Hey,
hier sind die Logs:
Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:10-09-2015 01
durchgeführt von Christian (2015-09-11 17:14:23)
Gestartet von C:\Users\Christian\Desktop
Windows 8.1 Pro (X64) (2015-09-02 14:39:26)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1175553502-2195270853-2920058003-500 - Administrator - Disabled)
Christian (S-1-5-21-1175553502-2195270853-2920058003-1001 - Administrator - Enabled) => C:\Users\Christian
Gast (S-1-5-21-1175553502-2195270853-2920058003-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1175553502-2195270853-2920058003-1003 - Limited - Enabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2225 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
eReg (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden
Logitech SetPoint 6.32 (HKLM\...\sp6) (Version: 6.32.20 - Logitech)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3 - Mozilla)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 355.82 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation)
NVIDIA Grafiktreiber 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 355.82 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA Miracast Virtueller Ton 355.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 355.82 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
OMC ModPack Client Version 1.4.1.0 (HKLM-x32\...\{E2F3187C-2B94-486F-8914-E69211487FB6}_is1) (Version: 1.4.1.0 - Odem Mortis)
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0019 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden
Skype™ 7.9 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.9.103 - Skype Technologies S.A.)
The Witcher: Enhanced Edition (HKLM-x32\...\Steam App 20900) (Version: - CD PROJEKT RED)
Uplay (HKLM-x32\...\Uplay) (Version: 7.4 - Ubisoft)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
11-09-2015 15:00:59 Volles System
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1C074B5D-DC6C-453D-B8F3-EA8CB7C31161} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-07-28] (Microsoft Corporation)
Task: {45823F35-AE67-4D88-AD7A-295C00DBC1BE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-19] (Piriform Ltd)
Task: {609812F7-DB8C-48E1-A49E-9EA315B5A5D0} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {D918B01B-53A9-488C-A612-63D409F50522} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-09-02] (AVAST Software)
Task: {E9C88195-0C24-4279-937A-55BF81975157} - System32\Tasks\{6913EA21-E8B4-42DC-9081-C89BFCA90418} => pcalua.exe -a F:\Chris\Sonstiges\motherboard_driver_audio_realtek_azalia.exe -d F:\Chris\Sonstiges
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-09-02 16:45 - 2015-08-25 16:24 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2011-10-07 11:39 - 2011-10-07 11:39 - 01304856 _____ () C:\Program Files\Logitech\SetPointP\Macros\MacroCore.dll
2015-08-19 19:10 - 2015-08-19 19:10 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2014-02-28 11:14 - 2015-08-04 23:01 - 00179176 _____ () D:\Teamspeak\quazip.dll
2014-08-04 15:43 - 2015-08-04 23:01 - 00103400 _____ () D:\Teamspeak\soundbackends\directsound_win64.dll
2014-08-04 15:43 - 2015-08-04 23:01 - 00108008 _____ () D:\Teamspeak\soundbackends\windowsaudiosession_win64.dll
2014-08-04 15:46 - 2015-08-04 23:01 - 00312296 _____ () D:\Teamspeak\plugins\clientquery_plugin.dll
2014-08-04 15:46 - 2015-08-04 23:01 - 00483816 _____ () D:\Teamspeak\plugins\teamspeak_control_plugin.dll
2014-06-05 15:48 - 2015-08-04 23:01 - 00318976 _____ () D:\Teamspeak\ssleay32.dll
