Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-02-2015 Ran by Kevin (administrator) on KEVIN-PC on 07-02-2015 11:22:02 Running from D:\Kevin\Downloads Loaded Profiles: Kevin (Available profiles: Kevin & Petra) Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: Chrome) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (The Within Network, LLC) C:\Windows\unsignedthemes.exe (Logitech, Inc.) C:\Program Files\Logitech\SolarApp\L4301_Solar.exe (SysTool PasSame LIMITED) C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Autodesk, Inc.) C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (AVM Berlin) C:\Program Files\FRITZ!DSL\IGDCTRL.EXE (XTab system) C:\Program Files (x86)\XTab\ProtectService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (South River Technologies, Inc.) D:\Program Files\WebDrive\wdService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.26.9\GoogleCrashHandler64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SearchProtect) C:\Program Files (x86)\XTab\CmdShell.exe (Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL3\KHALMNPR.exe (XTab system) C:\Program Files (x86)\XTab\HPNotify.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (ICQ) C:\Users\Kevin\AppData\Roaming\ICQM\icq.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Jumping Bytes) C:\Program Files (x86)\PureSync\PureSyncTray.exe (Akamai Technologies, Inc.) C:\Users\Kevin\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) C:\Users\Kevin\AppData\Local\Akamai\netsession_win.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 6500 E710n-z\Bin\ScanToPCActivationApp.exe (Spotify Ltd) C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (Samsung) D:\Program Files (x86)\Samsung\Kies\Kies.exe (Samsung) D:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (TeamSpeak Systems GmbH) D:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe () C:\Users\Kevin\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (TechSmith Corporation) D:\Program Files (x86)\TechSmith\Jing\Jing.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (South River Technologies, Inc.) D:\Program Files\WebDrive\WebDrive.exe (Dropbox, Inc.) C:\Users\Kevin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Autodesk, Inc.) C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Samsung Electronics Co., Ltd.) D:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Power Software Ltd) D:\Program Files\PowerISO\PWRISOVM.EXE (AVM Berlin) C:\Program Files\FRITZ!DSL\StCenter.exe (VMware, Inc.) D:\Program Files (x86)\VMware Workstation\vmware-tray.exe (Privax) D:\Program Files (x86)\HMA! Pro VPN\bin\HMA! Pro VPN.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe () C:\Program Files\Rainmeter\Rainmeter.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\outlook.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonX86\Microsoft Shared\OFFICE15\csisyncclient.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Spotify Ltd) C:\Users\Kevin\AppData\Roaming\Spotify\spotify.exe () C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyHelper.exe () C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyHelper.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\winword.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avpui.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Oracle Corporation) C:\Windows\Installer\MSI4EA0.tmp (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet 6500 E710n-z\Bin\HPNetworkCommunicator.exe (Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_25\bin\javaws.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6548112 2012-06-12] (Realtek Semiconductor) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [2419512 2012-11-04] (Logitech, Inc.) HKLM\...\Run: [Autodesk Sync] => C:\Program Files\Autodesk\Autodesk Sync\AdSync.exe [415680 2012-02-05] (Autodesk, Inc.) HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [7468784 2013-02-28] (Logitech Inc.) HKLM\...\Run: [XboxStat] => C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [825184 2009-09-30] (Microsoft Corporation) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2465088 2014-11-17] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [285240 2012-09-01] (Intel Corporation) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2014-10-11] (Apple Inc.) HKLM-x32\...\Run: [BrowserPlugInHelper] => D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\BrowserPlugInHelper.exe [400896 2012-11-23] () HKLM-x32\...