Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 16. Januar 2015 13:15
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : MERO-PC
Versionsinformationen:
BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00
AVSCAN.EXE : 14.0.7.462 1015544 Bytes 24.11.2014 09:23:24
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 24.11.2014 09:23:24
LUKE.DLL : 14.0.7.462 60664 Bytes 24.11.2014 09:23:29
AVSCPLR.DLL : 14.0.7.440 93488 Bytes 24.11.2014 09:23:24
REPAIR.DLL : 14.0.7.412 366328 Bytes 24.11.2014 09:23:24
REPAIR.RDF : 1.0.3.92 668746 Bytes 16.01.2015 11:51:16
AVREG.DLL : 14.0.7.310 264952 Bytes 24.11.2014 09:23:23
AVLODE.DLL : 14.0.7.440 561456 Bytes 24.11.2014 09:23:23
AVLODE.RDF : 14.0.4.54 78895 Bytes 13.01.2015 14:38:37
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00058.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00059.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00060.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00061.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00062.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00063.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00064.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00065.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00066.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00067.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00068.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00069.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00070.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00071.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00072.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00073.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00074.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00075.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00076.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00077.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00078.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00079.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00080.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00081.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00082.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00083.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:33
XBV00084.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00085.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00086.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00087.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00088.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00089.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00090.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00091.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00092.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00093.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00094.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00095.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00096.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00097.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00098.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00099.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00100.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00101.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00102.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00103.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00104.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00105.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00106.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00107.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00108.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00109.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00110.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00111.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00112.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00113.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00114.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00115.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00116.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00117.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00118.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00119.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00120.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:34
XBV00121.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00122.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00123.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00124.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00125.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00126.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00127.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00128.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00129.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00130.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00131.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00132.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00133.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00134.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00135.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00136.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00137.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00138.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00139.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00140.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00141.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00142.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00143.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00144.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00145.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00146.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00147.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00148.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00149.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00150.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00151.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00152.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00153.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00154.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00155.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00156.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00157.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:35
XBV00158.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00159.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00160.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00161.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00162.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00163.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00164.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00165.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00166.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00167.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00168.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00169.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00170.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00171.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00172.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00173.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00174.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00175.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00176.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00177.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00178.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00179.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00180.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00181.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00182.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00183.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00184.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00185.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00186.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00187.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00188.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00189.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00190.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00191.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00192.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00193.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00194.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00195.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00196.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:36
