Jump to content

Welcome to Geeks to Go - Register now for FREE

Geeks To Go is a helpful hub, where thousands of volunteer geeks quickly serve friendly answers and support. Check out the forums and get free advice from the experts. Register now to gain access to all of our features, it's FREE and only takes one minute. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, post status updates, manage your profile and so much more.

Create Account How it Works
Photo

My Computer is infected!


  • Please log in to reply

#1
PatchAngel

PatchAngel

    New Member

  • Member
  • Pip
  • 1 posts

Hello all 10 seconds it shows a error Line 0 File C:/ ProgramData/gedvdk/gedvdk Error : Error opening the file.

 

 

 

 

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-07-2016
durchgeführt von Dogan (Administrator) auf MEDION-PC (31-07-2016 13:46:51)
Gestartet von C:\Users\Dogan\Desktop
Geladene Profile: Dogan (Verfügbare Profile: Dogan)
Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo...very-scan-tool/
 
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Micro-Star International Co., Ltd.) C:\Program Files (x86)\System Control Manager\MSIService.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Visicom Media Inc.) C:\ProgramData\ManyCam\Service\ManyCamService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.31.5\GoogleCrashHandler64.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_1.10.22012.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Visicom Media Inc.) C:\Program Files (x86)\ManyCam\ManyCam.exe
(Micro-Star International Co., Ltd.) C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(ManyCam LLC) C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
 
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
HKLM\...\Run: [IAAnotif] => C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-04] (Intel Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [170256 2015-12-18] (Apple Inc.)
HKLM-x32\...\Run: [MGSysCtrl] => C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe [2224128 2009-09-01] (Micro-Star International Co., Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation)
HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.1.16923.222\QQPCTray.exe"  /regrun
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\...\Run: [ManyCam] => C:\Program Files (x86)\ManyCam\ManyCam.exe [10322768 2016-04-11] (Visicom Media Inc.)
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX64.dll [2014-05-01] ()
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} =>  Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Keine Datei
ShellIconOverlayIdentifiers-x32: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
ShellIconOverlayIdentifiers-x32: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\Medion\AppData\Local\MEGAsync\ShellExtX32.dll [2014-05-01] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2016-07-04]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.334\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Medion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2015-12-03]
ShortcutTarget: MEGAsync.lnk -> C:\Users\Dogan\AppData\Local\MEGAsync\MEGAsync.exe (Keine Datei)
Startup: C:\Users\Medion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk [2016-01-30]
ShortcutTarget: MyPC Backup.lnk -> C:\Program Files (x86)\OLBPre\OLBPre.exe (Keine Datei)
 
==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c6180981-b711-4a60-ac48-b9966cdb14c8}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{f935eb1d-bdb7-4c94-9e55-fb7bab44dbe0}: [DhcpNameServer] 192.168.2.1 192.168.2.1
 
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131144326262398620&GUID=98171243-8518-43C1-937A-1A66AECC09B0
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-271431225-1225290348-2776211564-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131144326262477010&GUID=98171243-8518-43C1-937A-1A66AECC09B0
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-271431225-1225290348-2776211564-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
BHO-x32: Search My Window -> {4e31961d-e8c3-4ab0-9829-8e0f08f8dd01} -> C:\Program Files (x86)\Search My Window\Extensions\4e31961d-e8c3-4ab0-9829-8e0f08f8dd01.dll => Keine Datei
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2016-01-09] (Oracle Corporation)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-09] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-05-25] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
 