\Run: [ADSK DLMSession] => C:\Program Files (x86)\Common Files\Autodesk Shared\Autodesk Download Manager\DLMSession.exe [1632216 2012-07-23] (Autodesk, Inc.) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [KiesTrayAgent] => D:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-05-23] (Samsung Electronics Co., Ltd.) HKLM-x32\...\Run: [PWRISOVM.EXE] => D:\Program Files\PowerISO\PWRISOVM.EXE [377368 2014-03-30] (Power Software Ltd) HKLM-x32\...\Run: [vmware-tray.exe] => D:\Program Files (x86)\VMware Workstation\vmware-tray.exe [112856 2014-04-14] (VMware, Inc.) HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [157480 2014-10-15] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] => D:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.) HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation) Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [1942720 2015-01-23] (Valve Corporation) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [SkyDrive] => C:\Users\Kevin\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe [277672 2014-09-24] (Microsoft Corporation) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [icq] => C:\Users\Kevin\AppData\Roaming\ICQM\icq.exe [26606072 2013-01-03] (ICQ) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [PureSync] => C:\Program Files (x86)\PureSync\PureSyncTray.exe [903712 2013-01-17] (Jumping Bytes) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [Akamai NetSession Interface] => C:\Users\Kevin\AppData\Local\Akamai\netsession_win.exe [4441920 2012-10-09] (Akamai Technologies, Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [HP Officejet 6500 E710n-z (NET)] => C:\Program Files\HP\HP Officejet 6500 E710n-z\Bin\ScanToPCActivationApp.exe [2573416 2012-10-17] (Hewlett-Packard Co.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [Spotify Web Helper] => C:\Users\Kevin\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1676344 2014-12-13] (Spotify Ltd) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [KiesPreload] => D:\Program Files (x86)\Samsung\Kies\Kies.exe [1561968 2013-05-23] (Samsung) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [] => D:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [1106288 2013-05-23] (Samsung) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-10-17] (Apple Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-10-17] (Apple Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Kevin\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] () HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [ownCloud] => D:\Program Files (x86)\ownCloud\owncloud.exe [15942413 2013-12-12] () HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [21650016 2014-07-24] (Skype Technologies S.A.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [Jing] => D:\Program Files (x86)\TechSmith\Jing\jing.exe [2909640 2013-01-07] (TechSmith Corporation) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [NetDrive2] => "D:\Program Files\NetDrive2\NetDrive2.exe" -tray HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [GoogleChromeAutoLaunch_585CBC2D9CEE64E85FE3A6084EF9DC86] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [843592 2015-02-04] (Google Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Run: [WebDriveTray] => D:\Program Files\WebDrive\webdrive.exe [7387832 2014-11-12] (South River Technologies, Inc.) HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Policies\Explorer: [] AppInit_DLLs: C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL => C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL File Not Found IFEO\sidebar.exe: [Debugger] C:\Program Files (x86)\Windows Sidebar\8GadgetPack.exe -run Startup: C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Kevin\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FRITZ!DSL Startcenter.lnk ShortcutTarget: FRITZ!DSL Startcenter.lnk -> C:\Users\Kevin\AppData\Roaming\Microsoft\Installer\{2D5D9603-22CF-4B99-83F6-0CD20330F62E}\Icon8CF9C550.exe () Startup: C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HMA Pro VPN 2.0.lnk ShortcutTarget: HMA Pro VPN 2.0.lnk -> D:\Program Files (x86)\HMA! Pro VPN\bin\HMA! Pro VPN.exe (Privax) Startup: C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe () Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Überwachungstool für die Intel® Turbo-Boost-Technik 2.6.lnk ShortcutTarget: Überwachungstool für die Intel® Turbo-Boost-Technik 2.6.lnk -> C:\Program Files\Intel\TurboBoost\SignalIslandUi.exe (Intel® Corporation) ShellIconOverlayIdentifiers: [ WebDrive] -> {37D70BD3-073C-4180-ADD9-C032EA5A7204} => C:\WINDOWS\system32\wdShellExt.dll (South River Technologies, Inc.) ShellIconOverlayIdentifiers: [Symbol-Overlay-Steuerprogramm für AutoCAD Digitale Signaturen] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll (Autodesk, Inc.) CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1422828266&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1422828266&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1422828266&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1422828266&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&q={searchTerms} HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\S-1-5-21-2991557203-1514423856-2503085181-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&ts=1422828326&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-2991557203-1514423856-2503085181-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&ts=1422828326&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-2991557203-1514423856-2503085181-1002 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&ts=1422828326&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-2991557203-1514423856-2503085181-1002 -> {67FD58BD-1812-4D8A-8DAC-E8D3BD30E2A8} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&ts=1422828326&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-2991557203-1514423856-2503085181-1002 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=smt&utm_campaign=install_ie&utm_content=ds&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN&ts=1422828326&type=default&q={searchTerms} BHO: Content Blocker Plugin -> {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\x64\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation) BHO: Virtual Keyboard Plugin -> {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\x64\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation) BHO: Safe Money Plugin -> {E3D96E85-529D-4269-AC6A-97CF9E2221E3} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\x64\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) BHO-x32: Content Blocker Plugin -> {03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\XTab\SupTab.dll (Thinknice Co. Limited) BHO-x32: Aimersoft Video Converter Ultimate -> {54F73992-6549-4369-9A0D-84FD310A464A} -> D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRIEPlugin.dll (Aimersoft Software Co., Ltd.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation) BHO-x32: Skype add-on for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll (Logitech, Inc.) BHO-x32: Virtual Keyboard Plugin -> {B5D5BB14-C8E2-478D-9C97-574AC10AF9E8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Safe Money Plugin -> {E3D96E85-529D-4269-AC6A-97CF9E2221E3} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\IEExt\ie_plugin.dll (Kaspersky Lab ZAO) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1422828266&from=smt&uid=INTELXSSDSC2CT180A3XXXXXXXXXXXXXXXXXXX_CVMP220404HQ180CGN FireFox: ======== FF ProfilePath: C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default FF NetworkProxy: "backup.ftp", "162.247.15.212 " FF NetworkProxy: "backup.ftp_port", 1080 FF NetworkProxy: "backup.socks", "162.247.15.212 " FF NetworkProxy: "backup.socks_port", 1080 FF NetworkProxy: "backup.ssl", "162.247.15.212 " FF NetworkProxy: "backup.ssl_port", 1080 FF NetworkProxy: "ftp", "198.52.199.152" FF NetworkProxy: "ftp_port", 8089 FF NetworkProxy: "http", "198.52.199.152" FF NetworkProxy: "http_port", 8089 FF NetworkProxy: "no_proxies_on", "" FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "198.52.199.152" FF NetworkProxy: "socks_port", 8089 FF NetworkProxy: "socks_version", 4 FF NetworkProxy: "ssl", "198.52.199.152" FF NetworkProxy: "ssl_port", 8089 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll () FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1206147.dll (Adobe Systems, Inc.) FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files (x86)\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @kaspersky.com/content_blocker_6418E0D362104DADA084DC312DFA8ABC -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com () FF Plugin-x32: @kaspersky.com/online_banking_69A4E213815F42BD863D889007201D82 -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com () FF Plugin-x32: @kaspersky.com/virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2991557203-1514423856-2503085181-1002: amazon.com/AmazonMP3DownloaderPlugin -> C:\Users\Kevin\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.) FF Plugin HKU\S-1-5-21-2991557203-1514423856-2503085181-1002: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF user.js: detected! => C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\user.js FF SearchPlugin: C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\searchplugins\safesearch.