Hello all 10 seconds it shows a error Line 0 File C:/ ProgramData/gedvdk/gedvdk Error : Error opening the file.
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-07-2016
durchgeführt von Dogan (Administrator) auf MEDION-PC (31-07-2016 13:46:51)
Gestartet von C:\Users\Dogan\Desktop
Geladene Profile: Dogan (Verfügbare Profile: Dogan)
Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Micro-Star International Co., Ltd.) C:\Program Files (x86)\System Control Manager\MSIService.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Visicom Media Inc.) C:\ProgramData\ManyCam\Service\ManyCamService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_1.10.22012.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Visicom Media Inc.) C:\Program Files (x86)\ManyCam\ManyCam.exe
(Micro-Star International Co., Ltd.) C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(ManyCam LLC) C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [IAAnotif] => C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-18] (Apple Inc.)
HKLM-x32\...\Run: [MGSysCtrl] => C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe [2224128 2009-09-01] (Micro-Star International Co., Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.1.16923.222\QQPCTray.exe" /regrun
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\...\Run: [ManyCam] => C:\Program Files (x86)\ManyCam\ManyCam.exe [10322768 2016-04-11] (Visicom Media Inc.)
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-07-04]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Medion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2015-12-03]
ShortcutTarget: MEGAsync.lnk -> C:\Users\Dogan\AppData\Local\MEGAsync\MEGAsync.exe (Keine Datei)
Startup: C:\Users\Medion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2016-01-30]
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\OLBPre\OLBPre.exe (Keine Datei)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c6180981-b711-4a60-ac48-b9966cdb14c8}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{f935eb1d-bdb7-4c94-9e55-fb7bab44dbe0}: [DhcpNameServer] 192.168.2.1 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131144326262398620&GUID=98171243-8518-43C1-937A-1A66AECC09B0
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131144326262477010&GUID=98171243-8518-43C1-937A-1A66AECC09B0
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-271431225-1225290348-2776211564-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
BHO-x32: Search My Window -> {4e31961d-e8c3-4ab0-9829-8e0f08f8dd01} -> C:\Program Files (x86)\Search My Window\Extensions\4e31961d-e8c3-4ab0-9829-8e0f08f8dd01.dll => Keine Datei
BHO-x32: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2016-01-09] (Oracle Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO-x32: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-09] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default
FF SelectedSearchEngine: Bing®
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll [2016-07-12] ()
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-12] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-15] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-09] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-09] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin HKU\S-1-5-21-271431225-1225290348-2776211564-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Dogan\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-01-22] (Unity Technologies ApS)
FF SearchPlugin: C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\searchplugins\nuesearch.xml [2016-07-12]
FF SearchPlugin: C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\searchplugins\4av4j05t.xml [2016-07-03]
FF Extension: Kein Name - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\extensions\{d720d64d-c71a-4316-b59e-8a41b860178f} [nicht gefunden]
FF Extension: Combo - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\
[email protected] [2016-02-01]
FF Extension: Outrageous Deal - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\{a0abdc73-d9af-45d9-8142-0756d8a0d0a5}.xpi [2016-02-03] [ist nicht signiert]
FF Extension: Search My Window - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi [2016-02-05] [ist nicht signiert]
FF Extension: GsearchFinder - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-07-02]
FF Extension: Combo - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\
[email protected] [2016-02-01]
FF Extension: Outrageous Deal - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{a0abdc73-d9af-45d9-8142-0756d8a0d0a5}.xpi [2016-02-03] [ist nicht signiert]
FF Extension: Search My Window - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi [2016-02-05] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-07-25]
FF Extension: Skype - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
Chrome:
=======
CHR HomePage: areraiedchegoghqituty -> hxxp://www.nuesearch.com/?type=hp&ts=1469606754&z=e69f3d5303765e9e7f889ebg3zeq8t6q8e0q5m1w8o&from=ihpm0722&uid=ST320LT007-9ZV142_W0Q6RX02XXXXW0Q6RX02
CHR StartupUrls: areraiedchegoghqituty -> "hxxp://google.de/"
CHR Profile: C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Adblock Plus) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-07-03]
CHR Extension: (AdBlock) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-03]
CHR Extension: (MyStart New Tab) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\peefembmkccmkodbcpgilfjgkligpbba [2016-05-03]
CHR HKLM-x32\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
CHR HKLM-x32\...\Chrome\Extension: [peefembmkccmkodbcpgilfjgkligpbba] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
R2 ManyCam Service; C:\ProgramData\ManyCam\Service\ManyCamService.exe [544984 2016-03-31] (Visicom Media Inc.)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.334\McCHSvc.exe [293128 2016-05-31] (McAfee, Inc.)