FireFox:
========
FF ProfilePath: C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default
FF SelectedSearchEngine: Bing®
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll [2016-07-12] ()
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-12] ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2015-10-15] ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-09] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-09] (Oracle Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin HKU\S-1-5-21-271431225-1225290348-2776211564-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Dogan\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-01-22] (Unity Technologies ApS)
FF SearchPlugin: C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\searchplugins\nuesearch.xml [2016-07-12]
FF SearchPlugin: C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\searchplugins\4av4j05t.xml [2016-07-03]
FF Extension: Kein Name - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\extensions\{d720d64d-c71a-4316-b59e-8a41b860178f} [nicht gefunden]
FF Extension: Combo - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\[email protected] [2016-02-01]
FF Extension: Outrageous Deal - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\{a0abdc73-d9af-45d9-8142-0756d8a0d0a5}.xpi [2016-02-03] [ist nicht signiert]
FF Extension: Search My Window - C:\Users\Dogan\AppData\Roaming\Mozilla\Firefox\Profiles\lqi0p271.default\Extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi [2016-02-05] [ist nicht signiert]
FF Extension: GsearchFinder - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-07-02]
FF Extension: Combo - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\[email protected] [2016-02-01]
FF Extension: Outrageous Deal - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{a0abdc73-d9af-45d9-8142-0756d8a0d0a5}.xpi [2016-02-03] [ist nicht signiert]
FF Extension: Search My Window - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{a6eb494a-9419-447e-87e3-a553b3b87fbc}.xpi [2016-02-05] [ist nicht signiert]
FF Extension: Adblock Plus - C:\Users\Dogan\AppData\Roaming\Profiles\829pg5dd.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-07-25]
FF Extension: Skype - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
 
Chrome: 
=======
CHR HomePage: areraiedchegoghqituty -> hxxp://www.nuesearch.com/?type=hp&ts=1469606754&z=e69f3d5303765e9e7f889ebg3zeq8t6q8e0q5m1w8o&from=ihpm0722&uid=ST320LT007-9ZV142_W0Q6RX02XXXXW0Q6RX02
CHR StartupUrls: areraiedchegoghqituty -> "hxxp://google.de/"
CHR Profile: C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Adblock Plus) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-07-03]
CHR Extension: (AdBlock) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-07-03]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-03]
CHR Extension: (MyStart New Tab) - C:\Users\Dogan\AppData\Local\Google\Chrome\User Data\Default\Extensions\peefembmkccmkodbcpgilfjgkligpbba [2016-05-03]
CHR HKLM-x32\...\Chrome\Extension: [eedgghdcpmmmilkmfpnklknlenbiolec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
CHR HKLM-x32\...\Chrome\Extension: [peefembmkccmkodbcpgilfjgkligpbba] - hxxps://clients2.google.com/service/update2/crx
 
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77104 2015-10-07] (Apple Inc.)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
R2 ManyCam Service; C:\ProgramData\ManyCam\Service\ManyCamService.exe [544984 2016-03-31] (Visicom Media Inc.)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.334\McCHSvc.exe [293128 2016-05-31] (McAfee, Inc.)
R2 Micro Star SCM; C:\Program Files (x86)\System Control Manager\MSIService.exe [160768 2009-07-09] (Micro-Star International Co., Ltd.) [Datei ist nicht signiert]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)
 
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [40720 2015-07-28] (Advanced Micro Devices, Inc.)
R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek                                            )
R3 SensorsAlsDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [216064 2015-10-30] (Microsoft Corporation)
S3 USBAAPL64; C:\Windows\System32\Drivers\usbaapl64.sys [54784 2015-06-17] (Apple, Inc.) [Datei ist nicht signiert]
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)
U3 idsvc; kein ImagePath
U3 wpcsvc; kein ImagePath
 
