows\System32\aticalrt64.dll
2014-05-29 11:05 - 2010-06-01 11:42 - 00038912 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atiuxp64.dll
2014-05-29 11:05 - 2010-06-01 11:42 - 00018432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atig6txx.dll
2014-05-29 11:05 - 2010-06-01 11:42 - 00016896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 05264896 _____ (Advanced Micro Devices Inc.) C:\Windows\System32\aticaldd64.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00053248 _____ (ATI Technologies Inc.) C:\Windows\System32\Drivers\ati2erec.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00039936 _____ (Advanced Micro Devices Inc.) C:\Windows\System32\aticalcl64.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00030208 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00030208 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atiu9p64.dll
2014-05-29 11:05 - 2010-06-01 11:41 - 00022528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll
2014-05-29 11:05 - 2010-06-01 11:40 - 04096000 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll
2014-05-29 11:05 - 2010-06-01 11:35 - 00055296 _____ (AMD) C:\Windows\System32\coinst.dll
2014-05-29 11:05 - 2010-06-01 11:24 - 02752512 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atiumd6a.dll
2014-05-29 11:05 - 2010-06-01 11:22 - 00534960 _____ () C:\Windows\System32\atiumd6a.cap
2014-05-29 11:05 - 2010-06-01 11:18 - 00534960 _____ () C:\Windows\SysWOW64\atiumdva.cap
2014-05-29 11:05 - 2010-06-01 11:08 - 00054272 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\atimpc64.dll
2014-05-29 11:05 - 2010-06-01 11:08 - 00054272 _____ (Advanced Micro Devices, Inc. ) C:\Windows\System32\amdpcom64.dll
2014-05-29 11:05 - 2010-06-01 11:08 - 00052736 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll
2014-05-29 11:05 - 2010-06-01 11:08 - 00052736 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll
2014-05-29 11:05 - 2010-05-05 19:21 - 00125456 _____ (ATI Technologies, Inc.) C:\Windows\System32\Drivers\AtiHdmi.sys
2014-05-29 11:05 - 2010-05-04 04:35 - 00021360 _____ () C:\Windows\atiogl.xml
2014-05-29 11:05 - 2010-04-29 01:37 - 00002137 _____ () C:\Windows\SysWOW64\atipblag.dat
2014-05-29 11:05 - 2010-04-29 01:37 - 00002137 _____ () C:\Windows\System32\atipblag.dat
2014-05-29 11:05 - 2010-04-06 03:54 - 00203336 _____ () C:\Windows\System32\atiicdxx.dat
2014-05-29 11:03 - 2014-05-30 07:42 - 00000000 ____D () C:\Program Files (x86)\Intel
2014-05-29 11:03 - 2014-05-29 11:03 - 00000000 ____D () C:\Intel
2014-05-29 11:02 - 2014-05-29 11:02 - 00000000 ____D () C:\Windows\System32\SRSLabs
2014-05-29 11:02 - 2010-01-20 18:10 - 12572672 _____ (IDT, Inc.) C:\Windows\System32\idtcpl64.cpl
2014-05-29 11:02 - 2010-01-20 18:10 - 03309568 _____ (IDT, Inc.) C:\Windows\System32\stlang64.dll
2014-05-29 11:02 - 2010-01-20 18:10 - 00564224 _____ (IDT, Inc.) C:\Windows\System32\idt64mp1.exe
2014-05-29 11:02 - 2010-01-20 05:55 - 00601088 _____ (Creative Technology Ltd.) C:\Windows\System32\ctapo64.dll
2014-05-29 11:02 - 2010-01-20 05:55 - 00524288 _____ (Creative Technology Ltd.) C:\Windows\System32\ctapo32.dll
2014-05-29 11:02 - 2010-01-11 16:03 - 00162304 _____ (Andrea Electronics Corporation) C:\Windows\System32\AESTAC64.dll
2014-05-29 11:02 - 2009-10-09 14:45 - 00442368 _____ (Andrea Electronics Corporation) C:\Windows\System32\AESTEC64.dll
2014-05-29 11:02 - 2009-05-12 17:28 - 00057856 _____ (Creative Technology Ltd.) C:\Windows\System32\ctppld64.dll
2014-05-29 11:02 - 2009-03-02 15:58 - 00068608 _____ (Andrea Electronics Corporation) C:\Windows\System32\AESTAR64.dll
2014-05-29 11:02 - 2009-03-02 15:47 - 00090624 _____ (Andrea Electronics Corporation) C:\Windows\System32\AESTCo64.dll
2014-05-29 11:01 - 2014-05-29 11:02 - 00000000 ____D () C:\Program Files\IDT
2014-05-29 11:01 - 2010-01-20 18:10 - 01472000 _____ (IDT, Inc.) C:\Windows\System32\stapo64.dll
2014-05-29 11:01 - 2010-01-20 18:10 - 00644608 ____N (IDT, Inc.) C:\Windows\System32\stapi64.dll
2014-05-29 11:01 - 2010-01-20 18:10 - 00505856 _____ (IDT, Inc.) C:\Windows\System32\Drivers\stwrt64.sys
2014-05-29 11:01 - 2010-01-20 18:10 - 00431616 _____ (IDT, Inc.) C:\Windows\System32\stcplx64.dll
2014-05-29 11:01 - 2010-01-20 18:10 - 00209920 _____ (IDT, Inc.) C:\Windows\System32\st646267.dll
2014-05-29 11:01 - 2010-01-20 05:55 - 00524288 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\ctapo32.dll
2014-05-29 11:00 - 2014-05-29 11:00 - 00000000 ____D () C:\Program Files (x86)\Realtek
2014-05-29 11:00 - 2009-08-20 14:05 - 00239616 _____ (Realtek ) C:\Windows\System32\Drivers\Rt64win7.sys
2014-05-29 11:00 - 2009-07-22 08:24 - 00097792 _____ (Realtek Semiconductor Corporation) C:\Windows\System32\RTNUninst64.dll
2014-05-29 11:00 - 2009-03-05 04:54 - 00067584 _____ () C:\Windows\System32\RtNicProp64.dll
2014-05-29 10:58 - 2014-05-29 11:01 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-05-29 10:58 - 2009-07-04 09:27 - 00055808 _____ (REDC) C:\Windows\System32\Drivers\rixdpe64.sys
2014-05-29 10:58 - 2009-07-01 22:54 - 00060416 _____ (REDC) C:\Windows\System32\Drivers\rimspe64.sys
2014-05-29 10:58 - 2009-07-01 08:31 - 00080896 _____ (REDC) C:\Windows\System32\Drivers\risdpe64.sys
2014-05-29 10:58 - 2009-05-28 08:24 - 00196608 _____ (RICOH) C:\Windows\System32\RiSDIcon.dll
2014-05-29 10:58 - 2009-05-28 08:24 - 00188416 _____ (RICOH) C:\Windows\System32\RiMMCIcon.dll
2014-05-29 10:58 - 2007-07-25 02:48 - 00172032 _____ (Ricoh Company,Ltd) C:\Windows\System32\rixdicon.dll
2014-05-29 10:58 - 2004-09-03 17:00 - 00090112 _____ (Sony Corporation) C:\Windows\System32\snymsico.dll
2014-05-29 10:45 - 2014-05-30 07:43 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Deployment
2014-05-29 10:45 - 2014-05-29 10:45 - 00417872 _____ () C:\Users\Chrischi\Downloads\DellSystemDetect.exe
2014-05-29 10:45 - 2014-05-29 10:45 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Apps\2.0
2014-05-29 10:40 - 2014-05-29 10:40 - 06075728 _____ () C:\Users\Chrischi\Downloads\R242823.exe
2014-05-29 10:39 - 2014-05-29 10:44 - 83806424 _____ () C:\Users\Chrischi\Downloads\R258276.exe
2014-05-29 10:39 - 2014-05-29 10:44 - 64910792 _____ () C:\Users\Chrischi\Downloads\R226746.exe
2014-05-29 10:39 - 2014-05-29 10:43 - 77518944 _____ () C:\Users\Chrischi\Downloads\R228532.exe
2014-05-29 10:35 - 2011-03-24 19:23 - 00343040 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbhub.sys
2014-05-29 10:35 - 2011-03-24 19:23 - 00324608 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbport.sys
2014-05-29 10:35 - 2011-03-24 19:23 - 00098816 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbccgp.sys
2014-05-29 10:35 - 2011-03-24 19:22 - 00052224 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbehci.sys
2014-05-29 10:35 - 2011-03-24 19:22 - 00030720 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbuhci.sys
2014-05-29 10:35 - 2011-03-24 19:22 - 00025600 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbohci.sys
2014-05-29 10:35 - 2011-03-24 19:22 - 00007936 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbd.sys
2014-05-29 10:35 - 2011-03-10 22:23 - 00410496 _____ (Intel Corporation) C:\Windows\System32\Drivers\iaStorV.sys
2014-05-29 10:35 - 2011-03-10 22:23 - 00187264 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\storport.sys
2014-05-29 10:35 - 2011-03-10 22:23 - 00166272 _____ (NVIDIA Corporation) C:\Windows\System32\Drivers\nvstor.sys
2014-05-29 10:35 - 2011-03-10 22:23 - 00148352 _____ (NVIDIA Corporation) C:\Windows\System32\Drivers\nvraid.sys
2014-05-29 10:35 - 2011-03-10 22:22 - 00107904 _____ (Advanced Micro Devices) C:\Windows\System32\Drivers\amdsata.sys
2014-05-29 10:35 - 2011-03-10 22:22 - 00027008 _____ (Advanced Micro Devices) C:\Windows\System32\Drivers\amdxata.sys
2014-05-29 10:35 - 2011-03-10 22:18 - 02566144 _____ (Microsoft Corporation) C:\Windows\System32\esent.dll
2014-05-29 10:35 - 2011-03-10 22:15 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\fsutil.exe
2014-05-29 10:35 - 2011-03-10 21:39 - 01686016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\esent.dll
2014-05-29 10:35 - 2011-03-10 21:37 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fsutil.exe
2014-05-29 10:35 - 2011-03-10 20:31 - 00091136 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\USBSTOR.SYS
2014-05-29 10:33 - 2014-05-30 07:17 - 00000000 ____D () C:\Dell
2014-05-29 10:33 - 2009-09-15 02:40 - 06952960 _____ (Intel Corporation) C:\Windows\System32\Drivers\NETw5s64.sys
2014-05-29 10:33 - 2009-09-15 02:19 - 02747904 _____ (Intel Corporation) C:\Windows\System32\NETw5r64.dll
2014-05-29 10:33 - 2009-09-15 02:18 - 00787456 _____ (Intel Corporation) C:\Windows\System32\NETw5c64.dll
2014-05-29 10:32 - 2014-05-29 10:33 - 49334112 _____ () C:\Users\Chrischi\Downloads\INTEL_MULTI-DEVICE_A00_R242648.exe
2014-05-28 12:41 - 2010-09-13 22:45 - 00367104 _____ (Microsoft Corporation) C:\Windows\System32\wcncsvc.dll
2014-05-28 12:41 - 2010-09-13 22:07 - 00276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2014-05-28 12:20 - 2009-09-09 22:28 - 00311808 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll
2014-05-28 12:20 - 2009-09-09 21:52 - 00257024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-05-28 12:13 - 2012-07-25 20:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Wdf01000.sys
2014-05-28 12:13 - 2012-07-25 20:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdfLdr.sys
2014-05-28 12:13 - 2012-07-25 18:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\System32\Wdfres.dll
2014-05-28 12:13 - 2012-06-02 06:35 - 00000003 _____ () C:\Windows\System32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2014-05-28 12:01 - 2009-11-25 02:47 - 00099176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHostProxy.dll
2014-05-28 12:00 - 2010-02-23 00:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\System32\browserchoice.exe
2014-05-28 12:00 - 2009-11-25 02:47 - 01942856 _____ (Microsoft Corporation) C:\Windows\System32\dfshim.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 01130824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 00444752 _____ (Microsoft Corporation) C:\Windows\System32\mscoree.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 00320352 _____ (Microsoft Corporation) C:\Windows\System32\PresentationHost.exe
2014-05-28 12:00 - 2009-11-25 02:47 - 00297808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscoree.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 00295264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHost.exe
2014-05-28 12:00 - 2009-11-25 02:47 - 00109912 _____ (Microsoft Corporation) C:\Windows\System32\PresentationHostProxy.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 00049472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netfxperf.dll