XBV00197.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00198.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00199.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00200.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00201.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00202.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00203.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00204.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00205.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00206.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00207.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00208.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00209.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00210.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00211.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00212.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00213.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00214.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00215.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00216.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00217.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00218.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00219.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00220.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00221.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00222.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00223.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00224.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00225.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00226.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00227.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00228.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00229.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00230.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00231.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00232.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00233.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:37
XBV00234.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00235.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00236.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00237.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00238.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00239.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00240.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00241.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00242.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00243.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00244.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00245.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00246.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00247.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00248.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00249.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00250.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00251.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00252.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00253.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00254.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00255.VDF : 8.11.201.28 2048 Bytes 14.01.2015 14:38:38
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34
XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:38:39
XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:38:32
XBV00042.VDF : 8.11.201.52 20992 Bytes 14.01.2015 14:38:32
XBV00043.VDF : 8.11.201.74 2048 Bytes 14.01.2015 14:38:33
XBV00044.VDF : 8.11.201.100 13824 Bytes 14.01.2015 11:23:54
XBV00045.VDF : 8.11.201.124 4608 Bytes 14.01.2015 11:23:54
XBV00046.VDF : 8.11.201.126 8704 Bytes 15.01.2015 11:23:54
XBV00047.VDF : 8.11.201.128 2048 Bytes 15.01.2015 11:23:54
XBV00048.VDF : 8.11.201.132 13824 Bytes 15.01.2015 11:23:54
XBV00049.VDF : 8.11.201.134 9216 Bytes 15.01.2015 11:23:54
XBV00050.VDF : 8.11.201.136 26112 Bytes 15.01.2015 17:23:50
XBV00051.VDF : 8.11.201.138 2048 Bytes 15.01.2015 17:23:50
XBV00052.VDF : 8.11.201.142 40960 Bytes 15.01.2015 11:51:15
XBV00053.VDF : 8.11.201.144 5120 Bytes 15.01.2015 11:51:15
XBV00054.VDF : 8.11.201.148 20992 Bytes 16.01.2015 11:51:15
XBV00055.VDF : 8.11.201.150 8192 Bytes 16.01.2015 11:51:15
XBV00056.VDF : 8.11.201.152 9728 Bytes 16.01.2015 11:51:15
XBV00057.VDF : 8.11.201.154 12288 Bytes 16.01.2015 11:51:15
LOCAL001.VDF : 8.11.201.154 118804480 Bytes 16.01.2015 11:51:31
Engineversion : 8.3.28.10
AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20
AESCRIPT.DLL : 8.2.2.44 547696 Bytes 16.01.2015 11:51:15
AESCN.DLL : 8.3.2.2 139456 Bytes 24.11.2014 09:23:20
AESBX.DLL : 8.2.20.24 1409224 Bytes 24.11.2014 09:23:20
AERDL.DLL : 8.2.1.16 743328 Bytes 24.11.2014 09:23:20
AEPACK.DLL : 8.4.0.58 789360 Bytes 16.01.2015 11:51:15
AEOFFICE.DLL : 8.3.1.10 351088 Bytes 16.01.2015 11:51:15
AEMOBILE.DLL : 8.1.2.0 277360 Bytes 13.01.2015 14:38:36
AEHEUR.DLL : 8.1.4.1484 8006512 Bytes 16.01.2015 11:51:15
AEHELP.DLL : 8.3.1.0 278728 Bytes 24.11.2014 09:23:20
AEGEN.DLL : 8.1.7.40 456608 Bytes 13.01.2015 14:38:31
AEEXP.DLL : 8.4.2.48 252776 Bytes 13.01.2015 14:38:36
AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20
AEDROID.DLL : 8.4.3.6 850800 Bytes 13.01.2015 14:38:36
AECORE.DLL : 8.3.4.0 243624 Bytes 13.01.2015 14:38:30
AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20
AVWINLL.DLL : 14.0.7.308 25904 Bytes 24.11.2014 09:23:25
AVPREF.DLL : 14.0.7.308 52016 Bytes 24.11.2014 09:23:23
AVREP.DLL : 14.0.7.308 220976 Bytes 24.11.2014 09:23:24
AVARKT.DLL : 14.0.7.308 227632 Bytes 24.11.2014 09:23:21
AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 24.11.2014 09:23:21
SQLITE3.DLL : 14.0.7.308 453936 Bytes 24.11.2014 09:23:32
AVSMTP.DLL : 14.0.7.308 79096 Bytes 24.11.2014 09:23:24
NETNT.DLL : 14.0.7.308 15152 Bytes 24.11.2014 09:23:29
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 24.11.2014 09:23:30
RCTEXT.DLL : 14.0.7.318 77048 Bytes 24.11.2014 09:23:31
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_54b8f9f6\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Beginn des Suchlaufs: Freitag, 16. Januar 2015 13:15
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'eEBSVC.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvXDSync.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetworkLicenseServer.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'atkexComSvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'aaHMSvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsSysCtrlService.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'PowerlineService.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeClickToRun.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsHookDevice.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_S50STB.EXE' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_S50RPB.EXE' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'rqpbhevlkc64.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'UsbClientService.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '128' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '220' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'Amazon Music Helper.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsShellApplication.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'EEventManager.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchSettings64.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'FRITZWLANMini.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'CNMNSST.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '124' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitychecksvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'compatibilitycheck.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_16_0_0_257.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_16_0_0_257.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '35' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\Users\mero\AppData\Local\Temp\is-84UT4.tmp\preinstall.exe'
Der zu durchsuchende Pfad C:\Users\mero\AppData\Local\Temp\is-84UT4.tmp\preinstall.exe konnte nicht geöffnet werden!
Systemfehler [3]: Das System kann den angegebenen Pfad nicht finden.
Beginne mit der Suche in 'C:\Users\mero\Downloads\FileOpenerSetup.exe'
C:\Users\mero\Downloads\FileOpenerSetup.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCo.bem
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53079304.qua' verschoben!
Ende des Suchlaufs: Freitag, 16. Januar 2015 13:15
Benötigte Zeit: 00:16 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
2229 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
2228 Dateien ohne Befall
6 Archive wurden durchsucht
0 Warnungen
1 Hinweise
Code:
ComboFix 15-01-08.01 - mero 16.01.2015 16:03:11.1.8 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.6126.3993 [GMT 1:00]
ausgeführt von:: c:\users\mero\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\mero\AppData\Roaming\systweak\ssd\SSDPTstub.exe
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{0FE3CFF1-FDB9-448E-8854-DFF3138C6B4C}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{18DC621D-0D30-49FF-9295-7F2D36B95ABB}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{2E59E17F-8CAE-40F2-A306-F35964204E8F}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{46540FD7-C658-4359-805B-BC6175DB16C4}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{6A0B9268-E7A7-4FF4-A3E1-ABD814970852}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{822CC876-5ACC-436A-A33A-23E3FB096B01}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{DCD8A9EC-DECC-4E48-90DE-7F9BF72694DF}.xps
c:\users\Tix\AppData\Local\Microsoft\Windows\Temporary Internet Files\{ECC5920F-967A-40CE-ACFD-B6CFD8738794}.xps
c:\windows\SysWow64\Packet.dll
c:\windows\SysWow64\pthreadVC.dll
c:\windows\SysWow64\wpcap.dll
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-12-16 bis 2015-01-16 ))))))))))))))))))))))))))))))
.