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\webssearches.xml FF Extension: Proxy-Listen.de - Proxyswitcher - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\Extensions\admin@proxy-listen.de.xpi [2014-05-10] FF Extension: Firebug - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\Extensions\firebug@software.joehewitt.com.xpi [2013-05-02] FF Extension: Adblock Plus - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-06-30] FF Extension: Skype extension for Firefox - C:\Program Files (x86)\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} [2014-12-06] FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2012-12-30] FF HKLM-x32\...\Firefox\Extensions: [{CF13FA66-1F4F-426d-BB1B-E07A13BFF2C8}] - D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRFirefoxExt FF Extension: Aimersoft Video Converter Ultimate - D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRFirefoxExt [2013-01-11] FF HKLM-x32\...\Firefox\Extensions: [content_blocker_6418E0D362104DADA084DC312DFA8ABC@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com FF Extension: Модуль блокування небезпечних веб-сайтів - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\content_blocker@kaspersky.com [2015-02-07] FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard_294FF26A1D5B455495946778FDE7CEDB@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com FF Extension: Віртуальна клавіатура - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\virtual_keyboard@kaspersky.com [2015-02-07] FF HKLM-x32\...\Firefox\Extensions: [online_banking_69A4E213815F42BD863D889007201D82@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com FF Extension: Безпечні платежі - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\FFExt\online_banking@kaspersky.com [2015-02-07] FF HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff FF HKU\S-1-5-21-2991557203-1514423856-2503085181-1002\...\Firefox\Extensions: [{CF13FA66-1F4F-426d-BB1B-E07A13BFF2C8}] - D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRFirefoxExt FF Extension: No Name - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.2.0.38\coFFPlgn [Not Found] FF Extension: No Name - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\extensions\faststartff@gmail.com [Not Found] FF Extension: No Name - C:\Users\Kevin\AppData\Roaming\Mozilla\Firefox\Profiles\vgb3nnf8.default\extensions\faststartff@gmail.com [Not Found] Chrome: ======= CHR HomePage: Default -> hxxp://google.de/ CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter} CHR Profile: C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (ProxFlow) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2014-02-10] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-06] CHR Extension: (ColorZilla) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhlhnicpbhignbdhedgjhgdocnmhomnp [2013-07-26] CHR Extension: (YouTube) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-07-26] CHR Extension: (Firebug Lite for Google Chrome™) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmagokdooijbeehmkpknfglimnifench [2013-07-26] CHR Extension: (Adblock Plus) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2013-07-26] CHR Extension: (Google-Suche) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-07-26] CHR Extension: (Tampermonkey) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2013-12-30] CHR Extension: (Stylish) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe [2013-07-26] CHR Extension: (iCloud-Lesezeichen) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fkepacicchenbjecpbpbclokcabebhah [2013-09-22] CHR Extension: (TweetDeck by Twitter) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbdpomandigafcibbmofojjchbcdagbl [2013-12-30] CHR Extension: (Sketchpad 3.5) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\kkghjbajgkcialbbimbifdcjilhcgoim [2014-10-11] CHR Extension: (Morpheon Dark) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mafbdhjdkjnoafhfelkjpchpaepjknad [2015-02-01] CHR Extension: (Erfassen Webseite Screenshot - FireShot) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2015-01-10] CHR Extension: (Google Wallet) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-20] CHR Extension: (Picky Wallpapers) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\odklcfojpedohplkimfdpcamkjnhanaj [2013-07-26] CHR Extension: (Google Mail) - C:\Users\Kevin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-07-26] CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found] CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found] CHR HKLM-x32\...