2014-05-28 12:00 - 2009-11-25 02:47 - 00048960 _____ (Microsoft Corporation) C:\Windows\System32\netfxperf.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 17848832 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 12347904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 10926592 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2014-05-28 11:56 - 2014-05-28 11:56 - 03695416 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2014-05-28 11:56 - 2014-05-28 11:56 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-28 11:56 - 2014-05-28 11:56 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-05-28 11:56 - 2014-05-28 11:56 - 02334720 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-05-28 11:56 - 2014-05-28 11:56 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-05-28 11:56 - 2014-05-28 11:56 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01347072 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01105408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00534528 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00452608 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00448512 _____ (Microsoft Corporation) C:\Windows\System32\html.iec
2014-05-28 11:56 - 2014-05-28 11:56 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00403248 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2014-05-28 11:56 - 2014-05-28 11:56 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00282112 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00267776 _____ (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00249344 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00222208 _____ (Microsoft Corporation) C:\Windows\System32\msls31.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00165888 _____ (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00163840 _____ (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00160256 _____ (Microsoft Corporation) C:\Windows\System32\wextract.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00160256 _____ (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00149504 _____ (Microsoft Corporation) C:\Windows\System32\occache.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00145920 _____ (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00135168 _____ (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00114176 _____ (Microsoft Corporation) C:\Windows\System32\admparse.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00111616 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00103936 _____ (Microsoft Corporation) C:\Windows\System32\inseng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00091648 _____ (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00089088 _____ (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00089088 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00082432 _____ (Microsoft Corporation) C:\Windows\System32\icardie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00076800 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2014-05-28 11:56 - 2014-05-28 11:56 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2014-05-28 11:56 - 2014-05-28 11:56 - 00055296 _____ (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00049664 _____ (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00048640 _____ (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00030720 _____ (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00012288 _____ (Microsoft Corporation) C:\Windows\System32\mshta.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00010752 _____ (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2014-05-28 11:54 - 2014-05-28 11:58 - 00004747 _____ () C:\Windows\IE9_main.log
2014-05-28 11:47 - 2014-05-28 11:47 - 00000000 ____D () C:\Windows\System32\MRT
2014-05-28 11:47 - 2014-05-04 07:12 - 93223848 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2014-05-28 11:43 - 2012-12-16 08:52 - 00046080 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2014-05-28 11:43 - 2012-12-16 06:40 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2014-05-28 11:43 - 2012-12-16 06:25 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2014-05-28 11:43 - 2012-12-16 06:25 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2014-05-28 11:43 - 2009-10-19 06:46 - 00100864 _____ (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2014-05-28 11:43 - 2009-10-19 06:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2014-05-28 11:42 - 2012-07-25 19:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\System32\WUDFx.dll
2014-05-28 11:42 - 2012-07-25 19:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\System32\WUDFHost.exe
2014-05-28 11:42 - 2012-07-25 19:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\System32\WUDFPlatform.dll
2014-05-28 11:42 - 2012-07-25 19:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\System32\WUDFSvc.dll
2014-05-28 11:42 - 2012-07-25 19:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\System32\WUDFCoinstaller.dll
2014-05-28 11:42 - 2012-07-25 18:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WUDFRd.sys
2014-05-28 11:42 - 2012-07-25 18:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WUDFPf.sys
2014-05-28 11:42 - 2012-06-02 06:57 - 00000003 _____ () C:\Windows\System32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2014-05-28 11:37 - 2012-02-29 22:54 - 00022896 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\fs_rec.sys
2014-05-28 11:37 - 2012-02-29 22:40 - 00080896 _____ (Microsoft Corporation) C:\Windows\System32\imagehlp.dll
2014-05-28 11:37 - 2012-02-29 22:35 - 00005120 _____ (Microsoft Corporation) C:\Windows\System32\wmi.dll
2014-05-28 11:37 - 2012-02-29 21:45 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2014-05-28 11:37 - 2012-02-29 21:40 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2014-05-28 11:33 - 2011-01-25 22:53 - 00982912 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2014-05-28 11:33 - 2011-01-25 22:53 - 00265088 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2014-05-28 11:33 - 2011-01-25 22:31 - 00144384 _____ (Microsoft Corporation) C:\Windows\System32\cdd.dll
2014-05-28 11:33 - 2010-11-01 21:18 - 00229888 _____ (Microsoft Corporation) C:\Windows\System32\XpsRasterService.dll
2014-05-28 11:33 - 2010-11-01 21:12 - 01133568 _____ (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2014-05-28 11:33 - 2010-11-01 20:41 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll
2014-05-28 11:33 - 2010-06-25 21:31 - 01863680 _____ (Microsoft Corporation) C:\Windows\System32\ExplorerFrame.dll
2014-05-28 11:33 - 2010-06-25 21:14 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2014-05-28 11:33 - 2010-05-23 02:15 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2014-05-28 11:33 - 2010-05-23 02:11 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2014-05-28 11:33 - 2010-05-23 02:11 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll
2014-05-28 11:33 - 2010-05-23 00:37 - 01888256 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2014-05-28 11:33 - 2010-05-23 00:35 - 04068864 _____ (Microsoft Corporation) C:\Windows\System32\mf.dll
2014-05-28 11:33 - 2010-05-23 00:35 - 00257024 _____ (Microsoft Corporation) C:\Windows\System32\mfreadwrite.dll
2014-05-28 11:33 - 2010-05-23 00:35 - 00206848 _____ (Microsoft Corporation) C:\Windows\System32\mfps.dll
2014-05-28 11:32 - 2013-04-12 06:36 - 01653096 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2014-05-28 11:32 - 2013-02-28 19:32 - 03150848 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2014-05-28 11:32 - 2013-01-03 21:37 - 00362496 _____ (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2014-05-28 11:32 - 2013-01-03 21:37 - 00243200 _____ (Microsoft Corporation) C:\Windows\System32\wow64.dll
2014-05-28 11:32 - 2013-01-03 21:37 - 00013312 _____ (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2014-05-28 11:32 - 2013-01-03 21:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\System32\winsrv.dll
2014-05-28 11:32 - 2013-01-03 21:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2014-05-28 11:32 - 2013-01-03 21:30 - 01161216 _____ (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2014-05-28 11:32 - 2013-01-03 21:30 - 00424960 _____ (Microsoft Corporation) C:\Windows\System32\KernelBase.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00005120 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 21:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:51 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-05-28 11:32 - 2013-01-03 20:51 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2014-05-28 11:32 - 2013-01-03 20:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 20:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 19:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\System32\conhost.exe
2014-05-28 11:32 - 2013-01-03 18:48 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-05-28 11:32 - 2013-01-03 18:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-05-28 11:32 - 2013-01-03 18:48 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-05-28 11:32 - 2013-01-03 18:48 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-05-28 11:32 - 2013-01-03 18:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 18:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 18:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2014-05-28 11:32 - 2013-01-03 18:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2014-05-28 11:32 - 2012-11-01 21:30 - 02001408 _____ (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2014-05-28 11:32 - 2012-11-01 21:30 - 01880064 _____ (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2014-05-28 11:32 - 2012-11-01 20:50 - 01388544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2014-05-28 11:32 - 2012-11-01 20:50 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-05-28 11:32 - 2012-06-08 21:30 - 14165504 _____ (Microsoft Corporation) C:\Windows\System32\shell32.dll
2014-05-28 11:32 - 2012-06-08 20:46 - 12868608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-05-28 11:32 - 2011-11-16 23:12 - 00395776 _____ (Microsoft Corporation) C:\Windows\System32\webio.dll
2014-05-28 11:32 - 2011-11-16 21:39 - 00314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2014-05-28 11:32 - 2011-03-12 04:03 - 00662528 _____ (Microsoft Corporation) C:\Windows\System32\XpsPrint.dll
2014-05-28 11:32 - 2011-03-12 03:31 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2014-05-28 11:32 - 2011-03-02 22:17 - 00356352 _____ (Microsoft Corporation) C:\Windows\System32\dnsapi.dll
2014-05-28 11:32 - 2011-03-02 22:17 - 00182272 _____ (Microsoft Corporation) C:\Windows\System32\dnsrslvr.dll
2014-05-28 11:32 - 2011-03-02 22:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\System32\dnscacheugc.exe
2014-05-28 11:32 - 2011-03-02 21:29 - 00269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2014-05-28 11:32 - 2011-03-02 21:27 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2014-05-28 11:32 - 2010-08-20 22:38 - 01024512 _____ (Microsoft Corporation) C:\Windows\System32\wmpmde.dll
2014-05-28 11:32 - 2010-08-20 21:36 - 00738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll
2014-05-28 11:32 - 2010-08-03 23:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\System32\msdri.dll
2014-05-28 11:32 - 2010-01-19 01:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\System32\secproc.dll