.
2015-01-16 15:11 . 2015-01-16 15:11 -------- d-----w- c:\users\Tix\AppData\Local\temp
2015-01-16 15:11 . 2015-01-16 15:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2015-01-16 15:05 . 2015-01-16 15:05 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{64CAB454-DC7B-477A-86F4-835982EC4302}\offreg.dll
2015-01-16 13:01 . 2015-01-16 13:53 -------- d-----w- C:\FRST
2015-01-13 11:12 . 2014-12-02 10:26 11870360 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{64CAB454-DC7B-477A-86F4-835982EC4302}\mpengine.dll
2015-01-08 07:25 . 2015-01-16 14:58 -------- d-----w- c:\programdata\Package Cache
2015-01-08 07:24 . 2015-01-16 14:59 -------- d-----w- c:\users\mero\AppData\Roaming\Compatibility Verifier
2014-12-19 13:21 . 2015-01-15 14:32 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird
2014-12-18 07:09 . 2014-12-13 05:09 144384 ----a-w- c:\windows\system32\ieUnatt.exe
2014-12-18 07:09 . 2014-12-13 03:33 115712 ----a-w- c:\windows\SysWow64\ieUnatt.exe
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-01-14 14:12 . 2012-03-29 16:21 701616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2015-01-14 14:12 . 2011-11-20 23:41 71344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2015-01-06 03:36 . 2010-11-21 03:27 298120 ------w- c:\windows\system32\MpSigStub.exe
2014-12-04 02:50 . 2014-12-10 09:27 413184 ----a-w- c:\windows\system32\generaltel.dll
2014-12-04 02:50 . 2014-12-10 09:27 741376 ----a-w- c:\windows\system32\invagent.dll
2014-12-04 02:50 . 2014-12-10 09:27 396800 ----a-w- c:\windows\system32\devinv.dll
2014-12-04 02:50 . 2014-12-10 09:27 830976 ----a-w- c:\windows\system32\appraiser.dll
2014-12-04 02:50 . 2014-12-10 09:27 192000 ----a-w- c:\windows\system32\aepic.dll
2014-12-04 02:50 . 2014-12-10 09:27 227328 ----a-w- c:\windows\system32\aepdu.dll
2014-12-04 02:44 . 2014-12-10 09:27 1083392 ----a-w- c:\windows\system32\aeinv.dll
2014-12-01 23:28 . 2014-12-10 09:27 1232040 ----a-w- c:\windows\system32\aitstatic.exe
2014-11-27 01:43 . 2014-12-10 09:26 389296 ----a-w- c:\windows\system32\iedkcs32.dll
2014-11-22 03:13 . 2014-12-10 09:26 25059840 ----a-w- c:\windows\system32\mshtml.dll
2014-11-22 03:06 . 2014-12-10 09:26 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2014-11-22 03:06 . 2014-12-10 09:26 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll
2014-11-22 02:50 . 2014-12-10 09:26 66560 ----a-w- c:\windows\system32\iesetup.dll
2014-11-22 02:50 . 2014-12-10 09:26 580096 ----a-w- c:\windows\system32\vbscript.dll
2014-11-22 02:49 . 2014-12-10 09:26 48640 ----a-w- c:\windows\system32\ieetwproxystub.dll
2014-11-22 02:49 . 2014-12-10 09:26 2885120 ----a-w- c:\windows\system32\iertutil.dll
2014-11-22 02:48 . 2014-12-10 09:26 88064 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-11-22 02:41 . 2014-12-10 09:26 54784 ----a-w- c:\windows\system32\jsproxy.dll
2014-11-22 02:40 . 2014-12-10 09:26 34304 ----a-w- c:\windows\system32\iernonce.dll
2014-11-22 02:37 . 2014-12-10 09:26 633856 ----a-w- c:\windows\system32\ieui.dll
2014-11-22 02:35 . 2014-12-10 09:26 114688 ----a-w- c:\windows\system32\ieetwcollector.exe
2014-11-22 02:34 . 2014-12-10 09:26 814080 ----a-w- c:\windows\system32\jscript9diag.dll
2014-11-22 02:34 . 2014-12-10 09:26 6039552 ----a-w- c:\windows\system32\jscript9.dll
2014-11-22 02:26 . 2014-12-10 09:26 968704 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2014-11-22 02:22 . 2014-12-10 09:26 490496 ----a-w- c:\windows\system32\dxtmsft.dll
2014-11-22 02:20 . 2014-12-10 09:26 2724864 ----a-w- c:\windows\SysWow64\mshtml.tlb
2014-11-22 02:14 . 2014-12-10 09:26 77824 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
2014-11-22 02:09 . 2014-12-10 09:26 199680 ----a-w- c:\windows\system32\msrating.dll
2014-11-22 02:08 . 2014-12-10 09:26 92160 ----a-w- c:\windows\system32\mshtmled.dll
2014-11-22 02:07 . 2014-12-10 09:26 501248 ----a-w- c:\windows\SysWow64\vbscript.dll
2014-11-22 02:07 . 2014-12-10 09:26 62464 ----a-w- c:\windows\SysWow64\iesetup.dll
2014-11-22 02:06 . 2014-12-10 09:26 47616 ----a-w- c:\windows\SysWow64\ieetwproxystub.dll