\Chrome\Extension: [edaibbiobngpbmeonadpbfafbkimjbdd] - C:\ProgramData\Logitech\LogiSmoothChromeExt.crx [2012-12-30] CHR HKLM-x32\...\Chrome\Extension: [mapcejffhcbidcjmomhalabpcbaeimcb] - D:\Program Files (x86)\Aimersoft\Video Converter Ultimate\SVRChromePlugin.crx [2013-01-11] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 Autodesk Content Service; C:\Program Files (x86)\Autodesk\Content Service\Connect.Service.ContentService.exe [19232 2012-01-31] (Autodesk, Inc.) R2 AVP15.0.1; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 15.0.1\avp.exe [234520 2014-08-30] (Kaspersky Lab ZAO) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2449592 2014-11-12] (Microsoft Corporation) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1149760 2014-11-17] (NVIDIA Corporation) R2 IGDCTRL; C:\Program Files\FRITZ!DSL\IGDCTRL.EXE [88888 2009-07-28] (AVM Berlin) R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158896 2015-01-16] (XTab system) S3 iumsvc; C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [174368 2014-02-28] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-07-19] (Intel Corporation) R2 L4301_Solar; C:\Program Files\Logitech\SolarApp\L4301_Solar.exe [403536 2010-10-26] (Logitech, Inc.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1796928 2014-11-17] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19821376 2014-11-17] (NVIDIA Corporation) S3 OpenVPNService; D:\Program Files (x86)\HMA! Pro VPN\bin\openvpnserv.exe [37176 2014-10-29] (The OpenVPN Project) S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed] R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5429520 2015-01-30] (TeamViewer GmbH) R2 UnsignedThemes; C:\Windows\unsignedthemes.exe [13824 2013-09-23] (The Within Network, LLC) [File not signed] S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-11-17] (Microsoft Corporation) R2 WebDriveService; D:\Program Files\WebDrive\wdService.exe [6399160 2014-11-12] (South River Technologies, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-11-17] (Microsoft Corporation) R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [464384 2015-02-01] (SysTool PasSame LIMITED) [File not signed] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AU8168; C:\Windows\system32\DRIVERS\au630x64.sys [792648 2013-09-23] (Realtek ) R0 cm_km_w; C:\Windows\System32\DRIVERS\cm_km_w.sys [238288 2013-01-14] (Kaspersky Lab UK Ltd) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [468576 2014-03-31] (Kaspersky Lab ZAO) R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [46144 2014-07-02] (Kaspersky Lab ZAO) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29616 2012-07-27] (Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [150536 2015-02-07] (Kaspersky Lab ZAO) R1 klhk; C:\Windows\system32\DRIVERS\klhk.sys [247480 2014-08-12] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [799944 2015-02-07] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [30304 2014-02-25] (Kaspersky Lab ZAO) S3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [28768 2014-03-28] (Kaspersky Lab ZAO) S3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [29280 2013-08-08] (Kaspersky Lab ZAO) R1 klpd; C:\Windows\system32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO) R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [68616 2015-02-07] (Kaspersky Lab ZAO) R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [77512 2015-02-07] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [179776 2014-07-09] (Kaspersky Lab ZAO) R3 LGSHidFilt; C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [66800 2013-01-17] (Logitech Inc.) R3 LGSUsbFilt; C:\Windows\system32\DRIVERS\LGSUsbFilt.Sys [44272 2013-01-17] (Logitech Inc.) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R2 npf; C:\Windows\System32\drivers\npf.sys [35344 2011-02-11] (CACE Technologies, Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20800 2014-11-17] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [38216 2014-10-03] (NVIDIA Corporation) R3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [227840 2014-05-31] (Microsoft Corporation) U5 UnlockerDriver5; D:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] () R2 uxstyle; C:\Windows\system32\Drivers\uxstyle.sys [31440 2013-09-23] (The Within Network, LLC) R0 vsock; C:\Windows\System32\drivers\vsock.sys [73296 2013-10-08] (VMware, Inc.) R2 vstor2-mntapi20-shared; C:\Windows\SysWow64\drivers\vstor2-mntapi20-shared.sys [33872 2013-02-22] (VMware, Inc.) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-11-17] (Microsoft Corporation) R2 WebDriveFSD; D:\Program Files\WebDrive\wdfsd.sys [90808 2014-11-12] () R3 xusb22; C:\Windows\System32\drivers\xusb22.sys [87040 2014-09-24] (Microsoft Corporation) S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X] R4 klkbdflt2; \SystemRoot\system32\DRIVERS\klkbdflt2.sys [X] S1 MpKsl32dd8433; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{4C2308C0-736C-4464-A76C-6D03707C7D26}\MpKsl32dd8433.sys [X] S4 NvStUSB; \SystemRoot\System32\drivers\nvstusb.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-02-07 11:22 - 2015-02-07 11:22 - 00000000 ____D () C:\FRST 2015-02-07 10:45 - 2015-02-07 10:45 - 00002357 _____ () C:\Users\Kevin\Desktop\Sicherer Zahlungsverkehr.lnk 2015-02-07 10:43 - 2015-02-07 11:03 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2015-02-07 10:43 - 2015-02-07 10:46 - 00799944 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys 2015-02-07 10:43 - 2015-02-07 10:46 - 00150536 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys 2015-02-07 10:43 - 2015-02-07 10:43 - 00002163 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2015-02-07 10:43 - 2015-02-07 10:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2015-02-07 10:43 - 2015-02-07 10:43 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab 2015-02-07 10:43 - 2014-08-12 18:32 - 00247480 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klhk.sys 2015-02-07 10:43 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klfphc.dll 2015-02-06 20:36 - 2015-02-06 20:36 - 00000000 ____D () C:\Users\Kevin\AppData\Local\CrashRpt 2015-02-03 22:58 - 2015-02-03 22:58 - 01298432 _____ () C:\Users\Kevin\Documents\Datenbank1.accdb 2015-02-03 22:58 - 2015-02-03 22:58 - 00498177 _____ () C:\Users\Kevin\Documents\Vermögensgegenstände.accdt 2015-02-02 19:51 - 2015-02-02 19:51 - 00111016 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2015-02-02 19:51 - 2015-02-02 19:51 - 00098216 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2015-02-01 23:06 - 2015-02-01 23:06 - 00000000 ____D () C:\ProgramData\IHProtectUpDate 2015-02-01 23:05 - 2015-02-01 23:06 - 00000000 ____D () C:\Program Files (x86)\XTab 2015-02-01 23:04 - 2015-02-01 23:04 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect 2015-02-01 19:55 - 2015-02-01 19:55 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Python-Eggs 2015-02-01 19:55 - 2015-01-28 04:37 - 00215912 _____ (Bdrive Inc.) C:\WINDOWS\system32\NetDrive2.nd2np.dll 2015-02-01 19:55 - 2015-01-28 04:37 - 00186728 _____ (Bdrive Inc.) C:\WINDOWS\SysWOW64\NetDrive2.nd2np.dll 2015-01-31 14:34 - 2015-01-31 14:34 - 00000000 ____D () C:\Users\Kevin\AppData\Local\TeamViewer 2015-01-31 13:00 - 2015-01-31 13:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro 2015-01-25 20:26 - 2015-01-25 20:26 - 00001229 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\TMAC v6.lnk 2015-01-25 20:26 - 2015-01-25 20:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Technitium MAC Address Changer v6 2015-01-25 20:25 - 2015-01-25 20:25 - 01010720 ___RS (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSCHRT20.OCX 2015-01-25 20:25 - 2015-01-25 20:25 - 00000000 ____D () C:\Program Files (x86)\Technitium 2015-01-17 18:04 - 2015-01-31 14:34 - 00000990 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2015-01-14 11:13 - 2014-12-19 07:26 - 00140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2015-01-14 11:13 - 2014-12-12 03:04 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWbPrxy.exe 2015-01-14 11:13 - 2014-12-12 01:51 - 00075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys 2015-01-14 11:13 - 2014-12-09 02:50 - 00225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00535640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00531616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00448792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00413248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00372408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00108944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll 2015-01-14 11:13 - 2014-12-08 20:42 - 00038264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2015-01-14 11:13 - 2014-12-08 20:42 - 00033584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2015-01-14 11:13 - 2014-12-06 04:17 - 00360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll 2015-01-14 11:13 - 2014-12-06 02:41 - 00391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll 2015-01-14 11:13 - 2014-12-06 02:35 - 00229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2015-01-14 11:13 - 2014-10-29 05:00 - 00465320 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2015-01-14 11:13 - 2014-10-29 05:00 - 00139984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2015-01-14 11:13 - 2014-10-29 04:52 - 00500016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2015-01-14 11:13 - 2014-10-29 04:52 - 00482872 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2015-01-14 11:13 - 2014-10-29 04:52 - 00394120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2015-01-14 11:13 - 2014-10-29 04:52 - 00272248 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2015-01-14 11:13 - 2014-10-29 04:12 - 00413136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2015-01-14 11:13 - 2014-10-29 04:12 - 00136296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2015-01-14 11:13 - 2014-10-29 04:07 - 00424544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2015-01-14 11:13 - 2014-10-29 04:07 - 00370424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2015-01-14 11:13 - 2014-10-29 04:07 - 00344536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2015-01-14 11:13 - 2014-10-29 03:44 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2015-01-14 11:13 - 2014-10-29 02:59 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2015-01-14 11:13 - 2014-10-29 02:24 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll 2015-01-14 11:13 - 2014-10-29 02:02 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2015-01-14 11:13 - 2014-10-29 02:01 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlaapi.dll 2015-01-11 13:36 - 2015-01-11 13:36 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Hide.me 2015-01-11 13:25 - 2015-01-11 13:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HMA! Pro VPN 2015-01-11 13:12 - 2015-01-11 13:21 - 00000000 ____D () C:\Program Files (x86)\hide.me VPN 2015-01-11 13:12 - 2015-01-11 13:12 - 00002708 _____ () C:\WINDOWS\System32\Tasks\arp_flush 2015-01-10 18:43 - 2015-01-10 18:43 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Charles ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-02-07 11:19 - 2012-12-17 18:38 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Skype 2015-02-07 11:12 - 2012-12-22 13:43 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-02-07 11:08 - 2013-04-18 18:22 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Spotify 2015-02-07 11:05 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\AppReadiness 2015-02-07 11:04 - 2014-11-17 17:44 - 01877571 _____ () C:\WINDOWS\WindowsUpdate.log 2015-02-07 11:01 - 2012-12-17 17:51 - 00001136 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-02-07 11:00 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sru 2015-02-07 10:52 - 2013-02-22 20:56 - 00002244 ____H () C:\Users\Kevin\Documents\Default.rdp 2015-02-07 10:50 - 2012-12-17 17:50 - 00003598 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2991557203-1514423856-2503085181-1002 2015-02-07 10:49 - 2014-10-11 12:02 - 00005134 _____ () C:\WINDOWS\System32\Tasks\Microsoft Office 15 Sync Maintenance for KEVIN-PC-Kevin Kevin-PC 2015-02-07 10:49 - 2012-12-18 22:04 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\TS3Client 2015-02-07 10:46 - 2014-08-13 19:34 - 00077512 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klwtp.sys 2015-02-07 10:46 - 2014-07-25 13:13 - 00068616 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klwfp.sys 2015-02-07 10:43 - 2013-08-22 14:25 - 00262144 ___SH () C:\WINDOWS\system32\config\ELAM 2015-02-07 10:43 - 2012-07-26 09:12 - 00000000 ___HD () C:\WINDOWS\ELAMBKUP 2015-02-07 10:43 - 2012-07-26 06:37 - 00000000 ____D () C:\Users\Default.migrated 2015-02-07 10:34 - 2014-09-24 07:17 - 01788522 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2015-02-07 10:34 - 2014-09-24 06:43 - 00768062 _____ () C:\WINDOWS\system32\perfh007.dat 2015-02-07 10:34 - 2014-09-24 06:43 - 00160906 _____ () C:\WINDOWS\system32\perfc007.dat 2015-02-07 10:32 - 2013-07-21 12:33 - 00000000 ____D () C:\Users\Kevin\AppData\Local\CrashDumps 2015-02-07 10:30 - 2013-08-22 15:46 - 00375453 _____ () C:\WINDOWS\setupact.log 2015-02-07 10:29 - 2013-05-11 22:10 - 00236162 _____ () C:\Users\Kevin\DesktopStCenter.txt 2015-02-07 10:29 - 2013-01-08 20:00 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Dropbox 2015-02-07 10:29 - 2012-12-17 19:10 - 