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 
==================== Ein Monat: Erstellte Dateien und Ordner ========
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
2016-07-31 13:46 - 2016-07-31 13:47 - 00016984 _____ C:\Users\Dogan\Desktop\FRST.txt
2016-07-31 13:07 - 2016-07-31 13:07 - 03712064 _____ C:\Users\Dogan\Downloads\adwcleaner_5.201.exe
2016-07-31 12:53 - 2016-07-31 12:53 - 00001047 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Optionale Features.lnk
2016-07-31 12:53 - 2015-10-29 19:43 - 14329856 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm001f.dll
2016-07-31 12:53 - 2015-10-29 19:43 - 05739520 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll
2016-07-31 12:53 - 2015-10-29 19:43 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll
2016-07-31 12:53 - 2015-10-29 19:41 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll
2016-07-31 12:53 - 2015-10-29 19:25 - 06359040 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll
2016-07-31 12:53 - 2015-10-29 19:24 - 04847616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll
2016-07-31 12:50 - 2016-07-31 12:50 - 00035097 _____ C:\Users\Dogan\Downloads\Addition.txt
2016-07-31 11:06 - 2016-07-31 13:46 - 00000000 ____D C:\FRST
2016-07-31 11:05 - 2016-07-31 12:43 - 02394112 _____ (Farbar) C:\Users\Dogan\Desktop\FRST64.exe
2016-07-31 10:56 - 2016-07-31 10:57 - 00000000 ____D C:\Program Files (x86)\AutoIt3
2016-07-31 10:56 - 2016-07-31 10:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoIt v3
2016-07-31 10:53 - 2016-07-31 10:56 - 12273456 _____ (AutoIt Team) C:\Users\Dogan\Downloads\autoit-v3-setup (1).exe
2016-07-31 10:49 - 2016-07-31 10:49 - 00000000 ____D C:\Users\Dogan\AppData\Local\NetworkTiles
2016-07-31 10:47 - 2016-07-31 10:47 - 00000000 ____D C:\Users\Dogan\AppData\Local\Comms
2016-07-31 10:39 - 2016-07-31 10:59 - 00000000 ____D C:\Users\Dogan\AppData\Local\MicrosoftEdge
2016-07-31 10:39 - 2016-07-31 10:39 - 00001601 _____ C:\Users\Dogan\Desktop\Microsoft Edge.lnk
2016-07-31 10:35 - 2016-07-31 13:02 - 00002422 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-07-31 10:35 - 2016-07-31 13:02 - 00000000 ___RD C:\Users\Dogan\OneDrive
2016-07-31 02:19 - 2016-07-31 01:04 - 00000000 ___DC C:\WINDOWS\Panther
2016-07-31 02:15 - 2016-07-31 02:15 - 00000000 ____D C:\Windows.old
2016-07-31 02:14 - 2016-07-31 02:14 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\SysWOW64\BestPractices
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\system32\msmq
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\WINDOWS\system32\BestPractices
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files\MSBuild
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-07-31 02:12 - 2016-07-31 02:12 - 00000000 ____D C:\inetpub
2016-07-31 02:11 - 2015-10-23 19:47 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:47 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:47 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-07-31 02:11 - 2015-10-23 19:46 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-07-31 02:11 - 2015-10-23 19:46 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-07-31 02:11 - 2015-10-23 19:45 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-07-31 01:07 - 2016-07-31 01:07 - 00000000 ____D C:\Users\Dogan\AppData\Local\ActiveSync
2016-07-31 01:05 - 2016-07-31 11:09 - 00000000 ____D C:\Users\Dogan\AppData\Local\Packages
2016-07-31 01:05 - 2016-07-31 01:05 - 00000000 ____D C:\Users\Dogan\AppData\Local\TileDataLayer
2016-07-31 01:05 - 2016-07-31 01:05 - 00000000 ____D C:\Users\Dogan\AppData\Local\Publishers
2016-07-31 01:04 - 2016-07-31 01:04 - 00000020 ___SH C:\Users\Dogan\ntuser.ini
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-07-31 00:44 - 2016-07-31 00:44 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-07-31 00:42 - 2016-07-31 00:42 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-07-31 00:36 - 2016-07-31 00:36 - 00000000 ____D C:\Program Files (x86)\{516D9F5A-D8E3-485A-838A-AE688ED07E5C}
2016-07-31 00:30 - 2016-07-31 00:30 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-07-31 00:30 - 2016-07-31 00:30 - 00000000 ____D C:\Users\Default\AppData\Roaming\Media Center Programs
2016-07-31 00:30 - 2016-07-31 00:30 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Media Center Programs
2016-07-31 00:27 - 2016-07-31 00:27 - 00000000 ____D C:\Program Files\Common Files\SpeechEngines
2016-07-31 00:26 - 2016-07-31 12:57 - 00000000 ____D C:\Users\Dogan
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Vorlagen
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Startmenü