2014-11-22 02:05 . 2014-12-10 09:26 64000 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2014-11-22 02:05 . 2014-12-10 09:26 316928 ----a-w- c:\windows\system32\dxtrans.dll
2014-11-22 01:54 . 2014-12-10 09:26 620032 ----a-w- c:\windows\SysWow64\jscript9diag.dll
2014-11-22 01:49 . 2014-12-10 09:26 718848 ----a-w- c:\windows\system32\ie4uinit.exe
2014-11-22 01:49 . 2014-12-10 09:26 800768 ----a-w- c:\windows\system32\msfeeds.dll
2014-11-22 01:47 . 2014-12-10 09:26 1359360 ----a-w- c:\windows\system32\mshtmlmedia.dll
2014-11-22 01:46 . 2014-12-10 09:26 2125312 ----a-w- c:\windows\system32\inetcpl.cpl
2014-11-22 01:43 . 2014-12-10 09:26 14412800 ----a-w- c:\windows\system32\ieframe.dll
2014-11-22 01:40 . 2014-12-10 09:26 60416 ----a-w- c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2014-11-22 01:29 . 2014-12-10 09:26 4299264 ----a-w- c:\windows\SysWow64\jscript9.dll
2014-11-22 01:28 . 2014-12-10 09:26 2358272 ----a-w- c:\windows\system32\wininet.dll
2014-11-22 01:22 . 2014-12-10 09:26 2052096 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2014-11-22 01:21 . 2014-12-10 09:26 1155072 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2014-11-22 01:15 . 2014-12-10 09:26 1548288 ----a-w- c:\windows\system32\urlmon.dll
2014-11-22 01:03 . 2014-12-10 09:26 800768 ----a-w- c:\windows\system32\ieapfltr.dll
2014-11-22 01:00 . 2014-12-10 09:26 1888256 ----a-w- c:\windows\SysWow64\wininet.dll
2014-11-19 03:31 . 2014-11-19 03:31 1217192 ----a-w- c:\windows\SysWow64\FM20.DLL
2014-11-11 03:09 . 2014-12-10 09:27 1424384 ----a-w- c:\windows\system32\WindowsCodecs.dll
2014-11-11 03:08 . 2014-11-19 06:15 241152 ----a-w- c:\windows\system32\pku2u.dll
2014-11-11 03:08 . 2014-11-19 06:15 728064 ----a-w- c:\windows\system32\kerberos.dll
2014-11-11 02:44 . 2014-12-10 09:27 1230336 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2014-11-11 02:44 . 2014-11-19 06:15 186880 ----a-w- c:\windows\SysWow64\pku2u.dll
2014-11-11 02:44 . 2014-11-19 06:15 550912 ----a-w- c:\windows\SysWow64\kerberos.dll
2014-11-11 01:46 . 2014-12-10 09:26 119296 ----a-w- c:\windows\system32\drivers\tdx.sys
2014-11-08 03:16 . 2014-12-10 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2014-11-08 02:45 . 2014-12-10 09:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2014-11-04 09:35 . 2014-12-04 16:12 590536 ----a-w- c:\programdata\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
2014-10-30 02:03 . 2014-12-10 09:26 165888 ----a-w- c:\windows\system32\charmap.exe
2014-10-30 01:45 . 2014-12-10 09:26 155136 ----a-w- c:\windows\SysWow64\charmap.exe
2014-10-25 01:57 . 2014-11-12 09:35 77824 ----a-w- c:\windows\system32\packager.dll
2014-10-25 01:32 . 2014-11-12 09:35 67584 ----a-w- c:\windows\SysWow64\packager.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2014-12-05 10:28 233128 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2014-12-05 10:28 233128 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2014-12-05 10:28 233128 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 131480 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 131480 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 131480 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 131480 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt.24.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Amazon Music"="c:\users\mero\AppData\Local\Amazon Music\Amazon Music Helper.exe" [2014-10-15 6281024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-16 35736]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"RunAIShell"="c:\program files (x86)\ASUS\AI Manager\AsShellApplication.exe" [2009-12-23 232064]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2014-07-31 43816]
"SearchSettings"="c:\program files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe" [2014-05-26 1404736]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2014-09-01 152392]
"AVMWlanClient"="c:\program files (x86)\avmwlanstick\FRITZWLANMini.exe" [2012-08-21 933888]
"IJNetworkScannerSelectorEX"="c:\program files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe" [2012-03-26 449168]
.