2014-06-05 15:48 - 2015-08-04 23:01 - 01718784 _____ () D:\Teamspeak\LIBEAY32.dll
2015-09-02 16:51 - 2015-09-02 16:51 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-09-02 16:51 - 2015-09-02 16:51 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-09-10 23:59 - 2015-09-10 23:59 - 02962944 _____ () C:\Program Files\AVAST Software\Avast\defs\15091001\algo.dll
2015-09-11 11:00 - 2015-09-11 11:00 - 02962944 _____ () C:\Program Files\AVAST Software\Avast\defs\15091100\algo.dll
2015-09-02 16:58 - 2015-08-27 02:37 - 00011896 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2015-09-02 16:51 - 2015-09-02 16:51 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2015-01-17 23:12 - 2015-08-29 00:17 - 00778240 _____ () D:\Steam\SDL2.dll
2015-01-18 12:17 - 2015-07-03 18:12 - 04962816 _____ () D:\Steam\v8.dll
2015-01-17 23:12 - 2015-09-10 02:58 - 02422464 _____ () D:\Steam\video.dll
2015-01-18 12:17 - 2015-07-03 18:12 - 01556992 _____ () D:\Steam\icui18n.dll
2015-01-18 12:17 - 2015-07-03 18:12 - 01187840 _____ () D:\Steam\icuuc.dll
2015-01-17 23:12 - 2015-08-29 00:17 - 02561024 _____ () D:\Steam\libavcodec-56.dll
2015-01-17 23:12 - 2015-08-29 00:17 - 00491008 _____ () D:\Steam\libavformat-56.dll
2015-01-17 23:12 - 2015-08-29 00:17 - 00332800 _____ () D:\Steam\libavresample-2.dll
2015-01-17 23:12 - 2015-08-29 00:17 - 00442880 _____ () D:\Steam\libavutil-54.dll
2015-01-17 23:12 - 2014-12-01 23:31 - 00485888 _____ () D:\Steam\libswscale-3.dll
2015-01-17 23:12 - 2015-09-10 02:58 - 00704192 _____ () D:\Steam\bin\chromehtml.DLL
2015-07-07 19:25 - 2015-08-29 00:17 - 00173568 _____ () D:\Steam\bin\openvr_api.dll
2015-01-17 23:12 - 2015-09-10 00:17 - 44930440 _____ () D:\Steam\bin\libcef.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Christian\SkyDrive:ms-properties
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1175553502-2195270853-2920058003-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Christian\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe
FirewallRules: [{CEA24909-1CE4-4605-A94D-DC6389478B9F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FF1B3EAB-C188-4675-9925-A06FCE8B4249}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{72986927-9A74-454D-98C7-2E6AC35D1BB3}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{F0D9F393-5AC9-49EA-AC75-236D98A8B893}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{29DBD4A8-2C2D-4C71-9671-08D64C537F98}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{7D7BC42A-81C4-46E3-BC5F-85657196DD30}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{662A12D6-7658-4112-8CD1-0D8DB79101D7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{16DD4255-89DD-402F-9007-7CE1B189BB14}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
FirewallRules: [{9C2AB772-3485-4B52-ABA9-46BAB9773E2A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{90680232-C08B-45CB-948C-158F7C4F421D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{460CDF7E-7E86-4A8C-9C58-C88563857EF3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [TCP Query User{B1BD664B-D262-4196-B6E2-7AF0035931B3}D:\winamp\winamp.exe] => (Allow) D:\winamp\winamp.exe
FirewallRules: [UDP Query User{20252533-1E38-41EB-AF27-C7F0A4C4FAC9}D:\winamp\winamp.exe] => (Allow) D:\winamp\winamp.exe
FirewallRules: [{A40B8D4D-A6B7-4F8D-ABE8-F527AA83A395}] => (Allow) F:\Chris\Not Backup\Steam\Steam.exe
FirewallRules: [{AD37EC1E-04E3-4003-8CEE-E54DAA9B905D}] => (Allow) F:\Chris\Not Backup\Steam\Steam.exe
FirewallRules: [{463E7142-1425-4EA0-A205-DEB01400FF22}] => (Allow) F:\Chris\Not Backup\Steam\bin\steamwebhelper.exe