R2 Micro Star SCM; C:\Program Files (x86)\System Control Manager\MSIService.exe [160768 2009-07-09] (Micro-Star International Co., Ltd.) [Datei ist nicht signiert]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [40720 2015-07-28] (Advanced Micro Devices, Inc.)
R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek )
R3 SensorsAlsDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [216064 2015-10-30] (Microsoft Corporation)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Apple, Inc.) [Datei ist nicht signiert]
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)
U3 idsvc; kein ImagePath
U3 wpcsvc; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-31 13:46 - 2016-07-31 13:47 - 00016984 _____ C:\Users\Dogan\Desktop\FRST.txt
2016-07-31 13:07 - 2016-07-31 13:07 - 03712064 _____ C:\Users\Dogan\Downloads\adwcleaner_5.201.exe
2016-07-31 12:53 - 2016-07-31 12:53 - 00001047 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Optionale Features.lnk
2016-07-31 12:53 - 2015-10-29 19:43 - 14329856 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm001f.dll
2016-07-31 12:53 - 2015-10-29 19:43 - 05739520 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll
2016-07-31 12:53 - 2015-10-29 19:43 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll
2016-07-31 12:53 - 2015-10-29 19:41 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll
2016-07-31 12:53 - 2015-10-29 19:25 - 06359040 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll
2016-07-31 12:53 - 2015-10-29 19:24 - 04847616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll
2016-07-31 12:50 - 2016-07-31 12:50 - 00035097 _____ C:\Users\Dogan\Downloads\Addition.txt
2016-07-31 11:06 - 2016-07-31 13:46 - 00000000 ____D C:\FRST
2016-07-31 11:05 - 2016-07-31 12:43 - 02394112 _____ (Farbar) C:\Users\Dogan\Desktop\FRST64.exe
2016-07-31 10:56 - 2016-07-31 10:57 - 00000000 ____D C:\Program Files (x86)\AutoIt3
2016-07-31 10:56 - 2016-07-31 10:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoIt v3
2016-07-31 10:53 - 2016-07-31 10:56 - 12273456 _____ (AutoIt Team) C:\Users\Dogan\Downloads\autoit-v3-setup (1).exe
2016-07-31 10:49 - 2016-07-31 10:49 - 00000000 ____D C:\Users\Dogan\AppData\Local\NetworkTiles
2016-07-31 10:47 - 2016-07-31 10:47 - 00000000 ____D C:\Users\Dogan\AppData\Local\Comms
2016-07-31 10:39 - 2016-07-31 10:59 - 00000000 ____D C:\Users\Dogan\AppData\Local\MicrosoftEdge
2016-07-31 10:39 - 2016-07-31 10:39 - 00001601 _____ C:\Users\Dogan\Desktop\Microsoft Edge.lnk
2016-07-31 10:35 - 2016-07-31 13:02 - 00002422 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-07-31 10:35 - 2016-07-31 13:02 - 00000000 ___RD C:\Users\Dogan\OneDrive
2016-07-31 02:19 - 2016-07-31 01:04 - 00000000 ___DC C:\WINDOWS\Panther
2016-07-31 02:15 - 2016-07-31 02:15 - 00000000 ____D C:\Windows.old
2016-07-31 02:14 - 2016-07-31 02:14 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\SysWOW64\BestPractices
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\system32\msmq
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\system32\BestPractices
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files\MSBuild
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\inetpub
2016-07-31 02:11 - 2015-10-23 19:47 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:47 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:47 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-07-31 02:11 - 2015-10-23 19:46 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:46 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-07-31 02:11 - 2015-10-23 19:45 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-07-31 01:07 - 2016-07-31 01:07 - 00000000 ____D C:\Users\Dogan\AppData\Local\ActiveSync
2016-07-31 01:05 - 2016-07-31 11:09 - 00000000 ____D C:\Users\Dogan\AppData\Local\Packages
2016-07-31 01:05 - 2016-07-31 01:05 - 00000000 ____D C:\Users\Dogan\AppData\Local\TileDataLayer
2016-07-31 01:05 - 2016-07-31 01:05 - 00000000 ____D C:\Users\Dogan\AppData\Local\Publishers