c:\users\mero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\mero\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2014-12-9 39207112]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AsusVibeLauncher.lnk - c:\program files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe /start [2011-5-6 548528]
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.8.150\SSScheduler.exe [2014-4-9 332016]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 Verifies and fixes application compatibility issues;Compatibility Verify;c:\users\mero\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe;c:\users\mero\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [x]
R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys;c:\windows\SYSNATIVE\drivers\avmeject.sys [x]
R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [x]
R3 fwlanusbn;FRITZ!WLAN N;c:\windows\system32\DRIVERS\fwlanusbn.sys;c:\windows\SYSNATIVE\DRIVERS\fwlanusbn.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.8.150\McCHSvc.exe;c:\program files\McAfee Security Scan\3.8.150\McCHSvc.exe [x]
R3 netr28x;Ralink 802.11n Wireless Driver for Windows Vista;c:\windows\system32\DRIVERS\netr28x.sys;c:\windows\SYSNATIVE\DRIVERS\netr28x.sys [x]
R3 PDF Architect 2;PDF Architect 2;c:\program files (x86)\PDF Architect 2\ws.exe;c:\program files (x86)\PDF Architect 2\ws.exe [x]
R3 pdfforge CrashHandler;pdfforge CrashHandler;c:\program files (x86)\PDF Architect 2\crash-handler-ws.exe;c:\program files (x86)\PDF Architect 2\crash-handler-ws.exe [x]
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
R3 RTTEAMPT;Realtek Teaming Protocol Driver (NDIS 6.2);c:\windows\system32\DRIVERS\RtTeam60.sys;c:\windows\SYSNATIVE\DRIVERS\RtTeam60.sys [x]
R3 RTVLANPT;Realtek Vlan Protocol Driver (NDIS 6.2);c:\windows\system32\DRIVERS\RtVlan60.sys;c:\windows\SYSNATIVE\DRIVERS\RtVlan60.sys [x]
R3 TEAM;Realtek Virtual Miniport Driver for Teaming (NDIS 6.2);c:\windows\system32\DRIVERS\RtTeam60.sys;c:\windows\SYSNATIVE\DRIVERS\RtTeam60.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys;c:\windows\SYSNATIVE\DRIVERS\WSDScan.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 asahci64;asahci64;c:\windows\system32\drivers\asahci64.sys;c:\windows\SYSNATIVE\drivers\asahci64.sys [x]
S1 AsUpIO;AsUpIO;SysWow64\drivers\AsUpIO.sys;SysWow64\drivers\AsUpIO.sys [x]
S1 netfilter64;netfilter64;c:\windows\system32\drivers\netfilter64.sys;c:\windows\SYSNATIVE\drivers\netfilter64.sys [x]
S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [x]
S2 asComSvc;ASUS Com Service;c:\program files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe;c:\program files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe [x]
S2 asHmComSvc;ASUS HM Com Service;c:\program files (x86)\ASUS\AAHM\1.00.14\aaHMSvc.exe;c:\program files (x86)\ASUS\AAHM\1.00.14\aaHMSvc.exe [x]
S2 AsSysCtrlService;ASUS System Control Service;c:\program files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe;c:\program files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe [x]
S2 AVMPowerlineService;AVM FRITZ!Powerline Service;c:\program files (x86)\FRITZ!Powerline\PowerlineService.exe;c:\program files (x86)\FRITZ!Powerline\PowerlineService.exe [x]
S2 ClickToRunSvc;Microsoft Office-Klick-und-Los-Dienst;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
S2 Device Handle Service;Device Handle Service;c:\windows\SysWOW64\AsHookDevice.exe;c:\windows\SysWOW64\AsHookDevice.exe [x]
S2 EPSON_EB_RPCV4_04;EPSON V5 Service4(04);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE;c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE [x]
S2 EPSON_PM_RPCV4_04;EPSON V3 Service4(04);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE;c:\program files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE [x]
S2 iPodDrv;iPodDrv;c:\windows\system32\drivers\iPodDrv.sys;c:\windows\SYSNATIVE\drivers\iPodDrv.sys [x]
S2 rqpbhevlkc64;rqpbhevlkc64;c:\program files\004\rqpbhevlkc64.exe run options=01100010040000000000000000000000 sourceguid=A6ADCE5D-859A-4E7E-B0B2-D07F8AB9237E;c:\program files\004\rqpbhevlkc64.exe run options=01100010040000000000000000000000 sourceguid=A6ADCE5D-859A-4E7E-B0B2-D07F8AB9237E [x]
S2 RtNdPt60;Realtek NDIS Protocol Driver;c:\windows\system32\DRIVERS\RtNdPt60.sys;c:\windows\SYSNATIVE\DRIVERS\RtNdPt60.sys [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 UsbClientService;UsbClientService;c:\program files (x86)\Synology\Assistant\UsbClientService.exe;c:\program files (x86)\Synology\Assistant\UsbClientService.exe [x]
S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys;c:\windows\SYSNATIVE\DRIVERS\asmthub3.sys [x]
S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys;c:\windows\SYSNATIVE\DRIVERS\asmtxhci.sys [x]
S3 busenum;Synology Virtual USB Hub;c:\windows\system32\DRIVERS\busenum.sys;c:\windows\SYSNATIVE\DRIVERS\busenum.sys [x]
S3 fwlanusb5;FRITZ!WLAN N v2;c:\windows\system32\DRIVERS\fwlanusb5.sys;c:\windows\SYSNATIVE\DRIVERS\fwlanusb5.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
Hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-12-12 03:08 1087816 ----a-w- c:\program files (x86)\Google\Chrome\Application\39.0.2171.95\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2015-01-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-29 14:12]
.