FirewallRules: [{1190FA83-CE80-456F-9E3B-A7204E33B292}] => (Allow) F:\Chris\Not Backup\Steam\bin\steamwebhelper.exe
FirewallRules: [{DD94F1CE-6C19-4991-9BB7-F59CEF9F92DC}] => (Allow) C:\Users\Christian\Desktop\Steam.exe
FirewallRules: [{47703440-C095-48B4-8328-1E3EB93C2820}] => (Allow) C:\Users\Christian\Desktop\Steam.exe
FirewallRules: [{950FC176-7F4A-409A-9D79-9303E46B7BE7}] => (Allow) D:\Steam\Steam.exe
FirewallRules: [{9317A0F9-C779-4C3F-B4CA-88AE0C5EC227}] => (Allow) D:\Steam\Steam.exe
FirewallRules: [TCP Query User{FF0271A5-AE91-46D3-8E1E-E0555BE8DE0C}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe
FirewallRules: [UDP Query User{8659291D-ACA0-48BE-8CC9-7E8BA2183BA1}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe
FirewallRules: [{8D481296-F45A-471A-A041-D9544C811B95}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{FBCADBE0-56C0-4238-BF90-6DDD4862C3A9}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{CB4445D8-D851-48D9-BA94-782B8F432F32}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe
FirewallRules: [{D2981819-3ADC-43D6-B9DC-AAD7378B7B47}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe
FirewallRules: [TCP Query User{F6DC8CD2-6ACC-4DB0-B9BA-145779E8ECB8}D:\winamp\winamp.exe] => (Allow) D:\winamp\winamp.exe
FirewallRules: [UDP Query User{DA1C5231-1432-48B2-838C-0ECC5A355E9C}D:\winamp\winamp.exe] => (Allow) D:\winamp\winamp.exe
FirewallRules: [TCP Query User{A4A37D10-3DD3-47C0-B8CF-F696FF0BFBB1}D:\steam\steamapps\common\driver san francisco\driver.exe] => (Allow) D:\steam\steamapps\common\driver san francisco\driver.exe
FirewallRules: [UDP Query User{D4B6B4F3-1E2B-4C7E-B9B3-A56311E5F457}D:\steam\steamapps\common\driver san francisco\driver.exe] => (Allow) D:\steam\steamapps\common\driver san francisco\driver.exe
FirewallRules: [TCP Query User{06CCA1D0-DD69-4537-8EB6-81082CF06F70}D:\wot\worldoftanks.exe] => (Allow) D:\wot\worldoftanks.exe
FirewallRules: [UDP Query User{95C965BF-8934-42CB-8669-4890E74C0603}D:\wot\worldoftanks.exe] => (Allow) D:\wot\worldoftanks.exe
FirewallRules: [TCP Query User{F69BEAA9-14B0-4C55-9D27-CC553D01A135}D:\wot\worldoftanks.exe] => (Allow) D:\wot\worldoftanks.exe
FirewallRules: [UDP Query User{491DF5C7-D450-4BF6-9808-5FE67175F9C9}D:\wot\worldoftanks.exe] => (Allow) D:\wot\worldoftanks.exe
FirewallRules: [TCP Query User{28BD0AB4-E3D3-41C1-BED6-C0C045E4A963}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{43EE13BF-D9BF-4032-9D6F-A50B3C017C7D}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{A2C6F2E6-03C4-4A5C-8A2C-D3636ABDDE98}] => (Allow) C:\Program Files (x86)\OMC ModPack Client\OMC ModPack Client.exe
FirewallRules: [{2D8EE180-B471-4362-9EC7-FA4148DD492E}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe
FirewallRules: [{B8F64554-72F0-460B-862A-E8DDB2183928}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe
FirewallRules: [{106C0554-A086-42AF-93F5-D58BA556BACF}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe
FirewallRules: [{C92B1579-547A-4091-BB85-9E45FC4020E6}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe
FirewallRules: [{079E3C82-F8B1-4A2F-881C-51FB68D5363F}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe
FirewallRules: [{54153EE9-306D-4210-9137-AB83608BFB83}] => (Allow) D:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/11/2015 03:01:05 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (09/10/2015 12:35:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (09/10/2015 10:28:11 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.