2016-07-31 01:04 - 2016-07-31 01:04 - 00000020 ___SH C:\Users\Dogan\ntuser.ini
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-07-31 00:42 - 2016-07-31 00:42 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-07-31 00:36 - 2016-07-31 00:36 - 00000000 ____D C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
2016-07-31 00:30 - 2016-07-31 00:30 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-07-31 00:30 - 2016-07-31 00:30 - 00000000 ____D C:\Users\Default\AppData\Roaming\Media Center Programs
2016-07-31 00:30 - 2016-07-31 00:30 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Media Center Programs
2016-07-31 00:27 - 2016-07-31 00:27 - 00000000 ____D C:\Program Files\Common Files\SpeechEngines
2016-07-31 00:26 - 2016-07-31 12:57 - 00000000 ____D C:\Users\Dogan
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Vorlagen
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Startmenü
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Netzwerkumgebung
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Lokale Einstellungen
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Eigene Dateien
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Druckumgebung
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Videos
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Musik
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Bilder
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Local\Verlauf
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Local\Anwendungsdaten
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Anwendungsdaten
2016-07-31 00:25 - 2016-07-31 13:23 - 02086104 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-07-31 00:25 - 2016-07-31 00:25 - 01989310 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2016-07-31 00:21 - 2016-07-31 00:21 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_SensorsAlsDriver_01_11_00.Wdf
2016-07-30 23:30 - 2016-07-31 00:43 - 00010453 _____ C:\WINDOWS\diagerr.xml
2016-07-30 23:30 - 2016-07-31 00:43 - 00009528 _____ C:\WINDOWS\diagwrn.xml
2016-07-30 23:30 - 2016-07-30 23:37 - 00000000 ___HD C:\$WINDOWS.~BT
2016-07-30 23:22 - 2016-07-30 23:22 - 00000001 _____ C:\WINDOWS\SysWOW64\de.html
2016-07-30 23:21 - 2016-07-30 23:30 - 00000036 _____ C:\WINDOWS\progress.ini
2016-07-30 22:02 - 2016-07-31 01:05 - 00000000 ____D C:\Windows10Upgrade
2016-07-30 22:02 - 2016-07-31 01:04 - 00000000 ___HD C:\$GetCurrent
2016-07-30 22:02 - 2016-07-30 22:02 - 05792464 _____ (Microsoft Corporation) C:\Users\Dogan\Downloads\Windows10Upgrade9252 (1).exe
2016-07-30 22:02 - 2016-07-30 22:02 - 00000694 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk
2016-07-30 22:02 - 2016-07-30 22:02 - 00000682 _____ C:\Users\Dogan\Desktop\Windows 10-Upgrade-Assistent.lnk
2016-07-30 22:00 - 2016-07-30 22:00 - 05792464 _____ (Microsoft Corporation) C:\Users\Dogan\Downloads\Windows10Upgrade9252.exe
2016-07-30 11:17 - 2016-07-30 11:17 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp9.html
2016-07-29 20:50 - 2016-07-29 20:50 - 01474568 _____ C:\Users\Dogan\Downloads\Skype - CHIP-Installer.exe
2016-07-29 12:12 - 2016-07-29 12:12 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp4.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_224469.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_222816.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_222566.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_221084.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_220913.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_219337.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_219181.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_214735.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_214501.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198854.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198667.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198168.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_197809.html