2014-05-28 11:32 - 2010-01-19 01:05 - 00422912 _____ (Microsoft Corporation) C:\Windows\System32\secproc_isv.dll
2014-05-28 11:32 - 2010-01-19 01:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\System32\secproc_ssp_isv.dll
2014-05-28 11:32 - 2010-01-19 01:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\System32\secproc_ssp.dll
2014-05-28 11:32 - 2010-01-19 01:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\System32\RMActivate_isv.exe
2014-05-28 11:32 - 2010-01-19 01:00 - 00356352 _____ (Microsoft Corporation) C:\Windows\System32\RMActivate.exe
2014-05-28 11:32 - 2010-01-19 01:00 - 00306688 _____ (Microsoft Corporation) C:\Windows\System32\RMActivate_ssp.exe
2014-05-28 11:32 - 2010-01-19 01:00 - 00305152 _____ (Microsoft Corporation) C:\Windows\System32\RMActivate_ssp_isv.exe
2014-05-28 11:32 - 2010-01-18 15:29 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-05-28 11:32 - 2010-01-18 15:29 - 00365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-05-28 11:32 - 2010-01-18 15:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-05-28 11:32 - 2010-01-18 15:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-05-28 11:32 - 2010-01-18 15:28 - 00324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-05-28 11:32 - 2010-01-18 15:28 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-05-28 11:32 - 2010-01-18 15:28 - 00280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-05-28 11:32 - 2010-01-18 15:28 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-05-28 11:31 - 2013-02-12 06:02 - 00019968 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2014-05-28 11:31 - 2012-11-19 21:55 - 00307200 _____ (Microsoft Corporation) C:\Windows\System32\ncrypt.dll
2014-05-28 11:31 - 2012-11-19 21:10 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-05-28 11:31 - 2012-11-01 21:27 - 00478208 _____ (Microsoft Corporation) C:\Windows\System32\dpnet.dll
2014-05-28 11:31 - 2012-11-01 20:48 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2014-05-28 11:31 - 2012-08-24 10:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2014-05-28 11:31 - 2012-08-24 09:10 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2014-05-28 11:31 - 2012-08-02 09:55 - 00574464 _____ (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2014-05-28 11:31 - 2012-08-02 09:05 - 00490496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2014-05-28 11:31 - 2012-06-01 21:38 - 00152432 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2014-05-28 11:31 - 2012-06-01 21:38 - 00095088 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys
2014-05-28 11:31 - 2012-06-01 21:37 - 00459216 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\cng.sys
2014-05-28 11:31 - 2012-06-01 21:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\System32\schannel.dll
2014-05-28 11:31 - 2012-06-01 20:48 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-05-28 11:31 - 2012-06-01 20:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-05-28 11:31 - 2012-06-01 20:42 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-05-28 11:31 - 2012-05-01 21:32 - 00208896 _____ (Microsoft Corporation) C:\Windows\System32\profsvc.dll
2014-05-28 11:31 - 2012-04-25 21:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\System32\rdpcorekmts.dll
2014-05-28 11:31 - 2012-04-25 21:34 - 00076288 _____ (Microsoft Corporation) C:\Windows\System32\rdpwsx.dll
2014-05-28 11:31 - 2012-04-25 21:28 - 00009216 _____ (Microsoft Corporation) C:\Windows\System32\rdrmemptylst.exe
2014-05-28 11:31 - 2012-01-02 22:24 - 00515584 _____ (Microsoft Corporation) C:\Windows\System32\timedate.cpl
2014-05-28 11:31 - 2012-01-02 21:44 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2014-05-28 11:31 - 2011-11-16 23:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\System32\sspicli.dll
2014-05-28 11:31 - 2011-11-16 23:11 - 00028672 _____ (Microsoft Corporation) C:\Windows\System32\sspisrv.dll
2014-05-28 11:31 - 2011-11-16 23:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\System32\secur32.dll
2014-05-28 11:31 - 2011-11-16 23:08 - 01446912 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2014-05-28 11:31 - 2011-11-16 23:05 - 00031232 _____ (Microsoft Corporation) C:\Windows\System32\lsass.exe
2014-05-28 11:31 - 2011-10-25 21:22 - 01572864 _____ (Microsoft Corporation) C:\Windows\System32\quartz.dll
2014-05-28 11:31 - 2011-10-25 21:22 - 00366592 _____ (Microsoft Corporation) C:\Windows\System32\qdvd.dll
2014-05-28 11:31 - 2011-10-25 20:28 - 01328640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2014-05-28 11:31 - 2011-10-25 20:28 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-05-28 11:31 - 2011-07-08 18:44 - 00287744 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2014-05-28 11:31 - 2011-06-15 21:31 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\xmllite.dll
2014-05-28 11:31 - 2011-06-15 20:35 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2014-05-28 11:31 - 2011-05-03 18:51 - 00157696 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2014-05-28 11:31 - 2011-05-03 18:51 - 00126464 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2014-05-28 11:31 - 2011-03-10 22:19 - 01395712 _____ (Microsoft Corporation) C:\Windows\System32\mfc42.dll
2014-05-28 11:31 - 2011-03-10 22:19 - 01359872 _____ (Microsoft Corporation) C:\Windows\System32\mfc42u.dll
2014-05-28 11:31 - 2011-03-10 21:40 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2014-05-28 11:31 - 2011-03-10 21:40 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2014-05-28 11:31 - 2010-08-20 22:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\System32\comctl32.dll
2014-05-28 11:31 - 2010-08-20 21:33 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2014-05-28 11:31 - 2010-06-18 22:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\System32\rtutils.dll
2014-05-28 11:31 - 2010-06-18 22:23 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtutils.dll
2014-05-28 11:31 - 2010-01-08 23:19 - 00139264 _____ (Microsoft Corporation) C:\Windows\System32\cabview.dll
2014-05-28 11:31 - 2010-01-08 22:52 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll
2014-05-28 11:31 - 2009-12-19 01:50 - 00014848 _____ (Microsoft Corporation) C:\Windows\System32\tsbyuv.dll
2014-05-28 11:31 - 2009-12-19 01:47 - 00038912 _____ (Microsoft Corporation) C:\Windows\System32\msvidc32.dll
2014-05-28 11:31 - 2009-12-19 01:47 - 00025088 _____ (Microsoft Corporation) C:\Windows\System32\msyuv.dll
2014-05-28 11:31 - 2009-12-19 01:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\msrle32.dll
2014-05-28 11:31 - 2009-12-19 01:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\System32\iyuv_32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciavi32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll
2014-05-28 11:31 - 2009-12-19 01:02 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsbyuv.dll
2014-05-28 11:30 - 2012-01-04 01:58 - 00509952 _____ (Microsoft Corporation) C:\Windows\System32\ntshrui.dll
2014-05-28 11:30 - 2012-01-04 01:03 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2014-05-28 11:30 - 2011-12-27 19:59 - 00499200 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys
2014-05-28 11:30 - 2010-12-20 22:16 - 00442880 _____ (Microsoft Corporation) C:\Windows\System32\winhttp.dll
2014-05-28 11:30 - 2010-12-20 22:16 - 00258048 _____ (Microsoft Corporation) C:\Windows\System32\WebClnt.dll
2014-05-28 11:30 - 2010-12-20 22:16 - 00097280 _____ (Microsoft Corporation) C:\Windows\System32\wscsvc.dll
2014-05-28 11:30 - 2010-12-20 22:16 - 00062976 _____ (Microsoft Corporation) C:\Windows\System32\wscapi.dll
2014-05-28 11:30 - 2010-12-20 22:15 - 00264192 _____ (Microsoft Corporation) C:\Windows\System32\upnp.dll
2014-05-28 11:30 - 2010-12-20 22:15 - 00015360 _____ (Microsoft Corporation) C:\Windows\System32\slwga.dll
2014-05-28 11:30 - 2010-12-20 22:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\System32\davclnt.dll
2014-05-28 11:30 - 2010-12-20 21:38 - 00350720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2014-05-28 11:30 - 2010-12-20 21:38 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2014-05-28 11:30 - 2010-12-20 21:38 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnp.dll
2014-05-28 11:30 - 2010-12-20 21:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll
2014-05-28 11:30 - 2010-12-20 21:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slwga.dll
2014-05-28 11:30 - 2010-12-20 21:34 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2014-05-28 11:30 - 2009-09-02 23:36 - 01975296 _____ (Microsoft Corporation) C:\Windows\System32\CertEnroll.dll
2014-05-28 11:30 - 2009-09-02 23:04 - 01320960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2014-05-28 11:29 - 2012-12-06 21:41 - 00441856 _____ (Microsoft Corporation) C:\Windows\System32\Wpc.dll
2014-05-28 11:29 - 2012-12-06 21:35 - 02745856 _____ (Microsoft Corporation) C:\Windows\System32\gameux.dll
2014-05-28 11:29 - 2012-12-06 21:04 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2014-05-28 11:29 - 2012-12-06 20:57 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2014-05-28 11:29 - 2012-12-06 19:45 - 00055296 _____ (Microsoft) C:\Windows\System32\cero.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00051712 _____ (Microsoft) C:\Windows\System32\esrb.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00046592 _____ (Microsoft) C:\Windows\System32\fpb.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00045568 _____ (Microsoft) C:\Windows\System32\oflc-nz.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00044544 _____ (Microsoft) C:\Windows\System32\pegibbfc.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00043520 _____ (Microsoft) C:\Windows\System32\csrr.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00040960 _____ (Microsoft) C:\Windows\System32\cob-au.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00030720 _____ (Microsoft) C:\Windows\System32\usk.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00023552 _____ (Microsoft) C:\Windows\System32\oflc.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00021504 _____ (Microsoft) C:\Windows\System32\grb.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00020480 _____ (Microsoft) C:\Windows\System32\pegi-pt.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00020480 _____ (Microsoft) C:\Windows\System32\pegi-fi.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00020480 _____ (Microsoft) C:\Windows\System32\pegi.rs
2014-05-28 11:29 - 2012-12-06 19:45 - 00015360 _____ (Microsoft) C:\Windows\System32\djctq.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs
2014-05-28 11:29 - 2012-12-06 19:21 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs
2014-05-28 11:29 - 2012-11-29 15:21 - 00420032 _____ () C:\Windows\SysWOW64\locale.nls
2014-05-28 11:29 - 2012-11-29 15:19 - 00420032 _____ () C:\Windows\System32\locale.nls
2014-05-28 11:29 - 2012-09-25 14:39 - 00095744 _____ (Microsoft Corporation) C:\Windows\System32\synceng.dll
2014-05-28 11:29 - 2012-09-25 13:55 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2014-05-28 11:29 - 2012-04-27 19:50 - 00204800 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\rdpwd.sys