Error: (09/09/2015 09:54:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17031, Zeitstempel: 0x530895af
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000065e8e
ID des fehlerhaften Prozesses: 0x820
Startzeit der fehlerhaften Anwendung: 0xvlc.exe0
Pfad der fehlerhaften Anwendung: vlc.exe1
Pfad des fehlerhaften Moduls: vlc.exe2
Berichtskennung: vlc.exe3
Vollständiger Name des fehlerhaften Pakets: vlc.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: vlc.exe5
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\PROFILEASSOCIATIONPROVIDER.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\POWERMETERPROVIDER.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\CIMDMTF.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\DSCCORE.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\STORAGEWMI_PASSTHRU.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\WINDOWS\SYSTEM32\WBEM\EN-US\STORAGEWMI.MFL" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.
Systemfehler:
=============
Error: (09/11/2015 04:12:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: Windows-Tool zum Entfernen bösartiger Software für Windows 8, 8.1, 10 und Windows Server 2012, 2012 R2 x64 Edition - September 2015 (KB890830)
Error: (09/11/2015 11:23:57 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (09/11/2015 11:23:57 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (09/11/2015 12:57:18 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {5DC4F9AD-3A2B-4DF4-AC39-3FF5A19FCF4C}
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3Variable String to Large
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3NVRM: Graphics TEX Exception on (GPC 2, TPC 1): TEX NACK / Page Fault
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3NVRM: Graphics TEX Exception on (GPC 2, TPC 1): TEX LAYOUT
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3Variable String to Large
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3NVRM: Graphics TEX Exception on (GPC 2, TPC 1): TEX NACK / Page Fault
Error: (09/10/2015 01:07:58 PM) (Source: nvlddmkm) (EventID: 13) (User: )
Description: \Device\Video3NVRM: Graphics TEX Exception on (GPC 2, TPC 1): TEX LAYOUT
Microsoft Office:
=========================
Error: (09/11/2015 03:01:05 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
Error: (09/10/2015 12:35:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
Error: (09/10/2015 10:28:11 AM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: 0x8898008d
Error: (09/09/2015 09:54:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: vlc.exe2.1.5.000000000ntdll.dll6.3.9600.17031530895afc00000050000000000065e8e82001d0ead499ed3d22D:\VLC\vlc.exeC:\Windows\SYSTEM32\ntdll.dllfe6aabd0-56c7-11e5-825f-001fd0805014
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\PROFILEASSOCIATIONPROVIDER.MFL
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\POWERMETERPROVIDER.MFL
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\CIMDMTF.MFL
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\DSCCORE.MFL
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\STORAGEWMI_PASSTHRU.MFL
Error: (09/08/2015 11:38:13 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: 0x8004401eC:\WINDOWS\SYSTEM32\WBEM\EN-US\STORAGEWMI.MFL
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM)2 Quad CPU Q9300 @ 2.50GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 4094.49 MB
Verfügbarer physikalischer RAM: 2073.64 MB
Summe virtueller Speicher: 4926.49 MB
Verfügbarer virtueller Speicher: 2498.34 MB
==================== Laufwerke ================================ FRST Teil6: Code:
2015-09-02 17:24 - 2015-09-05 20:22 - 00037376 ___SH C:\Users\Christian\Desktop\Thumbs.db
2015-09-02 17:24 - 2015-09-02 17:24 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Canneverbe Limited
2015-09-02 17:24 - 2015-09-02 17:24 - 00000000 ____D C:\ProgramData\Canneverbe Limited
2015-09-02 17:24 - 2015-07-30 18:08 - 01745736 _____ (Canneverbe Limited) C:\Users\Christian\Desktop\cdbxpp.exe
2015-09-02 17:24 - 2015-05-23 12:28 - 00000692 _____ C:\Users\Christian\Desktop\Christian - Verknüpfung.lnk
2015-09-02 17:22 - 2015-09-02 17:22 - 00000000 ____D C:\Users\Christian\Documents\my games
2015-09-02 17:22 - 2015-09-02 17:22 - 00000000 ____D C:\Users\Christian\AppData\Local\Steam
2015-09-02 17:22 - 2015-09-02 17:22 - 00000000 ____D C:\Users\Christian\AppData\Local\CEF
2015-09-02 17:18 - 2015-09-02 17:18 - 00018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2015-09-02 17:18 - 2015-09-02 17:18 - 00000000 ____D C:\Users\Public\Documents\LogiShrd
2015-09-02 17:18 - 2015-09-02 17:18 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Leadertech
2015-09-02 17:18 - 2015-09-02 17:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2015-09-02 17:17 - 2015-09-02 17:18 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Logitech
2015-09-02 17:17 - 2015-09-02 17:18 - 00000000 ____D C:\ProgramData\Logishrd
2015-09-02 17:17 - 2015-09-02 17:18 - 00000000 ____D C:\Program Files\Logitech