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Netzwerkumgebung
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Lokale Einstellungen
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Eigene Dateien
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Druckumgebung
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Videos
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Musik
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Documents\Eigene Bilder
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Local\Verlauf
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\AppData\Local\Anwendungsdaten
2016-07-31 00:26 - 2016-07-31 00:26 - 00000000 _SHDL C:\Users\Dogan\Anwendungsdaten
2016-07-31 00:25 - 2016-07-31 13:23 - 02086104 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-07-31 00:25 - 2016-07-31 00:25 - 01989310 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2016-07-31 00:21 - 2016-07-31 00:21 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_SensorsAlsDriver_01_11_00.Wdf
2016-07-30 23:30 - 2016-07-31 00:43 - 00010453 _____ C:\WINDOWS\diagerr.xml
2016-07-30 23:30 - 2016-07-31 00:43 - 00009528 _____ C:\WINDOWS\diagwrn.xml
2016-07-30 23:30 - 2016-07-30 23:37 - 00000000 ___HD C:\$WINDOWS.~BT
2016-07-30 23:22 - 2016-07-30 23:22 - 00000001 _____ C:\WINDOWS\SysWOW64\de.html
2016-07-30 23:21 - 2016-07-30 23:30 - 00000036 _____ C:\WINDOWS\progress.ini
2016-07-30 22:02 - 2016-07-31 01:05 - 00000000 ____D C:\Windows10Upgrade
2016-07-30 22:02 - 2016-07-31 01:04 - 00000000 ___HD C:\$GetCurrent
2016-07-30 22:02 - 2016-07-30 22:02 - 05792464 _____ (Microsoft Corporation) C:\Users\Dogan\Downloads\Windows10Upgrade9252 (1).exe
2016-07-30 22:02 - 2016-07-30 22:02 - 00000694 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Upgrade-Assistent.lnk
2016-07-30 22:02 - 2016-07-30 22:02 - 00000682 _____ C:\Users\Dogan\Desktop\Windows 10-Upgrade-Assistent.lnk
2016-07-30 22:00 - 2016-07-30 22:00 - 05792464 _____ (Microsoft Corporation) C:\Users\Dogan\Downloads\Windows10Upgrade9252.exe
2016-07-30 11:17 - 2016-07-30 11:17 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp9.html
2016-07-29 20:50 - 2016-07-29 20:50 - 01474568 _____ C:\Users\Dogan\Downloads\Skype - CHIP-Installer.exe
2016-07-29 12:12 - 2016-07-29 12:12 - 00000000 _____ C:\WINDOWS\SysWOW64\tmp4.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_224469.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_222816.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_222566.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_221084.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_220913.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_219337.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_219181.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_214735.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_214501.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198854.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198667.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_198168.html
2016-07-27 11:06 - 2016-07-27 11:06 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_197809.html
2016-07-27 11:05 - 2016-07-27 11:05 - 03124116 _____ (Update) C:\Program Files (x86)\SSFK.exe
2016-07-27 11:05 - 2016-07-27 11:05 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_166421.html
2016-07-27 11:05 - 2016-07-27 11:05 - 00000003 _____ C:\WINDOWS\SysWOW64\de_164815.html
2016-07-26 13:21 - 2016-07-26 13:21 - 00000000 ____D C:\Program Files (x86)\wivawer1
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_159339.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_154690.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_154425.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_152709.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_152444.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_150946.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_150712.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143957.html
2016-07-22 14:32 - 2016-07-22 14:32 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143645.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_121633.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_121212.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_119746.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_119059.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_105409.html
2016-07-22 14:31 - 2016-07-22 14:31 - 00000003 _____ C:\WINDOWS\SysWOW64\de_104754.html