2014-05-28 11:29 - 2012-04-07 04:18 - 03213824 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll
2014-05-28 11:29 - 2012-04-07 03:34 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-05-28 11:29 - 2012-02-14 22:27 - 01031680 _____ (Microsoft Corporation) C:\Windows\System32\rdpcore.dll
2014-05-28 11:29 - 2012-02-14 21:44 - 00826368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2014-05-28 11:29 - 2012-02-14 20:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tdtcp.sys
2014-05-28 11:29 - 2011-04-08 22:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\System32\poqexec.exe
2014-05-28 11:29 - 2011-04-08 21:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2014-05-28 11:29 - 2010-08-30 20:32 - 00954752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40.dll
2014-05-28 11:29 - 2010-08-30 20:32 - 00954288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40u.dll
2014-05-28 11:29 - 2009-10-30 22:34 - 02870272 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2014-05-28 11:29 - 2009-10-30 21:45 - 02614272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2014-05-28 11:29 - 2009-10-27 22:24 - 00389632 _____ (Microsoft Corporation) C:\Windows\System32\winlogon.exe
2014-05-28 11:28 - 2013-02-12 07:42 - 00044032 _____ (Microsoft Corporation) C:\Windows\System32\tsgqec.dll
2014-05-28 11:28 - 2013-02-12 07:37 - 03138048 _____ (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2014-05-28 11:28 - 2013-02-12 07:31 - 00158208 _____ (Microsoft Corporation) C:\Windows\System32\aaclient.dll
2014-05-28 11:28 - 2013-02-12 07:13 - 02691072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-05-28 11:28 - 2013-02-12 07:07 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2014-05-28 11:28 - 2013-02-12 05:59 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-05-28 11:28 - 2013-01-03 21:41 - 01893224 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2014-05-28 11:28 - 2013-01-03 21:40 - 00287576 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS
2014-05-28 11:28 - 2012-11-22 02:32 - 00801280 _____ (Microsoft Corporation) C:\Windows\System32\usp10.dll
2014-05-28 11:28 - 2012-11-22 01:33 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2014-05-28 11:28 - 2012-11-08 21:34 - 00751104 _____ (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2014-05-28 11:28 - 2012-11-08 20:49 - 00492032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2014-05-28 11:28 - 2012-09-06 09:38 - 00295792 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\volsnap.sys
2014-05-28 11:28 - 2012-08-10 16:53 - 00714752 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2014-05-28 11:28 - 2012-08-10 15:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-05-28 11:28 - 2012-03-16 23:55 - 00075632 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\partmgr.sys
2014-05-28 11:28 - 2011-08-16 21:32 - 00613888 _____ (Microsoft Corporation) C:\Windows\System32\psisdecd.dll
2014-05-28 11:28 - 2011-08-16 21:27 - 00288256 _____ (Microsoft Corporation) C:\Windows\System32\MSNP.ax
2014-05-28 11:28 - 2011-08-16 21:27 - 00108032 _____ (Microsoft Corporation) C:\Windows\System32\psisrndr.ax
2014-05-28 11:28 - 2011-08-16 21:27 - 00104960 _____ (Microsoft Corporation) C:\Windows\System32\Mpeg2Data.ax
2014-05-28 11:28 - 2011-08-16 21:27 - 00075776 _____ (Microsoft Corporation) C:\Windows\System32\MSDvbNP.ax
2014-05-28 11:28 - 2011-08-16 20:26 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2014-05-28 11:28 - 2011-08-16 20:22 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSNP.ax
2014-05-28 11:28 - 2011-08-16 20:22 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2014-05-28 11:28 - 2011-08-16 20:22 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax
2014-05-28 11:28 - 2011-08-16 20:22 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax
2014-05-28 11:28 - 2011-04-28 19:13 - 00461312 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys
2014-05-28 11:28 - 2011-04-28 19:12 - 00399872 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys
2014-05-28 11:28 - 2011-04-28 19:12 - 00161792 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys
2014-05-28 11:28 - 2011-04-22 12:18 - 00027008 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Diskdump.sys
2014-05-28 11:28 - 2010-08-20 22:29 - 00558592 _____ (Microsoft Corporation) C:\Windows\System32\spoolsv.exe
2014-05-28 11:28 - 2010-07-28 22:30 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll
2014-05-28 11:28 - 2009-08-28 23:50 - 00046592 _____ (Microsoft Corporation) C:\Windows\System32\msasn1.dll
2014-05-28 11:28 - 2009-08-28 22:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msasn1.dll
2014-05-28 11:24 - 2010-06-28 21:39 - 02085376 _____ (Microsoft Corporation) C:\Windows\System32\ole32.dll
2014-05-28 11:24 - 2010-06-28 21:02 - 01413632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2014-05-28 11:23 - 2012-03-02 22:29 - 01837568 _____ (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2014-05-28 11:23 - 2012-03-02 22:29 - 01541120 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2014-05-28 11:23 - 2012-03-02 22:29 - 00902656 _____ (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2014-05-28 11:23 - 2012-03-02 22:29 - 00320512 _____ (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2014-05-28 11:23 - 2012-03-02 22:29 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2014-05-28 11:23 - 2012-03-02 21:40 - 01170944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-05-28 11:23 - 2012-03-02 21:40 - 01074176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2014-05-28 11:23 - 2012-03-02 21:40 - 00739840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-05-28 11:23 - 2012-03-02 21:40 - 00218624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2014-05-28 11:23 - 2012-03-02 21:40 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2014-05-28 11:23 - 2010-05-04 23:37 - 00483840 _____ (Microsoft Corporation) C:\Windows\System32\StructuredQuery.dll
2014-05-28 11:23 - 2010-05-04 22:46 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2014-05-28 11:22 - 2012-11-08 21:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\tzres.dll
2014-05-28 11:22 - 2012-11-08 20:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-05-28 11:22 - 2011-06-15 01:58 - 00212992 _____ (Microsoft Corporation) C:\Windows\System32\odbctrac.dll
2014-05-28 11:22 - 2011-06-15 01:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\System32\odbccp32.dll
2014-05-28 11:22 - 2011-06-15 01:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\System32\odbccu32.dll
2014-05-28 11:22 - 2011-06-15 01:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\System32\odbccr32.dll
2014-05-28 11:22 - 2011-06-15 01:04 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2014-05-28 11:22 - 2011-06-15 01:04 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2014-05-28 11:22 - 2011-06-15 01:04 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2014-05-28 11:22 - 2011-06-15 01:04 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2014-05-28 11:22 - 2011-06-15 01:04 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2014-05-28 11:22 - 2011-05-03 21:30 - 02326016 _____ (Microsoft Corporation) C:\Windows\System32\tquery.dll
2014-05-28 11:22 - 2011-05-03 21:28 - 02228224 _____ (Microsoft Corporation) C:\Windows\System32\mssrch.dll
2014-05-28 11:22 - 2011-05-03 21:28 - 00779264 _____ (Microsoft Corporation) C:\Windows\System32\mssvp.dll
2014-05-28 11:22 - 2011-05-03 21:28 - 00491520 _____ (Microsoft Corporation) C:\Windows\System32\mssph.dll
2014-05-28 11:22 - 2011-05-03 21:28 - 00288256 _____ (Microsoft Corporation) C:\Windows\System32\mssphtb.dll
2014-05-28 11:22 - 2011-05-03 21:28 - 00075264 _____ (Microsoft Corporation) C:\Windows\System32\msscntrs.dll
2014-05-28 11:22 - 2011-05-03 21:24 - 00593408 _____ (Microsoft Corporation) C:\Windows\System32\SearchIndexer.exe
2014-05-28 11:22 - 2011-05-03 21:24 - 00249856 _____ (Microsoft Corporation) C:\Windows\System32\SearchProtocolHost.exe
2014-05-28 11:22 - 2011-05-03 21:24 - 00113664 _____ (Microsoft Corporation) C:\Windows\System32\SearchFilterHost.exe
2014-05-28 11:22 - 2011-05-03 20:53 - 01553920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2014-05-28 11:22 - 2011-05-03 20:52 - 01401856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2014-05-28 11:22 - 2011-05-03 20:52 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2014-05-28 11:22 - 2011-05-03 20:52 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2014-05-28 11:22 - 2011-05-03 20:52 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2014-05-28 11:22 - 2011-05-03 20:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2014-05-28 11:22 - 2011-05-03 20:52 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2014-05-28 11:22 - 2011-05-03 20:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2014-05-28 11:22 - 2011-05-03 20:52 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2014-05-28 11:22 - 2011-04-26 18:57 - 00102400 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dfsc.sys
2014-05-28 11:22 - 2011-02-23 22:30 - 00476160 _____ (Microsoft Corporation) C:\Windows\System32\XpsGdiConverter.dll
2014-05-28 11:22 - 2011-02-23 21:32 - 00288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2014-05-28 11:22 - 2010-12-22 22:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\System32\sbe.dll
2014-05-28 11:22 - 2010-12-22 22:07 - 00961024 _____ (Microsoft Corporation) C:\Windows\System32\CPFilters.dll
2014-05-28 11:22 - 2010-12-22 22:02 - 00259072 _____ (Microsoft Corporation) C:\Windows\System32\mpg2splt.ax
2014-05-28 11:22 - 2010-12-22 21:28 - 00850432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2014-05-28 11:22 - 2010-12-22 21:28 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2014-05-28 11:22 - 2010-12-22 21:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2014-05-28 11:22 - 2010-11-01 21:18 - 00524288 _____ (Microsoft Corporation) C:\Windows\System32\wmicmiplugin.dll
2014-05-28 11:22 - 2010-11-01 21:17 - 01169408 _____ (Microsoft Corporation) C:\Windows\System32\taskschd.dll
2014-05-28 11:22 - 2010-11-01 21:17 - 00473600 _____ (Microsoft Corporation) C:\Windows\System32\taskcomp.dll
2014-05-28 11:22 - 2010-11-01 21:16 - 01114624 _____ (Microsoft Corporation) C:\Windows\System32\schedsvc.dll
2014-05-28 11:22 - 2010-11-01 21:10 - 00464384 _____ (Microsoft Corporation) C:\Windows\System32\taskeng.exe
2014-05-28 11:22 - 2010-11-01 21:10 - 00285696 _____ (Microsoft Corporation) C:\Windows\System32\schtasks.exe
2014-05-28 11:22 - 2010-11-01 20:40 - 00496128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2014-05-28 11:22 - 2010-11-01 20:40 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2014-05-28 11:22 - 2010-11-01 20:34 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2014-05-28 11:22 - 2010-11-01 20:34 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2014-05-28 11:22 - 2010-08-25 21:27 - 00148992 _____ (Microsoft Corporation) C:\Windows\System32\t2embed.dll