2016-07-27 11:05 - 2016-07-27 11:05 - 03124116 _____ (Update) C:\Program Files (x86)\SSFK.exe
2016-07-27 11:05 - 2016-07-27 11:05 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_166421.html
2016-07-27 11:05 - 2016-07-27 11:05 - 00000003 _____ C:\WINDOWS\SysWOW64\de_164815.html
2016-07-26 13:21 - 2016-07-26 13:21 - 00000000 ____D C:\Program Files (x86)\wivawer1
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_159339.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_154690.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_154425.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_152709.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_152444.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_150946.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_150712.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143957.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143645.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_121633.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_121212.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_119746.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_119059.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_105409.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\de_104754.html
2016-07-22 14:30 - 2016-07-22 14:30 - 03082528 _____ (Update) C:\WINDOWS\SysWOW64\de8.exe
2016-07-22 14:01 - 2016-07-22 14:01 - 00006054 _____ C:\Users\Dogan\Downloads\Download.htm
2016-07-21 15:02 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BigMacroTool
2016-07-21 14:58 - 2016-07-21 15:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Test
2016-07-20 15:17 - 2016-07-20 15:19 - 77529649 _____ C:\Users\Dogan\Downloads\RevCMSByDaryl.rar
2016-07-20 15:17 - 2016-07-20 15:18 - 01827283 _____ C:\Users\Dogan\Downloads\[Rabbo index by Qarz].rar
2016-07-13 16:33 - 2016-07-13 16:33 - 00089600 _____ C:\Users\Dogan\Downloads\Easy Spamming v1.0.exe
2016-07-12 17:29 - 2016-07-12 17:29 - 00981759 _____ C:\Users\Dogan\Downloads\surveyremoversetup.rar
2016-07-12 14:52 - 2016-07-12 14:52 - 00000000 ____D C:\Program Files (x86)\dbqndwjr
2016-07-12 14:24 - 2016-07-14 17:24 - 19527360 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_206872.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_205578.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_205390.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_203908.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_203706.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_202021.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_201818.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_196888.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_196686.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_144082.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143739.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_141118.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_140775.html
2016-07-12 13:19 - 2016-07-31 00:31 - 00000000 ____D C:\WINDOWS\SysWOW64\_SSpm
2016-07-12 13:19 - 2016-07-12 13:19 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_91993.html
2016-07-12 13:19 - 2016-07-12 13:19 - 00000003 _____ C:\WINDOWS\SysWOW64\de_91354.html
2016-07-08 13:09 - 2016-07-08 13:09 - 01052342 _____ C:\Users\Dogan\Downloads\dARI_UFFICIALE11.mov
2016-07-08 12:38 - 2016-07-08 12:38 - 00000000 ____D C:\Program Files (x86)\g1k424sb
2016-07-08 00:09 - 2016-07-08 00:09 - 01239828 _____ C:\Users\Dogan\Downloads\ckeditor_4.5.9_standard.zip
2016-07-08 00:08 - 2016-07-08 00:08 - 01591291 _____ C:\Users\Dogan\Downloads\rebuilt.ckeditor_4.5.9_full.zip
2016-07-08 00:08 - 2016-07-08 00:08 - 00000000 ____D C:\Users\Dogan\Downloads\ckeditor_4.5.9_full
2016-07-08 00:08 - 2016-07-08 00:08 - 00000000 ____D C:\Users\Dogan\Downloads\ckeditor
2016-07-08 00:05 - 2016-07-08 00:05 - 01591291 _____ C:\Users\Dogan\Downloads\ckeditor_4.5.9_full.zip