2016-07-22 14:30 - 2016-07-22 14:30 - 03082528 _____ (Update) C:\WINDOWS\SysWOW64\de8.exe
2016-07-22 14:01 - 2016-07-22 14:01 - 00006054 _____ C:\Users\Dogan\Downloads\Download.htm
2016-07-21 15:02 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BigMacroTool
2016-07-21 14:58 - 2016-07-21 15:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Test
2016-07-20 15:17 - 2016-07-20 15:19 - 77529649 _____ C:\Users\Dogan\Downloads\RevCMSByDaryl.rar
2016-07-20 15:17 - 2016-07-20 15:18 - 01827283 _____ C:\Users\Dogan\Downloads\[Rabbo index by Qarz].rar
2016-07-13 16:33 - 2016-07-13 16:33 - 00089600 _____ C:\Users\Dogan\Downloads\Easy Spamming v1.0.exe
2016-07-12 17:29 - 2016-07-12 17:29 - 00981759 _____ C:\Users\Dogan\Downloads\surveyremoversetup.rar
2016-07-12 14:52 - 2016-07-12 14:52 - 00000000 ____D C:\Program Files (x86)\dbqndwjr
2016-07-12 14:24 - 2016-07-14 17:24 - 19527360 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_206872.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_205578.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_205390.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_203908.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_203706.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_202021.html
2016-07-12 13:21 - 2016-07-12 13:21 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_201818.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_196888.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_196686.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_144082.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_143739.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_141118.html
2016-07-12 13:20 - 2016-07-12 13:20 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_140775.html
2016-07-12 13:19 - 2016-07-31 00:31 - 00000000 ____D C:\WINDOWS\SysWOW64\_SSpm
2016-07-12 13:19 - 2016-07-12 13:19 - 00000003 _____ C:\WINDOWS\SysWOW64\EN_91993.html
2016-07-12 13:19 - 2016-07-12 13:19 - 00000003 _____ C:\WINDOWS\SysWOW64\de_91354.html
2016-07-08 13:09 - 2016-07-08 13:09 - 01052342 _____ C:\Users\Dogan\Downloads\dARI_UFFICIALE11.mov
2016-07-08 12:38 - 2016-07-08 12:38 - 00000000 ____D C:\Program Files (x86)\g1k424sb
2016-07-08 00:09 - 2016-07-08 00:09 - 01239828 _____ C:\Users\Dogan\Downloads\ckeditor_4.5.9_standard.zip
2016-07-08 00:08 - 2016-07-08 00:08 - 01591291 _____ C:\Users\Dogan\Downloads\rebuilt.ckeditor_4.5.9_full.zip
2016-07-08 00:08 - 2016-07-08 00:08 - 00000000 ____D C:\Users\Dogan\Downloads\ckeditor_4.5.9_full
2016-07-08 00:08 - 2016-07-08 00:08 - 00000000 ____D C:\Users\Dogan\Downloads\ckeditor
2016-07-08 00:05 - 2016-07-08 00:05 - 01591291 _____ C:\Users\Dogan\Downloads\ckeditor_4.5.9_full.zip
2016-07-07 23:54 - 2016-07-31 11:02 - 00000000 ___RD C:\Users\Dogan\Documents\Scanned Documents
2016-07-07 23:54 - 2016-07-07 23:54 - 00000000 ____D C:\Users\Dogan\Documents\Fax
2016-07-07 23:52 - 2016-07-07 23:52 - 00040968 _____ C:\Users\Dogan\Documents\BEWERBUNG.zip
2016-07-06 12:56 - 2016-07-06 12:56 - 01247624 _____ (Mojang) C:\Users\Dogan\Downloads\Minecraft.exe
2016-07-06 12:56 - 2016-07-06 12:56 - 00000000 ____D C:\Users\Dogan\Downloads\tools
2016-07-05 21:52 - 2016-07-05 21:52 - 00000000 ____D C:\Program Files (x86)\7vso2rfd
2016-07-05 21:52 - 2016-07-05 21:52 - 00000000 ____D C:\Program Files (x86)\{BDE71912-C29B-4076-9D8B-CF5CAEB8E175}
2016-07-05 20:48 - 2016-07-05 20:48 - 00000000 ____D C:\Program Files (x86)\55csze54
2016-07-05 20:48 - 2016-07-05 20:48 - 00000000 ____D C:\Program Files (x86)\{FCB32809-A432-4E37-8405-4885535DE9E1}
2016-07-05 20:41 - 2016-07-05 20:41 - 00000000 ____D C:\Program Files (x86)\1cqwla0m
2016-07-05 20:41 - 2016-07-05 20:41 - 00000000 ____D C:\Program Files (x86)\{5FA8613C-7480-4816-8FB8-52EF8DF9D70C}
2016-07-05 20:33 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
2016-07-05 20:33 - 2016-07-05 20:33 - 00000000 ____D C:\Program Files (x86)\etzq8poq
2016-07-05 20:33 - 2016-07-05 20:33 - 00000000 ____D C:\Program Files (x86)\{EB99E09E-2EF7-48A1-A406-78F6F6CB479B}
2016-07-04 22:10 - 2016-07-31 00:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2016-07-04 22:10 - 2016-07-04 22:10 - 00001964 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2016-07-03 10:59 - 2016-07-03 10:59 - 01425408 _____ C:\Users\Dogan\Downloads\Msp_Hack.exe
2016-07-03 10:52 - 2016-07-31 00:42 - 00009068 _____ C:\WINDOWS\System32\Tasks\Shanot Cloud
2016-07-03 10:51 - 2016-07-31 12:57 - 00000000 ____D C:\Program Files (x86)\Przaing
2016-07-02 21:02 - 2016-07-02 21:03 - 04228656 _____ C:\Users\Dogan\Downloads\MoviestarPlanetHack.exe
 