2015-01-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-10-17 09:02]
.
2015-01-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-10-17 09:02]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2014-12-05 10:28 260776 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2014-12-05 10:28 260776 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2014-12-05 10:28 260776 ----a-w- c:\users\mero\AppData\Local\Microsoft\SkyDrive\17.3.1171.0714\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-11-12 08:07 2334928 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-11-12 08:07 2334928 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-11-12 08:07 2334928 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 164760 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 164760 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 164760 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2014-06-24 22:04 164760 ----a-w- c:\users\mero\AppData\Roaming\Dropbox\bin\DropboxExt64.24.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-11-19 11613288]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:blank
mDefault_Search_URL = about:blank
mDefault_Page_URL = about:blank
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
mSearch Page = about:blank
uInternet Settings,ProxyOverride = fritz.box;192.168.178.1;192.168.178.254;169.254.1.1;*.local
IE: An OneNote s&enden - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: E&xport to Microsoft Excel - c:\program files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\program files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-Locked - (no file)
Toolbar-{B922D405-6D13-4A2B-AE89-08A030DA4402} - c:\program files (x86)\pdfforge Toolbar\IE\9.3\pdfforgeToolbarIE64.dll
AddRemove-{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1 - c:\users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\extensions\cliqz@cliqz.com\unins000.exe
AddRemove-Amazon Amazon Music - c:\users\mero\AppData\Local\Amazon Music\Uninstall.exe
AddRemove-File Opener Packages - c:\users\mero\AppData\Roaming\1H1Q\File Opener Packages\uninstaller.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_16_0_0_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_16_0_0_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_16_0_0_257_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_16_0_0_257_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.16"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_257.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_16_0_0_257.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
@Denied: (A 2) (Everyone)
@="IFlashBroker6"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2015-01-16 16:14:44
ComboFix-quarantined-files.txt 2015-01-16 15:14
.
Vor Suchlauf: 10 Verzeichnis(se), 143.144.046.592 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 146.094.411.776 Bytes frei
.
- - End Of File - - 50A01E5DE780923579DF179434D48076
4976D4A7A40B83FC7F06EE4BDD84EB9B
FRST Logfile:
FRST Logfile:
Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-01-2015 01
Ran by mero (administrator) on MERO-PC on 16-01-2015 16:21:40
Running from C:\Users\mero\Downloads
Loaded Profiles: mero (Available profiles: mero & Tix)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
() C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe
() C:\Program Files (x86)\ASUS\AAHM\1.00.14\aaHMSvc.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe
(AVM GmbH) C:\Program Files (x86)\FRITZ!Powerline\PowerlineService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(ASUSTeK Computer Inc.) C:\Windows\SysWOW64\AsHookDevice.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE
() C:\Program Files\004\rqpbhevlkc64.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
() C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe
(CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11613288 2010-11-19] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [35736 2010-11-16] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [RunAIShell] => C:\Program Files (x86)\ASUS\AI Manager\AsShellApplication.exe [232064 2009-12-23] (ASUSTeK Computer Inc.)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [976320 2009-12-03] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [43816 2014-07-31] (Apple Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [SearchSettings] => C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe [1404736 2014-05-26] (Spigot, Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-09-01] (Apple Inc.)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [933888 2012-08-21] (AVM Berlin)
HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [449168 2012-03-26] (CANON INC.)