2014-05-28 11:22 - 2010-08-25 20:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2014-05-28 11:22 - 2010-03-04 23:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\System32\asycfilt.dll
2014-05-28 11:22 - 2010-03-04 23:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2014-05-28 11:16 - 2013-01-23 21:41 - 00223752 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\fvevol.sys
2014-05-28 11:16 - 2012-05-13 21:20 - 00956416 _____ (Microsoft Corporation) C:\Windows\System32\localspl.dll
2014-05-28 11:16 - 2012-05-05 00:30 - 00503808 _____ (Microsoft Corporation) C:\Windows\System32\srcore.dll
2014-05-28 11:16 - 2012-05-04 23:44 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2014-05-28 11:16 - 2011-12-16 00:42 - 00634368 _____ (Microsoft Corporation) C:\Windows\System32\msvcrt.dll
2014-05-28 11:16 - 2011-12-15 23:59 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2014-05-28 11:16 - 2011-10-14 22:25 - 00723456 _____ (Microsoft Corporation) C:\Windows\System32\EncDec.dll
2014-05-28 11:16 - 2011-10-14 21:48 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2014-05-28 11:16 - 2011-08-26 21:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\System32\oleaut32.dll
2014-05-28 11:16 - 2011-08-26 21:40 - 00331776 _____ (Microsoft Corporation) C:\Windows\System32\oleacc.dll
2014-05-28 11:16 - 2011-08-26 20:43 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-05-28 11:16 - 2011-08-26 20:43 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2014-05-28 11:16 - 2011-05-02 21:21 - 00976896 _____ (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2014-05-28 11:16 - 2011-05-02 20:50 - 00740864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2014-05-28 11:16 - 2011-02-22 21:15 - 00090624 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\bowser.sys
2014-05-28 11:16 - 2011-02-17 22:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\System32\prevhost.exe
2014-05-28 11:16 - 2011-02-17 21:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2014-05-28 11:16 - 2011-02-11 22:14 - 00267776 _____ (Microsoft Corporation) C:\Windows\System32\FXSCOVER.exe
2014-05-28 11:16 - 2011-02-05 04:41 - 00640896 _____ (Microsoft Corporation) C:\Windows\System32\winload.efi
2014-05-28 11:16 - 2011-02-05 04:41 - 00556928 _____ (Microsoft Corporation) C:\Windows\System32\winresume.efi
2014-05-28 11:16 - 2011-02-05 04:41 - 00020352 _____ (Microsoft Corporation) C:\Windows\System32\kdusb.dll
2014-05-28 11:16 - 2011-02-05 04:41 - 00019328 _____ (Microsoft Corporation) C:\Windows\System32\kd1394.dll
2014-05-28 11:16 - 2011-02-05 04:41 - 00017792 _____ (Microsoft Corporation) C:\Windows\System32\kdcom.dll
2014-05-28 11:16 - 2011-02-05 04:39 - 00603976 _____ (Microsoft Corporation) C:\Windows\System32\winload.exe
2014-05-28 11:16 - 2011-02-05 04:39 - 00518160 _____ (Microsoft Corporation) C:\Windows\System32\winresume.exe
2014-05-28 11:16 - 2010-12-17 22:08 - 01097216 _____ (Microsoft Corporation) C:\Windows\System32\mstsc.exe
2014-05-28 11:16 - 2010-12-17 21:26 - 01034240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-05-28 11:16 - 2010-10-15 21:23 - 00112000 _____ (Microsoft Corporation) C:\Windows\System32\consent.exe
2014-05-28 11:15 - 2011-05-24 03:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\System32\umpnpmgr.dll
2014-05-28 11:15 - 2011-05-24 02:34 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2014-05-28 11:15 - 2011-05-24 02:34 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2014-05-28 11:15 - 2011-05-24 02:34 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2014-05-28 11:15 - 2011-05-24 02:32 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2014-05-28 11:12 - 2010-08-31 21:21 - 14627840 _____ (Microsoft Corporation) C:\Windows\System32\wmp.dll
2014-05-28 11:12 - 2010-08-31 21:12 - 12625920 _____ (Microsoft Corporation) C:\Windows\System32\wmploc.DLL
2014-05-28 11:12 - 2010-08-31 20:29 - 11406848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2014-05-28 11:12 - 2010-08-31 20:23 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2014-05-28 11:11 - 2012-07-04 14:04 - 00073216 _____ (Microsoft Corporation) C:\Windows\System32\netapi32.dll
2014-05-28 11:11 - 2012-07-04 14:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\browser.dll
2014-05-28 11:11 - 2012-07-04 14:01 - 00058880 _____ (Microsoft Corporation) C:\Windows\System32\browcli.dll
2014-05-28 11:11 - 2012-07-04 13:26 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2014-05-28 11:11 - 2012-07-04 13:23 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2014-05-28 11:10 - 2013-03-18 22:19 - 05497688 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2014-05-28 11:10 - 2013-03-18 21:54 - 00043520 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2014-05-28 11:10 - 2013-03-18 21:06 - 03958120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2014-05-28 11:10 - 2013-03-18 21:06 - 03902312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2014-05-28 11:10 - 2013-03-18 20:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2014-05-28 11:10 - 2013-03-18 19:19 - 00112640 _____ (Microsoft Corporation) C:\Windows\System32\smss.exe
2014-05-28 11:08 - 2011-11-16 23:14 - 01739160 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2014-05-28 11:08 - 2011-11-16 21:41 - 01292592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2014-05-28 11:08 - 2010-10-15 21:17 - 00720896 _____ (Microsoft Corporation) C:\Windows\System32\odbc32.dll
2014-05-28 11:08 - 2010-10-15 20:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbc32.dll
2014-05-28 11:07 - 2012-06-01 21:25 - 01462784 _____ (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2014-05-28 11:07 - 2012-06-01 21:25 - 00182272 _____ (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2014-05-28 11:07 - 2012-06-01 21:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2014-05-28 11:07 - 2012-06-01 20:45 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2014-05-28 11:07 - 2012-06-01 20:45 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2014-05-28 11:07 - 2012-06-01 20:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2014-05-28 11:07 - 2010-08-26 22:14 - 00236032 _____ (Microsoft Corporation) C:\Windows\System32\srvsvc.dll
2014-05-28 11:07 - 2010-08-26 21:46 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2014-05-28 11:06 - 2011-11-19 07:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\System32\packager.dll
2014-05-28 11:06 - 2011-11-19 06:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-05-28 11:00 - 2010-03-03 20:40 - 00184832 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbvideo.sys
2014-05-28 11:00 - 2010-03-03 20:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ks.sys
2014-05-28 10:28 - 2014-05-28 10:32 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\Mozilla
2014-05-28 10:28 - 2014-05-28 10:32 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Mozilla
2014-05-28 10:28 - 2014-05-28 10:28 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\ProgramData\Mozilla
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-28 10:24 - 2014-01-18 23:33 - 00270496 ____N (Microsoft Corporation) C:\Windows\System32\MpSigStub.exe
2014-05-28 10:18 - 2014-05-28 13:02 - 00064024 _____ () C:\Users\Chrischi\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-28 10:18 - 2014-05-28 10:18 - 00002154 _____ () C:\Windows\epplauncher.mif
2014-05-28 10:17 - 2014-05-28 10:18 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-28 10:17 - 2014-05-28 10:17 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-28 10:17 - 2010-04-09 03:06 - 00374664 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys
2014-05-28 10:16 - 2012-06-02 14:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2014-05-28 10:16 - 2012-06-02 14:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2014-05-28 10:16 - 2012-06-02 14:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2014-05-28 10:16 - 2012-06-02 14:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\System32\wups2.dll
2014-05-28 10:16 - 2012-06-02 14:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\System32\wups.dll
2014-05-28 10:16 - 2012-06-02 14:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2014-05-28 10:16 - 2012-06-02 14:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2014-05-28 10:16 - 2012-06-02 05:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2014-05-28 10:16 - 2012-06-02 05:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2014-05-27 21:35 - 2014-06-03 05:53 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\vlc
2014-05-27 21:35 - 2014-06-03 05:52 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{E8ED9F05-1470-4E85-84F9-3CF459C78ADF}
2014-05-27 21:34 - 2014-05-27 21:34 - 00001066 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-05-27 21:34 - 2014-05-27 21:34 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-05-27 21:32 - 2014-05-27 21:32 - 00001196 _____ () C:\Users\Chrischi\Desktop\Startfenster.lnk
2014-05-27 21:26 - 2014-05-27 21:26 - 00001116 _____ () C:\Users\Public\Desktop\OpenOffice 4.1.0.lnk
2014-05-27 21:26 - 2014-05-27 21:26 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-05-27 12:39 - 2014-06-01 02:29 - 00654166 _____ () C:\Windows\System32\perfh007.dat
2014-05-27 12:39 - 2014-06-01 02:29 - 00130006 _____ () C:\Windows\System32\perfc007.dat
2014-05-27 12:39 - 2014-05-27 12:38 - 00295922 _____ () C:\Windows\System32\perfi007.dat
2014-05-27 12:39 - 2014-05-27 12:38 - 00038104 _____ () C:\Windows\System32\perfd007.dat
2014-05-27 12:39 - 2014-05-27 02:47 - 00000000 ____D () C:\Windows\Panther
2014-05-27 12:39 - 2009-08-15 02:13 - 00000013 ____R () C:\Windows\csup.txt
2014-05-27 12:39 - 2009-08-11 23:09 - 00000024 ___RH () C:\Windows\DELL_version
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\XPSViewer
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\de
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\0407
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\System32\de
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\System32\0407
2014-05-27 02:47 - 2014-06-03 06:13 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Temp
2014-05-27 02:47 - 2014-05-27 02:48 - 00000000 ____D () C:\users\Chrischi
2014-05-27 02:47 - 2014-05-27 02:47 - 00000020 ___SH () C:\Users\Chrischi\ntuser.ini
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Netzwerkumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Lokale Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Eigene Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Druckumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Programme
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Favoriten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Dokumente und Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 __SHD () C:\Recovery
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\VirtualStore
2014-05-27 02:43 - 2014-06-03 05:57 - 01721723 _____ () C:\Windows\WindowsUpdate.log
2014-05-27 02:43 - 2014-05-27 02:43 - 00001313 _____ () C:\Windows\TSSysprep.log
2014-05-27 02:43 - 2014-05-27 02:43 - 00000000 _____ () C:\Windows\ativpsrm.bin