2015-09-02 17:17 - 2015-09-02 17:18 - 00000000 ____D C:\Program Files\Common Files\LogiShrd
2015-09-02 17:17 - 2015-09-02 17:17 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Logishrd
2015-09-02 17:17 - 2015-09-02 13:07 - 27941800 _____ (Logitech Inc.) C:\setpoint632_x64(1).exe
2015-09-02 17:16 - 2015-09-02 17:16 - 00000000 ___HD C:\Program Files (x86)\Temp
2015-09-02 17:16 - 2015-09-02 17:16 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2015-09-02 17:16 - 2015-09-02 17:16 - 00000000 ____D C:\Program Files\Realtek
2015-09-02 17:16 - 2010-11-02 13:33 - 02654824 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2015-09-02 17:16 - 2010-11-02 13:33 - 02536040 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2015-09-02 17:16 - 2010-11-02 13:33 - 02096232 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2015-09-02 17:16 - 2010-11-02 13:33 - 01146984 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2015-09-02 17:16 - 2010-11-02 13:33 - 00618600 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2015-09-02 17:16 - 2010-11-02 13:33 - 00332392 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2015-09-02 17:16 - 2010-11-02 13:33 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2015-09-02 17:16 - 2010-11-02 13:32 - 01242728 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2015-09-02 17:16 - 2010-11-02 13:32 - 00082024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInst64.dll
2015-09-02 17:16 - 2010-10-28 04:46 - 01251944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-09-02 17:16 - 2010-10-26 07:03 - 01937312 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2015-09-02 17:16 - 2010-10-04 10:12 - 02580824 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-09-02 17:16 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-09-02 17:16 - 2010-09-24 11:13 - 00873048 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO64.dll
2015-09-02 17:16 - 2010-09-24 11:13 - 00739416 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\MBAPO32.dll
2015-09-02 17:16 - 2010-09-24 11:13 - 00064600 _____ (Creative Technology Ltd.) C:\Windows\system32\MBppld64.dll
2015-09-02 17:16 - 2010-07-22 10:37 - 00200800 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2015-09-02 17:16 - 2010-07-02 13:40 - 00080984 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64.dll
2015-09-02 17:16 - 2009-12-15 12:26 - 00372936 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2015-09-02 17:16 - 2009-12-15 12:26 - 00201928 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2015-09-02 17:16 - 2009-12-15 12:26 - 00099016 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2015-09-02 17:16 - 2009-12-15 12:26 - 00076488 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2015-09-02 17:16 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2015-09-02 17:16 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2015-09-02 17:16 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2015-09-02 17:16 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2015-09-02 17:16 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2015-09-02 17:16 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2015-09-02 17:16 - 2009-11-18 12:42 - 02197264 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-09-02 17:16 - 2009-11-18 01:13 - 00060504 _____ (Creative Technology Ltd.) C:\Windows\system32\MBPPCn64.dll
2015-09-02 17:16 - 2009-11-17 12:12 - 00108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2015-09-02 17:15 - 2015-09-02 17:16 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-02 17:15 - 2015-09-02 17:16 - 00000000 ____D C:\Program Files (x86)\Realtek
2015-09-02 17:15 - 2015-09-02 17:15 - 00000000 ____D C:\Program Files (x86)\Intel
2015-09-02 17:15 - 2010-03-02 10:04 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll
2015-09-02 17:14 - 2015-09-02 17:14 - 00000000 ____D C:\Intel
2015-09-02 17:13 - 2015-09-02 17:13 - 00003170 _____ C:\Windows\System32\Tasks\{6913EA21-E8B4-42DC-9081-C89BFCA90418}
2015-09-02 17:08 - 2015-09-02 17:08 - 00000863 _____ C:\Users\Christian\Desktop\winamp.lnk
2015-09-02 17:05 - 2015-09-04 15:40 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Winamp
2015-09-02 17:02 - 2015-09-02 17:02 - 00002077 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk
2015-09-02 17:02 - 2015-09-02 17:02 - 00000000 ____D C:\Users\Christian\AppData\Local\NVIDIA Corporation
2015-09-02 16:58 - 2015-09-05 15:35 - 00000000 ____D C:\Users\Christian\AppData\Local\NVIDIA