2016-07-07 23:54 - 2016-07-31 11:02 - 00000000 ___RD C:\Users\Dogan\Documents\Scanned Documents
2016-07-07 23:54 - 2016-07-07 23:54 - 00000000 ____D C:\Users\Dogan\Documents\Fax
2016-07-07 23:52 - 2016-07-07 23:52 - 00040968 _____ C:\Users\Dogan\Documents\BEWERBUNG.zip
2016-07-06 12:56 - 2016-07-06 12:56 - 01247624 _____ (Mojang) C:\Users\Dogan\Downloads\Minecraft.exe
2016-07-06 12:56 - 2016-07-06 12:56 - 00000000 ____D C:\Users\Dogan\Downloads\tools
2016-07-05 21:52 - 2016-07-05 21:52 - 00000000 ____D C:\Program Files (x86)\7vso2rfd
2016-07-05 21:52 - 2016-07-05 21:52 - 00000000 ____D C:\Program Files (x86)\{BDE71912-C29B-4076-9D8B-CF5CAEB8E175}
2016-07-05 20:48 - 2016-07-05 20:48 - 00000000 ____D C:\Program Files (x86)\55csze54
2016-07-05 20:48 - 2016-07-05 20:48 - 00000000 ____D C:\Program Files (x86)\{FCB32809-A432-4E37-8405-4885535DE9E1}
2016-07-05 20:41 - 2016-07-05 20:41 - 00000000 ____D C:\Program Files (x86)\1cqwla0m
2016-07-05 20:41 - 2016-07-05 20:41 - 00000000 ____D C:\Program Files (x86)\{5FA8613C-7480-4816-8FB8-52EF8DF9D70C}
2016-07-05 20:33 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
2016-07-05 20:33 - 2016-07-05 20:33 - 00000000 ____D C:\Program Files (x86)\etzq8poq
2016-07-05 20:33 - 2016-07-05 20:33 - 00000000 ____D C:\Program Files (x86)\{EB99E09E-2EF7-48A1-A406-78F6F6CB479B}
2016-07-04 22:10 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2016-07-04 22:10 - 2016-07-04 22:10 - 00001964 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2016-07-03 10:59 - 2016-07-03 10:59 - 01425408 _____ C:\Users\Dogan\Downloads\Msp_Hack.exe
2016-07-03 10:52 - 2016-07-31 00:42 - 00009068 _____ C:\WINDOWS\System32\Tasks\Shanot Cloud
2016-07-03 10:51 - 2016-07-31 12:57 - 00000000 ____D C:\Program Files (x86)\Przaing
2016-07-02 21:02 - 2016-07-02 21:03 - 04228656 _____ C:\Users\Dogan\Downloads\MoviestarPlanetHack.exe
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-31 13:45 - 2016-02-04 17:10 - 00000000 ____D C:\Users\Dogan\Documents\My Cheat Tables
2016-07-31 13:27 - 2015-12-07 16:06 - 00001110 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-31 13:24 - 2016-01-21 23:10 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-07-31 13:23 - 2016-04-27 08:13 - 00889404 _____ C:\WINDOWS\system32\perfh007.dat
2016-07-31 13:23 - 2016-04-27 08:13 - 00197452 _____ C:\WINDOWS\system32\perfc007.dat
2016-07-31 13:23 - 2015-10-30 10:21 - 00000000 ____D C:\WINDOWS\INF
2016-07-31 13:20 - 2016-01-30 12:28 - 00000000 ____D C:\AdwCleaner
2016-07-31 13:19 - 2016-01-30 12:20 - 01507840 _____ C:\Users\Dogan\Downloads\adwcleaner_5.031.exe
2016-07-31 13:17 - 2015-12-07 16:06 - 00001106 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-31 13:16 - 2016-04-27 08:48 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-07-31 13:15 - 2015-10-30 09:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-07-31 13:14 - 2016-05-06 23:50 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Lavasoft
2016-07-31 13:14 - 2016-02-03 17:57 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps
2016-07-31 13:14 - 2016-01-31 18:07 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HUGit
2016-07-31 13:14 - 2016-01-30 12:03 - 00001036 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2016-07-31 13:14 - 2015-12-07 16:49 - 00001367 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-31 13:14 - 2015-12-07 16:49 - 00001355 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-07-31 13:14 - 2015-11-30 13:19 - 00001130 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-07-31 13:14 - 2015-11-30 13:19 - 00001118 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-07-31 13:11 - 2016-05-06 23:50 - 00000000 ____D C:\ProgramData\Lavasoft
2016-07-31 13:11 - 2016-05-06 23:50 - 00000000 ____D C:\Program Files (x86)\Lavasoft
2016-07-31 13:00 - 2016-02-22 19:39 - 00000000 ____D C:\Users\Dogan\AppData\Local\ManyCam
2016-07-31 12:53 - 2016-04-27 08:19 - 00000000 ____D C:\WINDOWS\OCR