==================== One Month Modified Files and Folders =======

2014-06-03 18:31 - 2014-06-03 18:31 - 00000000 ____D () C:\FRST
2014-06-03 06:13 - 2014-05-27 02:47 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Temp
2014-06-03 06:13 - 2009-07-13 21:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-06-03 06:13 - 2009-07-13 20:51 - 00017602 _____ () C:\Windows\setupact.log
2014-06-03 05:57 - 2014-06-03 05:56 - 00697494 _____ () C:\Users\Chrischi\AppData\Roaming\loadit.exe
2014-06-03 05:57 - 2014-05-27 02:43 - 01721723 _____ () C:\Windows\WindowsUpdate.log
2014-06-03 05:56 - 2009-07-13 20:45 - 00014016 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-06-03 05:56 - 2009-07-13 20:45 - 00014016 ____H () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-06-03 05:53 - 2014-05-27 21:35 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\vlc
2014-06-03 05:52 - 2014-05-27 21:35 - 00003954 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{E8ED9F05-1470-4E85-84F9-3CF459C78ADF}
2014-06-01 09:53 - 2014-06-01 09:53 - 00000000 ____D () C:\Windows\System32\SPReview
2014-06-01 09:32 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\rescache
2014-06-01 04:16 - 2011-05-10 10:08 - 00000000 ____D () C:\Users\Chrischi\Desktop\Verdammnis Stieg Larsson
2014-06-01 04:15 - 2012-02-17 08:21 - 00000000 ____D () C:\Users\Chrischi\Documents\Christian
2014-06-01 02:29 - 2014-05-27 12:39 - 00654166 _____ () C:\Windows\System32\perfh007.dat
2014-06-01 02:29 - 2014-05-27 12:39 - 00130006 _____ () C:\Windows\System32\perfc007.dat
2014-06-01 02:29 - 2009-07-13 21:13 - 01498506 _____ () C:\Windows\System32\PerfStringBackup.INI
2014-05-31 09:09 - 2014-05-31 09:09 - 00000739 _____ () C:\Users\Chrischi\Desktop\IGI 2 Covert Strike spielen.lnk
2014-05-31 08:54 - 2014-05-31 08:54 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\WirelessManager
2014-05-30 07:57 - 2014-05-30 07:57 - 00000000 ____D () C:\Windows\System32\EventProviders
2014-05-30 07:49 - 2014-05-30 07:49 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\DriverTuner
2014-05-30 07:43 - 2014-05-29 10:45 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Deployment
2014-05-30 07:42 - 2014-05-30 07:42 - 00002310 _____ () C:\Users\Public\Desktop\Dell Mobile Broadband Manager.lnk
2014-05-30 07:42 - 2014-05-30 07:42 - 00000000 ____D () C:\Program Files (x86)\Dell
2014-05-30 07:42 - 2014-05-29 11:03 - 00000000 ____D () C:\Program Files (x86)\Intel
2014-05-30 07:17 - 2014-05-29 10:33 - 00000000 ____D () C:\Dell
2014-05-30 07:15 - 2014-05-30 07:14 - 02815584 _____ (LionSea Software co., ltd ) C:\Users\Chrischi\Downloads\setup.exe
2014-05-29 11:24 - 2014-05-29 11:24 - 00000422 _____ () C:\Windows\PFRO.log
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\ATI
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\ATI
2014-05-29 11:09 - 2014-05-29 11:09 - 00000000 ____D () C:\ProgramData\ATI
2014-05-29 11:09 - 2014-05-29 11:06 - 00000000 ____D () C:\Program Files\ATI Technologies
2014-05-29 11:08 - 2014-05-29 11:08 - 00000000 ____D () C:\Program Files\Common Files\ATI Technologies
2014-05-29 11:07 - 2014-05-29 11:07 - 00000000 ____D () C:\Program Files (x86)\ATI Technologies
2014-05-29 11:06 - 2014-05-29 11:06 - 00000000 ____D () C:\Program Files\ATI
2014-05-29 11:03 - 2014-05-29 11:03 - 00000000 ____D () C:\Intel
2014-05-29 11:02 - 2014-05-29 11:02 - 00000000 ____D () C:\Windows\System32\SRSLabs
2014-05-29 11:02 - 2014-05-29 11:01 - 00000000 ____D () C:\Program Files\IDT
2014-05-29 11:01 - 2014-05-29 10:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-05-29 11:00 - 2014-05-29 11:00 - 00000000 ____D () C:\Program Files (x86)\Realtek
2014-05-29 10:45 - 2014-05-29 10:45 - 00417872 _____ () C:\Users\Chrischi\Downloads\DellSystemDetect.exe
2014-05-29 10:45 - 2014-05-29 10:45 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Apps\2.0
2014-05-29 10:44 - 2014-05-29 10:39 - 83806424 _____ () C:\Users\Chrischi\Downloads\R258276.exe
2014-05-29 10:44 - 2014-05-29 10:39 - 64910792 _____ () C:\Users\Chrischi\Downloads\R226746.exe
2014-05-29 10:43 - 2014-05-29 10:39 - 77518944 _____ () C:\Users\Chrischi\Downloads\R228532.exe
2014-05-29 10:40 - 2014-05-29 10:40 - 06075728 _____ () C:\Users\Chrischi\Downloads\R242823.exe
2014-05-29 10:33 - 2014-05-29 10:32 - 49334112 _____ () C:\Users\Chrischi\Downloads\INTEL_MULTI-DEVICE_A00_R242648.exe
2014-05-28 13:02 - 2014-05-28 10:18 - 00064024 _____ () C:\Users\Chrischi\AppData\Local\GDIPFONTCACHEV1.DAT
2014-05-28 12:58 - 2009-07-13 20:45 - 00294752 _____ () C:\Windows\System32\FNTCACHE.DAT
2014-05-28 12:55 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-05-28 12:55 - 2009-07-13 19:20 - 00000000 ____D () C:\Program Files\Common Files\System
2014-05-28 12:54 - 2009-07-13 23:45 - 00000000 ____D () C:\Program Files\Windows Journal
2014-05-28 11:58 - 2014-05-28 11:54 - 00004747 _____ () C:\Windows\IE9_main.log
2014-05-28 11:56 - 2014-05-28 11:56 - 17848832 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 12347904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 10926592 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 09739264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2014-05-28 11:56 - 2014-05-28 11:56 - 03695416 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2014-05-28 11:56 - 2014-05-28 11:56 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-28 11:56 - 2014-05-28 11:56 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-05-28 11:56 - 2014-05-28 11:56 - 02334720 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 02147840 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01494528 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-05-28 11:56 - 2014-05-28 11:56 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-05-28 11:56 - 2014-05-28 11:56 - 01392128 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01347072 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 01105408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00816640 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00729088 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00599040 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00534528 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00452608 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00448512 _____ (Microsoft Corporation) C:\Windows\System32\html.iec
2014-05-28 11:56 - 2014-05-28 11:56 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00403248 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2014-05-28 11:56 - 2014-05-28 11:56 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00282112 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00267776 _____ (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00249344 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00248320 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00237056 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00222208 _____ (Microsoft Corporation) C:\Windows\System32\msls31.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00197120 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00165888 _____ (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00163840 _____ (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00160256 _____ (Microsoft Corporation) C:\Windows\System32\wextract.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00160256 _____ (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00149504 _____ (Microsoft Corporation) C:\Windows\System32\occache.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00145920 _____ (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00135168 _____ (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00114176 _____ (Microsoft Corporation) C:\Windows\System32\admparse.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00111616 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00103936 _____ (Microsoft Corporation) C:\Windows\System32\inseng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00096768 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00091648 _____ (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00089088 _____ (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00089088 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00085504 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00082432 _____ (Microsoft Corporation) C:\Windows\System32\icardie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00076800 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2014-05-28 11:56 - 2014-05-28 11:56 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2014-05-28 11:56 - 2014-05-28 11:56 - 00055296 _____ (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00049664 _____ (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00048640 _____ (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00030720 _____ (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2014-05-28 11:56 - 2014-05-28 11:56 - 00012288 _____ (Microsoft Corporation) C:\Windows\System32\mshta.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2014-05-28 11:56 - 2014-05-28 11:56 - 00010752 _____ (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2014-05-28 11:48 - 2014-05-28 11:47 - 00000000 ____D () C:\Windows\System32\MRT
2014-05-28 10:32 - 2014-05-28 10:28 - 00000000 ____D () C:\Users\Chrischi\AppData\Roaming\Mozilla
2014-05-28 10:32 - 2014-05-28 10:28 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\Mozilla
2014-05-28 10:28 - 2014-05-28 10:28 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\ProgramData\Mozilla
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-28 10:28 - 2014-05-28 10:28 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-28 10:18 - 2014-05-28 10:18 - 00002154 _____ () C:\Windows\epplauncher.mif
2014-05-28 10:18 - 2014-05-28 10:17 - 00000000 ____D () C:\Program Files\Microsoft Security Client
2014-05-28 10:17 - 2014-05-28 10:17 - 00000000 ____D () C:\Program Files (x86)\Microsoft Security Client
2014-05-28 10:09 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\NDF
2014-05-27 21:34 - 2014-05-27 21:34 - 00001066 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-05-27 21:34 - 2014-05-27 21:34 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-05-27 21:32 - 2014-05-27 21:32 - 00001196 _____ () C:\Users\Chrischi\Desktop\Startfenster.lnk
2014-05-27 21:26 - 2014-05-27 21:26 - 00001116 _____ () C:\Users\Public\Desktop\OpenOffice 4.1.0.lnk
2014-05-27 21:26 - 2014-05-27 21:26 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-05-27 21:17 - 2009-07-13 19:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-05-27 12:39 - 2009-07-13 21:38 - 00025600 ___SH () C:\Windows\System32\config\BCD-Template.LOG
2014-05-27 12:39 - 2009-07-13 21:32 - 00028672 _____ () C:\Windows\System32\config\BCD-Template
2014-05-27 12:39 - 2009-07-13 20:45 - 00000000 ____D () C:\Windows\Setup
2014-05-27 12:38 - 2014-05-27 12:39 - 00295922 _____ () C:\Windows\System32\perfi007.dat
2014-05-27 12:38 - 2014-05-27 12:39 - 00038104 _____ () C:\Windows\System32\perfd007.dat
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\XPSViewer
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\de
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\SysWOW64\0407
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\System32\de
2014-05-27 12:38 - 2014-05-27 12:38 - 00000000 ____D () C:\Windows\System32\0407
2014-05-27 12:38 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\DigitalLocker
2014-05-27 12:38 - 2009-07-13 21:32 - 00000000 ____D () C:\Windows\System32\WinBioPlugIns
2014-05-27 12:38 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\servicing
2014-05-27 12:38 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\IME
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\SysWOW64\winrm
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\SysWOW64\WCN
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\SysWOW64\sysprep
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\SysWOW64\slmgr
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\SysWOW64\Printing_Admin_Scripts
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\System32\winrm
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\System32\WCN
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\System32\slmgr
2014-05-27 03:43 - 2009-07-13 21:37 - 00000000 ____D () C:\Windows\System32\Printing_Admin_Scripts
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files\Windows Sidebar
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files\Windows Photo Viewer
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files\Windows Defender
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files\DVD Maker
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files (x86)\Windows Sidebar
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files (x86)\Windows Photo Viewer
2014-05-27 03:43 - 2009-07-13 21:32 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\Setup
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\oobe
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\MUI
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\migwiz
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\SysWOW64\com
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\sysprep
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\Setup
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\oobe
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\MUI
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\migwiz
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\Dism
2014-05-27 03:43 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\com
2014-05-27 03:11 - 2009-07-13 21:32 - 00000000 ____D () C:\Windows\System32\restore
2014-05-27 02:48 - 2014-05-27 02:47 - 00000000 ____D () C:\users\Chrischi
2014-05-27 02:47 - 2014-05-27 12:39 - 00000000 ____D () C:\Windows\Panther
2014-05-27 02:47 - 2014-05-27 02:47 - 00000020 ___SH () C:\Users\Chrischi\ntuser.ini
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Netzwerkumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Lokale Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Eigene Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Druckumgebung
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Documents\Eigene Musik
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Documents\Eigene Bilder
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\AppData\Local\Verlauf
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\AppData\Local\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Users\Chrischi\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Programme
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Favoriten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 _SHDL () C:\Dokumente und Einstellungen
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 __SHD () C:\Recovery
2014-05-27 02:47 - 2014-05-27 02:47 - 00000000 ____D () C:\Users\Chrischi\AppData\Local\VirtualStore
2014-05-27 02:47 - 2009-07-13 19:20 - 00000000 __RHD () C:\users\Default
2014-05-27 02:47 - 2009-07-13 19:20 - 00000000 ____D () C:\Windows\System32\Recovery
2014-05-27 02:47 - 2009-07-13 19:20 - 00000000 ____D () C:\Program Files\Windows NT
2014-05-27 02:43 - 2014-05-27 02:43 - 00001313 _____ () C:\Windows\TSSysprep.log
2014-05-27 02:43 - 2014-05-27 02:43 - 00000000 _____ () C:\Windows\ativpsrm.bin
2014-05-27 02:43 - 2009-07-13 20:46 - 00001774 _____ () C:\Windows\DtcInstall.log
2014-05-04 07:12 - 2014-05-28 11:47 - 93223848 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe

Some content of TEMP:
====================
C:\Users\Chrischi\AppData\Local\Temp\diashow.exe
C:\Users\Chrischi\AppData\Local\Temp\PrefJsonCpp.exe
C:\Users\Chrischi\AppData\Local\Temp\sqlite3.exe


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== Restore Points  =========================

Restore point made on: 2014-05-30 07:58:47
Restore point made on: 2014-05-31 10:21:44
Restore point made on: 2014-06-01 09:52:54

==================== Memory info ===========================

Percentage of memory in use: 20%
Total physical RAM: 3956.52 MB
Available physical RAM: 3147.72 MB
Total Pagefile: 3954.67 MB
Available Pagefile: 3148.34 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:146.72 GB) (Free:76.32 GB) NTFS
Drive d: () (Fixed) (Total:136.68 GB) (Free:53.19 GB) NTFS
Drive g: (KRISCHI MOB) (Removable) (Total:3.76 GB) (Free:3.74 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (RECOVERY) (Fixed) (Total:14.65 GB) (Free:9.15 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 71448082)
Partition 1: (Not Active) - (Size=39 MB) - (Type=DE)
Partition 2: (Active) - (Size=15 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=147 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=137 GB) - (Type=OF Extended)

========================================================
Disk: 1 (Size: 4 GB) (Disk ID: 91F72D24)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)


LastRegBack: 2014-06-01 07:06

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

Alles richtig gemacht?

aharonov 03.06.2014 17:48

Ja ist Malware.
Mach jetzt diesen Fix. Danach versuche, den Rechner wieder normal zu starten.


Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\Chrischi\...\Winlogon: [Userinit] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] ()
HKU\Chrischi\...\Winlogon: [Shell] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] () <==== ATTENTION
2014-06-03 05:56 - 2014-06-03 05:57 - 00697494 _____ () C:\Users\Chrischi\AppData\Roaming\loadit.exe
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk
ShortcutTarget: AutoStarter.lnk -> D:\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe ()
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk
ShortcutTarget: ja.lnk ->  (No File)

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.

Schneuselche 03.06.2014 17:49

Woran erkennt man das, dass es malware ist?

aharonov 03.06.2014 17:52

Weil da Einträge in Shell und Userinit stehen, die da ganz bestimmt nicht hingehören.. (Und sie als Malware bekannt sind.)

Schneuselche 03.06.2014 18:14

er lädt gerade dauert bißchen ! :-)

Ich hab vor kurzem emails mit Pornobildern erhalten kann das davon kommen?

War im spam ordner!

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-06-2014
Ran by SYSTEM at 2014-06-03 19:01:46 Run:1
Running from G:\
Boot Mode: Recovery
==============================================

Content of fixlist:
*****************
HKU\Chrischi\...\Winlogon: [Userinit] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] ()
HKU\Chrischi\...\Winlogon: [Shell] C:\Users\Chrischi\AppData\Roaming\loadit.exe [697494 2014-06-03] () <==== ATTENTION
2014-06-03 05:56 - 2014-06-03 05:57 - 00697494 _____ () C:\Users\Chrischi\AppData\Roaming\loadit.exe
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk
ShortcutTarget: AutoStarter.lnk -> D:\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe ()
Startup: C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk
ShortcutTarget: ja.lnk -> (No File)

*****************

HKU\Chrischi\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Value deleted successfully.
HKU\Chrischi\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value deleted successfully.
C:\Users\Chrischi\AppData\Roaming\loadit.exe => Moved successfully.
C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutoStarter.lnk => Moved successfully.
D:\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe => Moved successfully.
C:\Users\Chrischi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk => Moved successfully.
ShortcutTarget: ja.lnk -> (No File) not found.

==== End of Fixlog ====

Ich hab den Anhang leider geöffnet ! :-(

aharonov 03.06.2014 18:14

Ok, wenn die Kiste wieder normal startet, dann so weiter:


Verschiebe die frst.exe vom USB-Stick auf den Desktop.
  • Starte dann FRST.
  • Setze bei Optional Scan den Haken bei Addition.txt und drücke Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.

Schneuselche 03.06.2014 18:38

soll ich den laptop jetzt neu starten ?

Leo ???

ich hab das nicht verstanden :-(

bist du noch da ?
:-)

er startet wieder! :-)

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-06-2014
Ran by Chrischi at 2014-06-03 19:30:34
Running from C:\Users\Chrischi\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}

==================== Installed Programs ======================

ATI AVIVO64 Codecs (Version: 11.6.0.50601 - ATI Technologies Inc.) Hidden
ATI Catalyst Install Manager (HKLM\...\{EF5745D9-C0A7-4D40-2900-AD093F232827}) (Version: 3.0.778.0 - ATI Technologies, Inc.)
Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Graphics Previews Common (x32 Version: 2010.0601.2152.37421 - ATI) Hidden
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0601.2152.37421 - ATI) Hidden
Catalyst Control Center InstallProxy (x32 Version: 2010.0601.2152.37421 - ATI Technologies, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2010.0601.2152.37421 - ATI) Hidden
CCC Help Chinese Standard (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Chinese Traditional (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Danish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Dutch (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help English (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Finnish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help French (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help German (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Italian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Japanese (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Korean (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Norwegian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Portuguese (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Russian (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Spanish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
CCC Help Swedish (x32 Version: 2010.0601.2151.37421 - ATI) Hidden
ccc-core-static (x32 Version: 2010.0601.2152.37421 - Ihr Firmenname) Hidden
ccc-utility64 (Version: 2010.0601.2152.37421 - ATI) Hidden
Dell Mobile Broadband Manager (HKLM-x32\...\{23EEC842-57ED-4055-A056-9D4185DFB1AA}) (Version: 6.1.11.3 - Dell)
DriverTuner 3.5.0.1 (HKLM-x32\...\DriverTuner_is1) (Version: 3.5.0.1 - LionSea Software co., ltd)
IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6267.0 - IDT)
IGI 2 (HKLM-x32\...\IGI 2) (Version:  - )
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Turbo Boost Technology Driver (HKLM-x32\...\{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}) (Version: 01.00.00.1030 - Intel Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Security Client (Version: 4.5.0216.0 - Microsoft Corporation) Hidden
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.5.216.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
OpenOffice 4.1.0 (HKLM-x32\...\{E19483E2-6C18-494D-A307-D4498BCFD2C7}) (Version: 4.10.9764 - Apache Software Foundation)
Realtek Ethernet Controller Driver For Windows Vista and Later (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0009 - Realtek)
RICOH Media Driver ver.2.07.01.04 (HKLM-x32\...\{2B818257-E6C7-4841-8C29-C5C9A982BCE5}) (Version: 2.07.01.04 - RICOH)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600217) (Version: 1 - Microsoft Corporation)
VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN)

==================== Restore Points  =========================

30-05-2014 15:58:44 Windows 7 Service Pack 1
31-05-2014 18:21:09 Windows Update
01-06-2014 17:52:47 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============


==================== Loaded Modules (whitelisted) =============

2010-03-08 11:02 - 2010-03-08 11:02 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-06-01 21:50 - 2010-06-01 21:50 - 00270336 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2009-03-25 20:08 - 2009-03-25 20:08 - 00058880 ____R () C:\Program Files (x86)\Dell\Dell Mobile Broadband Manager\MBMDebug.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============

Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/03/2014 04:00:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt>. Fehler: 12029 (0x2efd).

Error: (05/31/2014 07:16:47 PM) (Source:  ) (EventID: 0) (User: )
Description: 7

Error: (05/31/2014 07:16:47 PM) (Source:  ) (EventID: 0) (User: )
Description: 6

Error: (05/31/2014 07:16:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: igi2.exe, Version: 1.0.0.0, Zeitstempel: 0x3e3a7a8f
Name des fehlerhaften Moduls: D3D8.DLL, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bd9a7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00045237
ID des fehlerhaften Prozesses: 0xed4
Startzeit der fehlerhaften Anwendung: 0xigi2.exe0
Pfad der fehlerhaften Anwendung: igi2.exe1
Pfad des fehlerhaften Moduls: igi2.exe2
Berichtskennung: igi2.exe3

Error: (05/31/2014 07:13:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: Fehler bei der automatischen Aktualisierung des Drittanbieterstammzertifikats von <hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt>. Fehler: 12029 (0x2efd).

Error: (05/30/2014 05:42:30 PM) (Source: MsiInstaller) (EventID: 11704) (User: Chrischi-PC)
Description: Produkt: Dell Mobile Broadband Manager -- Fehler 1704. Eine Installation von Microsoft .NET Framework 4 Client Profile ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen?

Error: (05/29/2014 08:49:18 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm firefox.exe, Version 29.0.1.5239 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 6a0

Startzeit: 01cf7b6baf2c1380

Endzeit: 16

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: e13264d1-e761-11e3-9230-b8ac6f5eeacc

Error: (05/28/2014 08:45:15 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: CoID={59672D2D-8B29-4C00-B397-1A1C326CDF2B}: Der Benutzer "Chrischi-PC\Chrischi" hat eine Verbindung mit dem Namen "Breitbandverbindung" gewählt, die Verbindung konnte jedoch nicht hergestellt werden. Der durch den Fehler zurückgegebene Ursachencode lautet: 651.


System errors:
=============
Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
AFD
DfsC
discache
MpFilter
NetBIOS
NetBT
nsiproxy
Psched
rdbss
spldr
tdx
vwififlt
Wanarpv6
WfpLwf

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Microsoft Network Inspection System" ist vom Dienst "Microsoft Malware Protection Driver" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%31

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "SMB-Miniredirector-Wrapper und -Modul" ist vom Dienst "Umgeleitetes Puffersubsystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%31

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "IP-Hilfsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Arbeitsstationsdienst" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Netzwerkspeicher-Schnittstellendienst" ist vom Dienst "NSI proxy service driver." abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%31

Error: (06/03/2014 04:10:04 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "TCP/IP-NetBIOS-Hilfsdienst" ist vom Dienst "Ancillary Function Driver for Winsock" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%31


Microsoft Office Sessions:
=========================
Error: (06/03/2014 04:00:24 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt12029 (0x2efd)

Error: (05/31/2014 07:16:47 PM) (Source:  ) (EventID: 0) (User: )
Description: 7

Error: (05/31/2014 07:16:47 PM) (Source:  ) (EventID: 0) (User: )
Description: 6

Error: (05/31/2014 07:16:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: igi2.exe1.0.0.03e3a7a8fD3D8.DLL6.1.7600.163854a5bd9a7c000000500045237ed401cf7cf3f994da1aD:\Spiele\IGI 2\pc\igi2.exeC:\Windows\system32\D3D8.DLL483d1784-e8e7-11e3-aa53-b8ac6f5eeacc

Error: (05/31/2014 07:13:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4101) (User: )
Description: hxxp://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/8F43288AD272F3103B6FB1428485EA3014C0BCFE.crt12029 (0x2efd)

Error: (05/30/2014 05:42:30 PM) (Source: MsiInstaller) (EventID: 11704) (User: Chrischi-PC)
Description: Produkt: Dell Mobile Broadband Manager -- Fehler 1704. Eine Installation von Microsoft .NET Framework 4 Client Profile ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen?(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/29/2014 08:49:18 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: firefox.exe29.0.1.52396a001cf7b6baf2c138016C:\Program Files (x86)\Mozilla Firefox\firefox.exee13264d1-e761-11e3-9230-b8ac6f5eeacc

Error: (05/28/2014 08:45:15 PM) (Source: RasClient) (EventID: 20227) (User: )
Description: {59672D2D-8B29-4C00-B397-1A1C326CDF2B}Chrischi-PC\ChrischiBreitbandverbindung651


==================== Memory info ===========================

Percentage of memory in use: 28%
Total physical RAM: 3956.52 MB
Available physical RAM: 2831.69 MB
Total Pagefile: 7911.18 MB
Available Pagefile: 6709.02 MB
Total Virtual: 8192 MB
Available Virtual: 8191.85 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:146.72 GB) (Free:76.27 GB) NTFS
Drive d: () (Fixed) (Total:136.68 GB) (Free:53.23 GB) NTFS
Drive f: (KRISCHI MOB) (Removable) (Total:3.76 GB) (Free:3.74 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 71448082)
Partition 1: (Not Active) - (Size=39 MB) - (Type=DE)
Partition 2: (Active) - (Size=15 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=147 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=137 GB) - (Type=OF Extended)

========================================================
Disk: 1 (Size: 4 GB) (Disk ID: 91F72D24)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)

==================== End Of Log ============================

ich krieg die log nicht rein ! :-(

Hallo Leo bist noch da?