2015-09-02 16:58 - 2015-09-02 17:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2015-09-02 16:58 - 2015-09-02 16:58 - 00001397 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2015-09-02 16:58 - 2015-08-27 02:37 - 01423120 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2015-09-02 16:58 - 2015-08-27 02:37 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2015-09-02 16:58 - 2015-08-27 02:36 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2015-09-02 16:58 - 2015-08-27 02:36 - 01710568 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2015-09-02 16:58 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2015-09-02 16:57 - 2015-08-25 16:08 - 00574072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2015-09-02 16:55 - 2015-08-25 20:46 - 42840368 _____ C:\Windows\system32\nvcompiler.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 37819184 _____ C:\Windows\SysWOW64\nvcompiler.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 22525560 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 18543736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 17082392 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 16637336 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 15512888 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 14936264 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 14635792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 13661160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 12515016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 12185152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 11089200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2015-09-02 16:55 - 2015-08-25 20:46 - 03527696 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 03112904 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 02940720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 02627704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01898288 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435582.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01567576 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01558648 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435582.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01106672 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01075320 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 01064752 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00986232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00945456 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00944736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00879000 _____ C:\Windows\system32\nvmcumd.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00512904 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00421544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00408184 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00364336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00204648 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2015-09-02 16:55 - 2015-08-25 20:46 - 00176904 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00155792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00150832 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2015-09-02 16:55 - 2015-08-25 20:46 - 00040280 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2015-09-02 16:55 - 2015-08-11 06:52 - 00072504 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2015-09-02 16:55 - 2015-08-11 06:52 - 00069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2015-09-02 16:55 - 2015-08-11 06:52 - 00050472 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2015-09-02 16:52 - 2015-09-04 15:36 - 00000000 ____D C:\NVIDIA
2015-09-02 16:52 - 2015-09-02 16:52 - 00000000 ____D C:\Users\Christian\AppData\Roaming\AVAST Software
2015-09-02 16:51 - 2015-09-05 10:29 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-02 16:51 - 2015-09-04 14:43 - 00001938 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-02 16:51 - 2015-09-02 16:52 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-02 16:51 - 2015-09-02 16:52 - 00000000 ____D C:\Windows\system32\vbox
2015-09-02 16:51 - 2015-09-02 16:51 - 01048344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00447944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00150672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00115152 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-02 16:51 - 2015-09-02 16:51 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-02 16:51 - 2015-09-02 16:51 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2015-09-02 16:51 - 2015-09-02 16:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-02 16:50 - 2015-09-02 16:51 - 302380336 _____ (NVIDIA Corporation) C:\Users\Christian\Downloads\355.82-desktop-win8-win7-winvista-64bit-international-whql.exe
2015-09-02 16:50 - 2015-09-02 16:50 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-02 16:48 - 2015-09-09 11:59 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1175553502-2195270853-2920058003-1001
2015-09-02 16:48 - 2015-09-02 16:49 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-02 16:48 - 2015-09-02 16:48 - 05481344 _____ (Avast Software s.r.o.) C:\Users\Christian\Downloads\avast_free_antivirus_setup.exe
2015-09-02 16:47 - 2015-09-02 16:54 - 00000000 ____D C:\Users\Christian\AppData\Local\Mozilla
2015-09-02 16:47 - 2015-09-02 16:48 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Mozilla