==================== Ein Monat: Geänderte Dateien und Ordner ========
 
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
2016-07-31 13:45 - 2016-02-04 17:10 - 00000000 ____D C:\Users\Dogan\Documents\My Cheat Tables
2016-07-31 13:27 - 2015-12-07 16:06 - 00001110 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-31 13:24 - 2016-01-21 23:10 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-07-31 13:23 - 2016-04-27 08:13 - 00889404 _____ C:\WINDOWS\system32\perfh007.dat
2016-07-31 13:23 - 2016-04-27 08:13 - 00197452 _____ C:\WINDOWS\system32\perfc007.dat
2016-07-31 13:23 - 2015-10-30 10:21 - 00000000 ____D C:\WINDOWS\INF
2016-07-31 13:20 - 2016-01-30 12:28 - 00000000 ____D C:\AdwCleaner
2016-07-31 13:19 - 2016-01-30 12:20 - 01507840 _____ C:\Users\Dogan\Downloads\adwcleaner_5.031.exe
2016-07-31 13:17 - 2015-12-07 16:06 - 00001106 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-31 13:16 - 2016-04-27 08:48 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-07-31 13:15 - 2015-10-30 09:28 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-07-31 13:14 - 2016-05-06 23:50 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Lavasoft
2016-07-31 13:14 - 2016-02-03 17:57 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps
2016-07-31 13:14 - 2016-01-31 18:07 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HUGit
2016-07-31 13:14 - 2016-01-30 12:03 - 00001036 _____ C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2016-07-31 13:14 - 2015-12-07 16:49 - 00001367 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-31 13:14 - 2015-12-07 16:49 - 00001355 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-07-31 13:14 - 2015-11-30 13:19 - 00001130 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-07-31 13:14 - 2015-11-30 13:19 - 00001118 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-07-31 13:11 - 2016-05-06 23:50 - 00000000 ____D C:\ProgramData\Lavasoft
2016-07-31 13:11 - 2016-05-06 23:50 - 00000000 ____D C:\Program Files (x86)\Lavasoft
2016-07-31 13:00 - 2016-02-22 19:39 - 00000000 ____D C:\Users\Dogan\AppData\Local\ManyCam
2016-07-31 12:53 - 2016-04-27 08:19 - 00000000 ____D C:\WINDOWS\OCR
2016-07-31 12:53 - 2015-10-30 10:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-07-31 12:41 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\appcompat
2016-07-31 11:09 - 2015-10-30 10:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-07-31 11:09 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-07-31 10:56 - 2016-04-27 08:33 - 00000000 ____D C:\WINDOWS\ShellNew
2016-07-31 02:19 - 2015-10-30 10:26 - 00000000 ____D C:\WINDOWS\Setup
2016-07-31 02:19 - 2015-10-30 10:24 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\MUI
2016-07-31 02:12 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2016-07-31 02:12 - 2015-10-30 10:19 - 00635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqutil.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa30.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa20.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa10.tlb
2016-07-31 02:12 - 2015-10-30 10:19 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe
2016-07-31 02:12 - 2015-10-30 10:19 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll
2016-07-31 02:12 - 2015-10-30 10:19 - 00009096 _____ C:\WINDOWS\SysWOW64\msmqtrc.mof
2016-07-31 02:12 - 2015-10-30 10:18 - 01417728 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqqm.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00813056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqutil.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqrt.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mqac.sys
2016-07-31 02:12 - 2015-10-30 10:18 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqlogmgr.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa30.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa20.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqbkup.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa10.tlb
2016-07-31 02:12 - 2015-10-30 10:18 - 00026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe
2016-07-31 02:12 - 2015-10-30 10:18 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqcertui.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll
2016-07-31 02:12 - 2015-10-30 10:18 - 00009096 _____ C:\WINDOWS\system32\msmqtrc.mof
2016-07-31 01:07 - 2016-02-10 20:02 - 00000000 ____D C:\ProgramData\gedvdk
2016-07-31 01:05 - 2016-04-27 08:56 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-07-31 00:46 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\rescache
2016-07-31 00:44 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2016-07-31 00:44 - 2015-10-30 10:24 - 00000000 ____D C:\Program Files\Windows NT
2016-07-31 00:43 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\Registration