2016-07-31 12:53 - 2015-10-30 10:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-07-31 12:41 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\appcompat
2016-07-31 11:09 - 2015-10-30 10:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-07-31 11:09 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-07-31 10:56 - 2016-04-27 08:33 - 00000000 ____D C:\WINDOWS\ShellNew
2016-07-31 02:19 - 2015-10-30 10:26 - 00000000 ____D C:\WINDOWS\Setup
2016-07-31 02:19 - 2015-10-30 10:24 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\MUI
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2016-07-31 02:12 - 2015-10-30 10:19 - 00635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqutil.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa30.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa20.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa10.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe
2016-07-31 02:12 - 2015-10-30 10:19 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00009096 _____ C:\WINDOWS\SysWOW64\msmqtrc.mof
2016-07-31 02:12 - 2015-10-30 10:18 - 01417728 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqqm.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00813056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqutil.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqrt.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mqac.sys
2016-07-31 02:12 - 2015-10-30 10:18 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqlogmgr.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa30.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa20.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqbkup.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa10.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqcertui.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00009096 _____ C:\WINDOWS\system32\msmqtrc.mof
2016-07-31 01:07 - 2016-02-10 20:02 - 00000000 ____D C:\ProgramData\gedvdk
2016-07-31 01:05 - 2016-04-27 08:56 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-07-31 00:46 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\rescache
2016-07-31 00:44 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2016-07-31 00:44 - 2015-10-30 10:24 - 00000000 ____D C:\Program Files\Windows NT
2016-07-31 00:43 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\Registration
2016-07-31 00:42 - 2016-05-07 00:01 - 00003200 _____ C:\WINDOWS\System32\Tasks\{68D4A900-CAA5-45DB-ABD5-D6BB5756CF5D}
2016-07-31 00:42 - 2016-03-08 18:22 - 00004044 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{66EF5A96-F281-4A37-86F9-359DDB3915E5}
2016-07-31 00:42 - 2016-02-10 20:02 - 00003558 _____ C:\WINDOWS\System32\Tasks\WindowsUpdategedvdk0x8429524
2016-07-31 00:42 - 2016-01-31 18:07 - 00003542 _____ C:\WINDOWS\System32\Tasks\DoganMineableRanksV2
2016-07-31 00:42 - 2016-01-30 12:14 - 00003308 _____ C:\WINDOWS\System32\Tasks\{2A76A8D2-C190-4919-BE31-57B35AEFCC7A}
2016-07-31 00:42 - 2016-01-21 23:10 - 00003932 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2016-07-31 00:42 - 2015-12-07 16:06 - 00004216 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-07-31 00:42 - 2015-12-07 16:06 - 00003964 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-07-31 00:42 - 2015-10-30 10:24 - 00000000 __RSD C:\WINDOWS\Media
2016-07-31 00:42 - 2015-10-30 10:24 - 00000000 __RHD C:\Users\Public\Libraries
2016-07-31 00:32 - 2016-04-26 23:44 - 00202840 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-07-31 00:31 - 2016-05-06 23:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam
2016-07-31 00:31 - 2016-03-05 22:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenMyTank
2016-07-31 00:31 - 2016-03-05 19:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape
2016-07-31 00:31 - 2016-02-22 19:39 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ManyCam
2016-07-31 00:31 - 2016-02-22 19:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme
2016-07-31 00:31 - 2016-02-22 19:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette
2016-07-31 00:31 - 2016-01-12 19:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2016-07-31 00:31 - 2016-01-09 19:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-07-31 00:31 - 2015-12-06 21:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-07-31 00:31 - 2015-11-30 13:40 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-07-31 00:31 - 2015-11-30 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel® Matrix Storage Manager
2016-07-31 00:31 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\System
2016-07-31 00:31 - 2015-10-30 09:28 - 00032768 ___SH C:\WINDOWS\system32\config\ELAM
2016-07-31 00:30 - 2009-07-14 06:20 - 00000000 ____D C:\Users\Default.migrated
2016-07-31 00:28 - 2016-04-27 08:13 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\IME
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\Macromed
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\IME
2016-07-31 00:27 - 2016-05-06 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2016-07-31 00:27 - 2016-04-27 08:13 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-07-31 00:27 - 2015-12-11 15:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 __SHD C:\Program Files\Windows Sidebar
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\schemas
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-07-31 00:27 - 2011-04-12 10:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-07-31 00:27 - 2009-07-14 08:32 - 00000000 ____D C:\Program Files\Microsoft Games
2016-07-31 00:27 - 2009-07-14 08:32 - 00000000 ____D C:\Program Files\DVD Maker
2016-07-31 00:24 - 2015-10-30 09:28 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-07-30 23:42 - 2009-07-14 07:45 - 00021072 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-30 23:42 - 2009-07-14 07:45 - 00021072 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-30 23:21 - 2016-02-04 21:59 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Skype
2016-07-30 11:19 - 2016-02-10 20:02 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\dclogs
2016-07-29 20:59 - 2015-12-11 15:58 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-07-29 20:59 - 2015-11-30 13:31 - 00000000 ____D C:\ProgramData\Skype
2016-07-27 22:25 - 2010-11-21 06:27 - 00504488 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-07-26 13:23 - 2016-01-30 12:30 - 00058352 _____ C:\Users\Dogan\AppData\Local\GDIPFONTCACHEV1.DAT
2016-07-21 15:02 - 2016-01-22 17:07 - 00000000 ____D C:\Program Files (x86)\BigMacroTool
2016-07-14 21:38 - 2016-03-06 20:54 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\vlc
2016-07-14 15:51 - 2016-02-03 21:54 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\.minecraft
2016-07-14 15:51 - 2016-02-03 21:51 - 00001077 _____ C:\Users\Dogan\Downloads\nativelog.txt
2016-07-06 12:56 - 2016-02-03 21:51 - 00000000 ____D C:\Users\Dogan\Downloads\game
2016-07-04 22:10 - 2016-01-25 23:25 - 00000000 ____D C:\Program Files\McAfee Security Scan
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-07-27 11:05 - 2016-07-27 11:05 - 3124116 _____ (Update) C:\Program Files (x86)\SSFK.exe
2016-01-30 12:03 - 2016-01-30 12:03 - 0005120 _____ () C:\Users\Dogan\AppData\Roaming\GiftBag.db
2016-01-31 19:07 - 2016-04-01 11:32 - 0000091 _____ () C:\Users\Dogan\AppData\Roaming\WB.CFG
Einige Dateien in TEMP:
====================
C:\Users\Medion\AppData\Local\Temp\BingSvc.exe
C:\Users\Medion\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\Medion\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\Medion\AppData\Local\Temp\fsd3082.exe
C:\Users\Medion\AppData\Local\Temp\fsd5EB5.exe
C:\Users\Medion\AppData\Local\Temp\fsd8B05.exe
C:\Users\Medion\AppData\Local\Temp\qqpcmgr_v11.1.16923.222_45101_Silence.exe
C:\Users\Medion\AppData\Local\Temp\ytb.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-07-31 00:20
==================== Ende von FRST.txt ============================