2015-09-02 16:47 - 2015-09-02 16:47 - 00001175 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-09-02 16:47 - 2015-09-02 16:47 - 00001163 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-09-02 16:47 - 2015-09-02 16:47 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-09-02 16:47 - 2015-09-02 16:47 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-09-02 16:46 - 2015-09-11 10:59 - 00000000 ____D C:\ProgramData\NVIDIA
2015-09-02 16:46 - 2015-09-02 16:46 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Macromedia
2015-09-02 16:45 - 2015-09-02 16:58 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-09-02 16:45 - 2015-09-02 16:58 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-09-02 16:45 - 2015-09-02 16:58 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-09-02 16:45 - 2015-08-25 20:46 - 00112760 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-09-02 16:45 - 2015-08-25 20:46 - 00105264 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-09-02 16:45 - 2015-08-25 16:24 - 06884984 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2015-09-02 16:45 - 2015-08-25 16:24 - 03496752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2015-09-02 16:45 - 2015-08-25 16:24 - 02558584 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2015-09-02 16:45 - 2015-08-25 16:24 - 00937776 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2015-09-02 16:45 - 2015-08-25 16:24 - 00385144 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2015-09-02 16:45 - 2015-08-25 16:24 - 00062584 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2015-09-02 16:45 - 2015-08-25 14:35 - 05165808 _____ C:\Windows\system32\nvcoproc.bin
2015-09-02 16:43 - 2015-09-11 11:02 - 00000000 ___DO C:\Users\Christian\SkyDrive
2015-09-02 16:41 - 2015-09-11 11:06 - 01776918 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-02 16:39 - 2015-09-06 12:21 - 00000000 ____D C:\Users\Christian\AppData\Local\Packages
2015-09-02 16:39 - 2015-09-04 14:41 - 00000000 ____D C:\Users\Christian
2015-09-02 16:39 - 2015-09-02 17:10 - 00000000 ____D C:\Users\Christian\AppData\Local\VirtualStore
2015-09-02 16:39 - 2015-09-02 16:40 - 00000000 ____D C:\Users\Christian\AppData\Local\PackageStaging
2015-09-02 16:39 - 2015-09-02 16:39 - 00001454 _____ C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-09-02 16:39 - 2015-09-02 16:39 - 00000020 ___SH C:\Users\Christian\ntuser.ini
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Vorlagen
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Startmenü
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Netzwerkumgebung
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Lokale Einstellungen
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Eigene Dateien
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Druckumgebung
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Documents\Eigene Musik
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Documents\Eigene Bilder
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\AppData\Local\Verlauf
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\AppData\Local\Anwendungsdaten
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 _SHDL C:\Users\Christian\Anwendungsdaten
2015-09-02 16:39 - 2015-09-02 16:39 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Adobe
2015-09-02 16:39 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-09-02 16:39 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-02 16:39 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-09-02 16:39 - 2013-08-22 17:36 - 00000000 ____D C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-09-02 16:36 - 2015-09-11 16:48 - 01632995 _____ C:\Windows\WindowsUpdate.log
2015-09-02 16:36 - 2015-09-02 16:36 - 00000000 ____D C:\Windows\CSC
2015-09-02 16:36 - 2015-03-25 00:53 - 02473472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Programme
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\ProgramData\Vorlagen
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\ProgramData\Startmenü
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\ProgramData\Dokumente
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2015-09-02 16:34 - 2015-09-02 16:34 - 00000000 _SHDL C:\Dokumente und Einstellungen
2015-09-02 16:32 - 2015-09-04 15:34 - 00000000 __SHD C:\Recovery
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-09-11 17:00 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sru
2015-09-11 16:38 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\rescache
2015-09-11 11:06 - 2013-08-23 01:24 - 00764340 _____ C:\Windows\system32\perfh007.dat
2015-09-11 11:06 - 2013-08-23 01:24 - 00159160 _____ C:\Windows\system32\perfc007.dat
2015-09-11 10:59 - 2013-08-22 16:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-11 10:59 - 2013-08-22 16:44 - 00368712 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-11 01:13 - 2013-08-22 15:25 - 00262144 ___SH C:\Windows\system32\config\BBI
2015-09-11 01:10 - 2013-08-23 01:26 - 00000000 __SHD C:\Windows\BitLockerDiscoveryVolumeContents
2015-09-11 01:10 - 2013-08-23 01:26 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Windows\ToastData
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\sppui