2016-07-31 00:42 - 2016-05-07 00:01 - 00003200 _____ C:\WINDOWS\System32\Tasks\{68D4A900-CAA5-45DB-ABD5-D6BB5756CF5D}
2016-07-31 00:42 - 2016-03-08 18:22 - 00004044 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{66EF5A96-F281-4A37-86F9-359DDB3915E5}
2016-07-31 00:42 - 2016-02-10 20:02 - 00003558 _____ C:\WINDOWS\System32\Tasks\WindowsUpdategedvdk0x8429524
2016-07-31 00:42 - 2016-01-31 18:07 - 00003542 _____ C:\WINDOWS\System32\Tasks\DoganMineableRanksV2
2016-07-31 00:42 - 2016-01-30 12:14 - 00003308 _____ C:\WINDOWS\System32\Tasks\{2A76A8D2-C190-4919-BE31-57B35AEFCC7A}
2016-07-31 00:42 - 2016-01-21 23:10 - 00003932 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2016-07-31 00:42 - 2015-12-07 16:06 - 00004216 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2016-07-31 00:42 - 2015-12-07 16:06 - 00003964 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2016-07-31 00:42 - 2015-10-30 10:24 - 00000000 __RSD C:\WINDOWS\Media
2016-07-31 00:42 - 2015-10-30 10:24 - 00000000 __RHD C:\Users\Public\Libraries
2016-07-31 00:32 - 2016-04-26 23:44 - 00202840 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-07-31 00:31 - 2016-05-06 23:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam
2016-07-31 00:31 - 2016-03-05 22:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenMyTank
2016-07-31 00:31 - 2016-03-05 19:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoScape
2016-07-31 00:31 - 2016-02-22 19:39 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ManyCam
2016-07-31 00:31 - 2016-02-22 19:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme
2016-07-31 00:31 - 2016-02-22 19:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette
2016-07-31 00:31 - 2016-01-12 19:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2016-07-31 00:31 - 2016-01-09 19:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-07-31 00:31 - 2015-12-06 21:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-07-31 00:31 - 2015-11-30 13:40 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2016-07-31 00:31 - 2015-11-30 12:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel® Matrix Storage Manager
2016-07-31 00:31 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\System
2016-07-31 00:31 - 2015-10-30 09:28 - 00032768 ___SH C:\WINDOWS\system32\config\ELAM
2016-07-31 00:30 - 2009-07-14 06:20 - 00000000 ____D C:\Users\Default.migrated
2016-07-31 00:28 - 2016-04-27 08:13 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\Macromed
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\SysWOW64\IME
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\Macromed
2016-07-31 00:28 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\system32\IME
2016-07-31 00:27 - 2016-05-06 23:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2016-07-31 00:27 - 2016-04-27 08:13 - 00000000 ____D C:\WINDOWS\DigitalLocker
2016-07-31 00:27 - 2015-12-11 15:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 __SHD C:\Program Files\Windows Sidebar
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 ____D C:\WINDOWS\schemas
2016-07-31 00:27 - 2015-10-30 10:24 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2016-07-31 00:27 - 2011-04-12 10:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-07-31 00:27 - 2009-07-14 08:32 - 00000000 ____D C:\Program Files\Microsoft Games
2016-07-31 00:27 - 2009-07-14 08:32 - 00000000 ____D C:\Program Files\DVD Maker
2016-07-31 00:24 - 2015-10-30 09:28 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-07-30 23:42 - 2009-07-14 07:45 - 00021072 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-07-30 23:42 - 2009-07-14 07:45 - 00021072 ____H C:\WINDOWS\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-07-30 23:21 - 2016-02-04 21:59 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\Skype
2016-07-30 11:19 - 2016-02-10 20:02 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\dclogs
2016-07-29 20:59 - 2015-12-11 15:58 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-07-29 20:59 - 2015-11-30 13:31 - 00000000 ____D C:\ProgramData\Skype
2016-07-27 22:25 - 2010-11-21 06:27 - 00504488 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-07-26 13:23 - 2016-01-30 12:30 - 00058352 _____ C:\Users\Dogan\AppData\Local\GDIPFONTCACHEV1.DAT
2016-07-21 15:02 - 2016-01-22 17:07 - 00000000 ____D C:\Program Files (x86)\BigMacroTool
2016-07-14 21:38 - 2016-03-06 20:54 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\vlc
2016-07-14 15:51 - 2016-02-03 21:54 - 00000000 ____D C:\Users\Dogan\AppData\Roaming\.minecraft
2016-07-14 15:51 - 2016-02-03 21:51 - 00001077 _____ C:\Users\Dogan\Downloads\nativelog.txt
2016-07-06 12:56 - 2016-02-03 21:51 - 00000000 ____D C:\Users\Dogan\Downloads\game
2016-07-04 22:10 - 2016-01-25 23:25 - 00000000 ____D C:\Program Files\McAfee Security Scan
 