Schneuselche 03.06.2014 18:52

so ich hoffe das ist richtig:crazy:

Schneuselche 03.06.2014 18:53

Nun hoffe ich das du weiter helfen kannst

aharonov 03.06.2014 19:20

Jep, das passt.
Wie läuft der Rechner? Alles ok?
Noch eine Kontrolle:


Schritt 1

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 2


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Schneuselche 03.06.2014 19:48

ok sorry warst raus deswegen dachte ich du bist weg

Malewarebytes hat keine Funde

aharonov 03.06.2014 19:49

ok, dann noch eset.

Schneuselche 03.06.2014 20:39

ok der eset läuft dauert bißchen :-)

Ich denke wir machen morgen abend weiter ok ?

ich lass den eset aber durchlaufen

schönen Abend dir erstmal!

aharonov 03.06.2014 20:52

Jep, der ESET-Scan könnte länger dauern, das ist normal.
Bis morgen dann, dir auch einen schönen Abend.

Schneuselche 04.06.2014 18:24

Hallo leo kann`s weiter gehen ?

Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7587
# api_version=3.0.2
# EOSSerial=99b60908c65eee4e9710db9ce7601b76
# engine=18540
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-06-03 07:46:08
# local_time=2014-06-03 09:46:08 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7600 NT
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 523684 24808762 0 0
# scanned=152233
# found=4
# cleaned=0
# scan_time=2116
sh=6FB61A27C66C49F4BF6ACADDC59754A044C18391 ft=1 fh=415923d227980da2 vn="Win32/LockScreen.BEI Trojaner" ac=I fn="C:\FRST\Quarantine\C\Users\Chrischi\AppData\Roaming\loadit.exe.xBAD"
sh=E5DB4B2E5BE9996BD732B5FCCD09E6E2BFA89FF8 ft=1 fh=c71c001180aa48e3 vn="Variante von Win32/TrojanDownloader.Autoit.NNL Trojaner" ac=I fn="C:\FRST\Quarantine\D\The Blowjob Adventures Of Dr Fellatio 37\Users\Administrator\Desktop\files\The Blowjob Adventures Of Dr Fellatio 37.exe.xBAD"
sh=6FB61A27C66C49F4BF6ACADDC59754A044C18391 ft=1 fh=415923d227980da2 vn="Win32/LockScreen.BEI Trojaner" ac=I fn="C:\Users\Chrischi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LJM9S69J\loadit[1].exe"
sh=482292CB9EBFFE19B8AD14E66C5C418C2AC3D11B ft=1 fh=c71c0011b65a2ce7 vn="Variante von Win32/TrojanDownloader.Autoit.NNL Trojaner" ac=I fn="D:\XXX - Harley Raine cumback pussy 16 scene 3\Harley Raine cumback pussy 16 scene 3.exe"

Der eset hat leider etwas gefunden :-(

aharonov 04.06.2014 18:26

Sieht gut aus, die Funde von ESET sind nicht mehr relevant.
Lösch einfach dieses Verzeichnis: D:\XXX - Harley Raine cumback pussy 16 scene 3
Um den Rest wurde sich schon gekümmert.


Schritt 1

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Schritt 2

Lade das Service Pack 1 für Windows 7 herunter und installiere es.



Schritt 3
  • Gehe bitte zu Start --> Alle Programme --> Windows Update.
  • Klicke dann links auf Nach Updates suchen und warte, bis die Suche beendet ist.
  • Drücke dann auf Updates installieren.
  • Starte nach Beendigung der Installation den Rechner neu auf.
  • Wiederhole diese Schritte, bis keine neuen Updates mehr verfügbar sind.



Cleanup

Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
  1. Bei MBAM würd ich dir unbedingt empfehlen, es zu behalten und wöchentlich einen Quick-Scan durchzuführen. Wenn du es nicht weiter verwenden möchtest, kannst du es jetzt normal über die Systemsteuerung deinstallieren.
  2. Auch den ESET Online Scanner kannst du behalten, um ab und zu (monatlich) für eine Zweitmeinung dein System damit zu scannen. Falls du ESET deinstallieren möchtest, dann kannst du das ebenfalls über die Systemsteuerung tun.
  3. Downloade dir bitte auf jeden Fall DelFix auf deinen Desktop.
    • Schliesse alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
  4. Wenn jetzt noch etwas übriggeblieben ist, dann kannst du es einfach manuell löschen.




>> OK <<
Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc

Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst.

Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann.




Epilog: Tipps, Dos & Don'ts

Aktualität von System und Software

Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
  • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
  • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

Auch die installierte Software sollte immer in der aktuellsten Version vorliegen.
Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
  • Mit diesem kleinen Plugin-Check kannst du regelmässig diese Komponenten auf deren Aktualität überprüfen.
  • Achte auch darauf, dass alte, nicht mehr verwendete Versionen deinstalliert sind.
  • Optional: Das Programm Secunia Personal Software Inspector kann dich dabei unterstützen, stets die aktuellen Versionen sämtlicher installierter Software zu nutzen.

Sicherheits-Software

Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt).
Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
  • Nutze einen Virenscanner mit Hintergrundwächter mit stets aktueller Datenbank. Welches Produkt gewählt wird, spielt keine so entscheidende Rolle. Wenn du ein kommerzielles Programm kaufen möchtest, kann ich dir Emsisoft Anti-Malware empfehlen (die Freeware-Version davon reicht aber nicht, denn die hat keinen Hintergrundwächter). Bevorzugst du ein kostenloses Produkt, dann ist Avast! Free Antivirus eine gute Alternative.
    Betreibe aber keinesfalls zwei Wächter parallel, die würden sich gegenseitig behindern.
  • Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.
  • Zusätzlich zum Virenscanner kannst du dein System regelmässig mit einem On-Demand Antimalwareprogramm scannen. Empfehlenswert ist die Free-Version von Malwarebytes Anti-Malware. Vor jedem Scan die Datenbank updaten.
  • Optional: Das Programm Sandboxie führt Anwendungen in einer isolierten Umgebung ("Sandkasten") aus, so dass keine Änderungen am System vorgenommen werden können. Wenn du deinen Browser darin startest, vermindert sich die Chance, dass beim Surfen eingefangene Malware sich dauerhaft im System festsetzen kann.
  • Optional: Das Addon WOT (web of trust) warnt dich vor einer als schädlich gemeldeten Website, bevor sie geladen wird. Für verschiedene Browser erhältlich.

Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt.
Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
  • NoScript verhindert standardmässig das Ausführen von aktiven Inhalten (Java, JavaScript, Flash, ..) für sämtliche Websites. Du kannst selber nach dem Prinzip einer Whitelist festlegen, welchen Seiten du vertrauen und Scripts erlauben willst, auch temporär.
  • Adblock Plus blockt die meisten Werbebanner weg. Solche Banner können nebst ihrer störenden Erscheinung auch als Infektionsherde fungieren.

(Un-)Sicheres Verhalten im Internet

Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert.

Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
  • Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher (und ein beliebter) Weg, um Malware zu verbreiten.
  • Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kannst du dir nie sicher sein, ob auch wirklich drin ist, was drauf steht.

Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
  • Surfe mit Vorsicht und lass dich nicht von irgendwie interessant erscheinenden Elementen zu einem vorschnellen Klick verleiten. Lass dich nicht von Popups täuschen, die aussehen wie System- oder Virenmeldungen.
  • Sei skeptisch bei unerwarteten E-Mails, insbesondere wenn sie Anhänge enthalten. Auch wenn sie auf den ersten Blick authentisch wirken, persönliche Daten von dir enthalten oder vermeintlich von einem bekannten Absender stammen: Lieber nochmals in Ruhe überdenken oder nachfragen, anstatt einfach mal Links oder ausführbare Anhänge öffnen oder irgendwo deine Daten eingeben.
  • Auch in sozialen Netzwerken oder über Instant Messaging Systeme können schädliche Links oder Dateien die Runde machen. Erhältst du von einem deiner Freunde eine Nachricht, die merkwürdig ist oder so sensationell interessant oder skandalös tönt, dass man einfach draufklicken muss, dann hat bei ihm/ihr wahrscheinlich Neugier über Verstand gesiegt und du solltest nicht denselben Fehler machen.
  • Lass die Dateiendungen anzeigen, so dass du dich nicht täuschen lässt, wenn eine ausführbare Datei über ein doppelte Dateiendung kaschiert wird, z.B. Nacktfoto.jpg.exe.

Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
  • Lade Software in erster Priorität immer direkt vom Hersteller herunter. Viele Softwareportale (z.B. Softonic) packen noch unnützes Zeug mit in die Installation. Alternativ dazu wähle ein sauberes Portal wie Filepony oder heise.
  • Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen fürs Programm irrelevanten Ergänzungen.

Allgemeine Hinweise

Abschliessend noch ein paar grundsätzliche Bemerkungen:
  • Dein Benutzerkonto für den alltäglichen Gebrauch sollte nicht über Administratorenrechte verfügen. Nutze ein Konto mit eingeschränkten Rechten (Windows XP) bzw. aktiviere die Benutzerkontensteuerung (UAC) auf der höchsten Stufe (Windows Vista / 7).
  • Erstelle regelmässig Backups deiner Daten und Dokumente auf externen Datenträgern, bei wichtigen Dateien mindestens zweifach. Nicht nur ein Malwarebefall kann schmerzhaften Datenverlust nach sich ziehen sondern auch ein gewöhnlicher Festplattendefekt.
  • Die Autorun/Autoplay-Funktion stellt ein Risiko dar, denn sie ermöglicht es, dass beispielsweise beim Einstecken eines entsprechend infizierten USB-Sticks der Befall auf den Rechner überspringt. Überlege dir, ob du diese Funktion nicht besser deaktivieren möchtest.
  • Wähle deine Passwörter gemäss den gängigen Regeln, um besser gegen Brute-Force- und Wörterbuchattacken gewappnet zu sein. Benutze jedes deiner Passwörter nur einmal und ändere sie regelmässig.
  • Der Nutzen von Registry-Cleanern zur Performancesteigerung ist umstritten. Auf jeden Fall lässt sich damit grosser Schaden anrichten, wenn man nicht weiss, was man tut. Wir empfehlen deshalb, die Finger von der Registry zu lassen. Um von Zeit zu Zeit die temporären Dateien zu löschen, genügt TFC.

Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;)

Schneuselche 04.06.2014 18:46

Hey vielen dank für deine Hilfe ! Meinst du das eine neues aufspielen des Betriebssystemes nicht noch sicherer wäre wollte meine Daten gerne sichern deswegen dieser Versuch, bei dem du ja auch super geholfen hast! :-) Danke schön!

aharonov 04.06.2014 18:54

Formatieren und Betriebssystem neu aufspielen ist natürlich immer die sicherste Lösung - keine Frage. Ich sehe hier keine besondere Veranlassung dazu, aber das musst du entscheiden. :)


Freut mich, dass wir helfen konnten. :abklatsch:

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130