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\setup
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\migwiz
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\Com
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\WinBioPlugIns
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sr-Latn-RS
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sr-Latn-CS
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sppui
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\setup
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\Com
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\MediaViewer
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\IME
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\FileManager
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\Camera
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Portable Devices
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Multimedia Platform
2015-09-11 01:10 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Common Files\System
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\SysWOW64\oobe
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\SysWOW64\Dism
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\Sysprep
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\oobe
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2015-09-11 01:10 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\servicing
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ___SD C:\Windows\system32\dsc
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\WinStore
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\InputMethod
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\SystemResetPlatform
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\migwiz
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\WindowsPowerShell
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Portable Devices
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2015-09-11 01:09 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2015-09-11 01:09 - 2013-08-22 15:36 - 00000000 ____D C:\Windows\system32\Dism
2015-09-10 16:00 - 2013-08-22 17:20 - 00000000 ____D C:\Windows\CbsTemp
2015-09-10 13:08 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\LiveKernelReports
2015-09-10 13:07 - 2013-08-22 17:36 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2015-09-10 13:07 - 2013-08-22 17:36 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2015-09-09 00:44 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppCompat
2015-09-07 10:50 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\AppReadiness
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\zh-HK
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\uk-UA
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\tr-TR
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\th-TH
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sl-SI
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\sk-SK
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\ro-RO
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\lv-LV
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\lt-LT
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\hr-HR
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\he-IL
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\et-EE
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\en-GB
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\bg-BG
2015-09-07 01:59 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\ar-SA
2015-09-06 02:31 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\SecureBootUpdates
2015-09-06 02:31 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Defender
2015-09-06 02:31 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-09-06 02:31 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2015-09-04 19:25 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\MUI
2015-09-04 19:25 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\MUI
2015-09-04 18:56 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\NDF
2015-09-04 15:37 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\registration
2015-09-02 17:30 - 2013-08-22 17:36 - 00262144 _____ C:\Windows\system32\config\BCD-Template
2015-09-02 16:50 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\restore
2015-09-02 16:45 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\Help
2015-09-02 16:34 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows NT
2015-09-02 16:34 - 2013-08-22 15:36 - 00000000 __RHD C:\Users\Default
2015-09-02 16:32 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\system32\Recovery
2015-08-25 20:46 - 2015-08-10 23:43 - 00033025 _____ C:\Windows\system32\nvinfo.pb
Einige Dateien in TEMP:
====================
C:\Users\Christian\AppData\Local\Temp\empires_dmw.exe
C:\Users\Christian\AppData\Local\Temp\LMkRstPt.exe
C:\Users\Christian\AppData\Local\Temp\nvStInst.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-09-02 16:31
==================== Ende von FRST.txt ============================ |