HKU\S-1-5-21-1549066735-246946951-1000381425-1000\...\Run: [Amazon Music] => C:\Users\mero\AppData\Local\Amazon Music\Amazon Music Helper.exe [6281024 2014-10-15] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AsusVibeLauncher.lnk
ShortcutTarget: AsusVibeLauncher.lnk -> C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\mero\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\mero\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-1549066735-246946951-1000381425-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1549066735-246946951-1000381425-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-1549066735-246946951-1000381425-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=NP08&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=NP08&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1549066735-246946951-1000381425-1000 -> DefaultScope {EBC79BE0-4FFF-4681-A0CF-1779313B8125} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1549066735-246946951-1000381425-1000 -> {EBC79BE0-4FFF-4681-A0CF-1779313B8125} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexbho.dll (CANON INC.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: PodcastBHO Class -> {65134FDF-F8A5-4B3D-91D9-CDF273CFD578} -> C:\Program Files (x86)\Common Files\doubleTwist\IEPodcastPlugin.dll (doubleTwist Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: No Name -> {B922D405-6D13-4A2B-AE89-08A030DA4402} -> No File
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKU\S-1-5-21-1549066735-246946951-1000381425-1000 -> Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll (CANON INC.)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965
FF NewTab: chrome://quick_start/content/index.html
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_257.dll ()
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_257.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll (pdfforge GmbH)
FF Plugin HKU\S-1-5-21-1549066735-246946951-1000381425-1000: @doubletwist.com/NPPodcast -> C:\Program Files (x86)\Common Files\doubleTwist\NPPodcast.dll (doubleTwist Corporation)
FF SearchPlugin: C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\searchplugins\google-images.xml
FF SearchPlugin: C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\searchplugins\google-maps.xml
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\Extensions\2020Player_IKEA@2020Technologies.com [2014-09-03]
FF Extension: Fast Start - C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\Extensions\faststartff@gmail.com [2014-07-14]
FF Extension: Cliqz Beta - C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\Extensions\cliqz@cliqz.com.xpi [2014-09-05]
FF Extension: PAYBACK Internet Assistent fuer Firefox - C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\Extensions\toolbar-ff@payback.de.xpi [2014-12-01]
FF HKU\S-1-5-21-1549066735-246946951-1000381425-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
FF HKU\S-1-5-21-1549066735-246946951-1000381425-1000\...\Firefox\Extensions: [cliqz@cliqz.com] - C:\Users\mero\AppData\Roaming\Mozilla\Firefox\Profiles\69uv4zk8.default-1382554676965\extensions\cliqz@cliqz.com
Chrome:
=======
CHR Profile: C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-10-23]
CHR Extension: (Google Docs) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-10-23]
CHR Extension: (Google Drive) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-10-23]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-12-01]
CHR Extension: (YouTube) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-10-23]
CHR Extension: (Google-Suche) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-10-23]
CHR Extension: (Google Tabellen) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-10-23]
CHR Extension: (Avira Browserschutz) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-01-14]
CHR Extension: (Google Wallet) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-10-23]
CHR Extension: (Google Mail) - C:\Users\mero\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-10-23]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM-x32\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - No Path
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe [918144 2010-11-03] ()
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.14\aaHMSvc.exe [915584 2010-12-02] ()
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe [586880 2010-10-21] ()
R2 AVMPowerlineService; C:\Program Files (x86)\FRITZ!Powerline\PowerlineService.exe [126976 2013-11-27] (AVM GmbH) [File not signed]
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2449592 2014-11-12] (Microsoft Corporation)
R2 EpsonBidirectionalService; C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION) [File not signed]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-15] (Hewlett-Packard) [File not signed]
S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1716264 2014-04-30] (pdfforge GmbH)
S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-04-30] (pdfforge GmbH)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-15] (Hewlett-Packard) [File not signed]
R2 rqpbhevlkc64; C:\Program Files\004\rqpbhevlkc64.exe [709120 2014-07-11] () [File not signed]
R2 UsbClientService; C:\Program Files (x86)\Synology\Assistant\UsbClientService.exe [248736 2014-02-25] ()
S2 Verifies and fixes application compatibility issues; C:\Users\mero\AppData\Roaming\Compatibility Verifier\compatibilitychecksvc.exe [91304 2015-01-12] ()
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R0 asahci64; C:\Windows\System32\drivers\asahci64.sys [36448 2011-01-30] (Asmedia Technology)
R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2008-01-04] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-24] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2010-08-03] ()
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2012-04-25] (AVM Berlin)
R3 fwlanusb5; C:\Windows\System32\DRIVERS\fwlanusb5.sys [982784 2012-08-21] (AVM GmbH)