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
 
2016-07-27 11:05 - 2016-07-27 11:05 - 3124116 _____ (Update) C:\Program Files (x86)\SSFK.exe
2016-01-30 12:03 - 2016-01-30 12:03 - 0005120 _____ () C:\Users\Dogan\AppData\Roaming\GiftBag.db
2016-01-31 19:07 - 2016-04-01 11:32 - 0000091 _____ () C:\Users\Dogan\AppData\Roaming\WB.CFG
 
Einige Dateien in TEMP:
====================
C:\Users\Medion\AppData\Local\Temp\BingSvc.exe
C:\Users\Medion\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\Medion\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\Medion\AppData\Local\Temp\fsd3082.exe
C:\Users\Medion\AppData\Local\Temp\fsd5EB5.exe
C:\Users\Medion\AppData\Local\Temp\fsd8B05.exe
C:\Users\Medion\AppData\Local\Temp\qqpcmgr_v11.1.16923.222_45101_Silence.exe
C:\Users\Medion\AppData\Local\Temp\ytb.exe
 
 
==================== Bamital & volsnap =================
 
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 
LastRegBack: 2016-07-31 00:20
 
==================== Ende von FRST.txt ============================

  • 0

Advertisements


#2
RKinner

RKinner

    Malware Expert

  • Expert
  • 20,006 posts
  • MVP

Could you also post the addiditon.txt file?

 

2016-07-31 12:50 - 2016-07-31 12:50 - 00035097 _____ C:\Users\Dogan\Downloads\Addition.txt

 

Did you install AutoIt3 on purpose?  Can you uninstall it for now?


  • 0






Similar Topics

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

As Featured On:

Microsoft Yahoo BBC MSN PC Magazine Washington Post HP