S3 fwlanusbn; C:\Windows\System32\DRIVERS\fwlanusbn.sys [714368 2010-10-25] (AVM GmbH)
R1 netfilter64; C:\Windows\System32\drivers\netfilter64.sys [46376 2014-07-08] (NetFilterSDK.com)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2012-12-13] (Apple, Inc.) [File not signed]
U3 catchme; \??\C:\ComboFix\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-16 16:14 - 2015-01-16 16:14 - 00032581 _____ () C:\ComboFix.txt
2015-01-16 15:32 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-01-16 15:32 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-01-16 15:32 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-01-16 15:32 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-01-16 15:32 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-01-16 15:32 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-01-16 15:32 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-01-16 15:32 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-01-16 15:28 - 2015-01-16 16:14 - 00000000 ____D () C:\Qoobox
2015-01-16 15:28 - 2015-01-16 16:13 - 00000000 ____D () C:\Windows\erdnt
2015-01-16 15:27 - 2015-01-16 15:28 - 05609736 ____R (Swearware) C:\Users\mero\Downloads\ComboFix.exe
2015-01-16 14:05 - 2015-01-16 14:53 - 00036396 _____ () C:\Users\mero\Downloads\Addition.txt
2015-01-16 14:01 - 2015-01-16 16:21 - 00021493 _____ () C:\Users\mero\Downloads\FRST.txt
2015-01-16 14:01 - 2015-01-16 16:21 - 00000000 ____D () C:\FRST
2015-01-16 14:00 - 2015-01-16 14:00 - 02125312 _____ (Farbar) C:\Users\mero\Downloads\FRST64.exe
2015-01-14 06:02 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-14 06:02 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-14 06:02 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-01-14 06:02 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-01-14 06:02 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-01-14 06:02 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-01-14 06:02 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-01-14 06:02 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-01-14 06:02 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-01-14 06:02 - 2014-12-11 18:47 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-14 06:02 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-14 06:02 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-01-14 06:02 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-01-13 15:31 - 2015-01-13 16:02 - 00003064 _____ () C:\Windows\system32\TmInstall.log
2015-01-13 15:31 - 2015-01-13 15:31 - 00004280 _____ () C:\Windows\SysWOW64\TmInstall.log
2015-01-13 15:21 - 2015-01-13 15:22 - 154051656 _____ () C:\Users\mero\Downloads\avira_free_antivirus468_de.exe
2015-01-13 12:11 - 2015-01-16 15:14 - 00000112 _____ () C:\ProgramData\OeSOSc67S.dat
2015-01-08 08:25 - 2015-01-16 15:58 - 00000000 ____D () C:\ProgramData\Package Cache
2015-01-08 08:24 - 2015-01-16 15:59 - 00000000 ____D () C:\Users\mero\AppData\Roaming\Compatibility Verifier
2015-01-08 07:51 - 2015-01-08 07:52 - 01054912 _____ (Adobe) C:\Users\mero\Downloads\install_flashplayer16x32au_mssa_aaa_aih.exe
2014-12-19 14:21 - 2015-01-15 15:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-12-18 08:09 - 2014-12-13 06:09 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-12-18 08:09 - 2014-12-13 04:33 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-01-16 16:12 - 2012-03-29 17:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-01-16 16:12 - 2009-07-14 03:34 - 00000215 _____ () C:\Windows\system.ini
2015-01-16 16:07 - 2012-10-17 10:02 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-01-16 16:04 - 2009-07-14 05:45 - 00024608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-01-16 16:04 - 2009-07-14 05:45 - 00024608 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-01-16 15:59 - 2011-11-20 23:39 - 01599814 _____ () C:\Windows\WindowsUpdate.log
2015-01-16 15:57 - 2014-02-26 22:54 - 00000000 ___RD () C:\Users\mero\Dropbox
2015-01-16 15:57 - 2014-02-26 22:52 - 00000000 ____D () C:\Users\mero\AppData\Roaming\Dropbox
2015-01-16 15:55 - 2012-10-17 10:02 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-01-16 15:54 - 2010-11-21 04:47 - 00669906 _____ () C:\Windows\PFRO.log
2015-01-16 15:54 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-01-16 15:54 - 2009-07-14 05:51 - 00097461 _____ () C:\Windows\setupact.log
2015-01-16 12:45 - 2012-05-27 10:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-14 15:12 - 2012-03-29 17:21 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-01-14 15:12 - 2012-03-29 17:21 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-01-14 15:12 - 2011-11-21 00:41 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-01-13 19:12 - 2011-05-06 23:14 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2015-01-13 19:11 - 2011-05-06 23:25 - 00000000 ____D () C:\Windows\System32\Tasks\ASUS
2015-01-13 19:11 - 2011-05-06 23:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2015-01-13 15:58 - 2014-07-11 11:42 - 00000000 ____D () C:\Program Files\A6ADCE5D-859A-4E7E-B0B2-D07F8AB9237E
2015-01-13 15:58 - 2014-07-11 11:42 - 00000000 ____D () C:\Program Files (x86)\A6ADCE5D-859A-4E7E-B0B2-D07F8AB9237E
2015-01-13 15:30 - 2011-05-06 23:41 - 00000000 ____D () C:\ProgramData\Trend Micro
2015-01-08 07:58 - 2011-11-23 11:55 - 00000000 ____D () C:\Users\mero\AppData\Local\Adobe
2015-01-07 12:35 - 2014-07-11 11:42 - 00000000 ____D () C:\Program Files\CouponDownloader
2015-01-06 04:36 - 2010-11-21 04:27 - 00298120 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-12-30 11:46 - 2011-12-06 11:59 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-12-30 11:45 - 2014-12-05 11:15 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-12-22 16:11 - 2011-11-21 00:11 - 00000000 ____D () C:\Users\mero\AppData\Local\Thunderbird
Files to move or delete:
====================
C:\ProgramData\OeSOSc67S.dat
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-01-14 00:32
==================== End Of Log ============================
--- --- ---
--- --- ---