00000000 ____D () C:\Users\Kevin\OneDrive 2015-02-07 10:28 - 2014-11-27 17:57 - 00000000 ____D () C:\ProgramData\NVIDIA 2015-02-07 10:28 - 2014-09-23 22:06 - 00748998 _____ () C:\WINDOWS\PFRO.log 2015-02-07 10:28 - 2013-08-22 15:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2015-02-07 10:28 - 2013-08-22 14:25 - 00524288 ___SH () C:\WINDOWS\system32\config\BBI 2015-02-07 10:28 - 2012-12-17 19:28 - 00000000 ____D () C:\ProgramData\Norton 2015-02-07 10:28 - 2012-12-17 17:51 - 00001132 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-02-07 10:22 - 2012-12-17 22:25 - 00000600 _____ () C:\Users\Kevin\AppData\Roaming\winscp.rnd 2015-02-07 10:15 - 2014-10-27 19:36 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\uTorrent 2015-02-07 09:49 - 2012-12-17 18:57 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Adobe 2015-02-07 09:47 - 2012-12-18 20:45 - 00000000 ____D () C:\Program Files (x86)\TeamViewer 2015-02-07 09:44 - 2013-01-24 18:30 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Akamai 2015-02-07 09:43 - 2014-11-17 17:50 - 00000000 ____D () C:\Users\Kevin 2015-02-06 21:07 - 2013-02-03 00:38 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\vlc 2015-02-06 15:34 - 2012-07-26 08:59 - 00000000 ____D () C:\WINDOWS\CbsTemp 2015-02-05 22:03 - 2012-12-23 02:02 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\FileZilla 2015-02-05 21:52 - 2012-12-18 21:44 - 01775616 ___SH () C:\Users\Kevin\Desktop\Thumbs.db 2015-02-05 17:56 - 2012-12-17 17:51 - 00004108 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2015-02-05 17:56 - 2012-12-17 17:51 - 00003872 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2015-02-05 17:35 - 2014-11-17 18:09 - 00001461 _____ () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-02-05 17:35 - 2012-12-24 12:31 - 00001170 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-02-04 20:12 - 2012-12-22 13:43 - 00003772 _____ () C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-02-04 17:04 - 2013-04-18 18:22 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Spotify 2015-02-03 20:31 - 2014-09-24 08:46 - 00714720 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-02-03 20:31 - 2014-09-24 08:46 - 00106976 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-02-02 23:11 - 2014-11-23 17:39 - 00000000 ____D () C:\Users\Kevin\Desktop\temp 2015-02-02 19:51 - 2015-01-03 16:09 - 00001346 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Knuddels.de.lnk 2015-02-02 19:51 - 2015-01-03 16:09 - 00001342 _____ () C:\Users\Petra\Desktop\Knuddels.de.lnk 2015-02-02 19:51 - 2014-09-06 17:39 - 00000000 ____D () C:\Program Files\Java 2015-02-02 19:51 - 2014-05-17 20:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-02-01 23:04 - 2013-07-21 14:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free M4a to MP3 Converter 2015-02-01 22:15 - 2012-12-17 20:14 - 00000600 _____ () C:\Users\Kevin\AppData\Local\PUTTY.RND 2015-02-01 19:55 - 2013-05-01 17:08 - 00000000 ____D () C:\ProgramData\Package Cache 2015-01-31 13:00 - 2012-12-17 17:51 - 00000000 ____D () C:\Program Files (x86)\Google 2015-01-30 21:38 - 2014-11-09 16:19 - 00000000 ____D () C:\Users\Kevin\Documents\Outlook-Dateien 2015-01-29 22:18 - 2012-12-17 17:43 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Packages 2015-01-25 20:42 - 2012-12-17 23:34 - 00000000 ____D () C:\Users\Kevin\AppData\Local\Microsoft Help 2015-01-21 19:03 - 2015-01-03 19:43 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\www.gtavicecity.ru 2015-01-21 17:49 - 2013-08-22 15:44 - 05217320 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2015-01-18 12:43 - 2012-12-31 01:21 - 00000000 ____D () C:\Users\Kevin\AppData\Roaming\Notepad++ 2015-01-14 11:23 - 2014-11-16 21:24 - 00000000 ____D () C:\WINDOWS\system32\MRT 2015-01-14 11:19 - 2012-12-19 19:37 - 113365784 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-01-11 13:13 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\tracing ==================== Files in the root of some directories ======= 2012-12-18 21:44 - 2014-12-26 17:12 - 0000132 _____ () C:\Users\Kevin\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2013-03-30 15:29 - 2013-03-30 15:29 - 0000656 _____ () C:\Users\Kevin\AppData\Roaming\GPU Monitor_GPU0_Settings.ini 2012-12-18 16:49 - 2012-12-18 16:50 - 1405747200 _____ () C:\Users\Kevin\AppData\Roaming\image.dd 2012-12-17 22:25 - 2015-02-07 10:22 - 0000600 _____ () C:\Users\Kevin\AppData\Roaming\winscp.rnd 2012-12-17 20:14 - 2015-02-01 22:15 - 0000600 _____ () C:\Users\Kevin\AppData\Local\PUTTY.RND 2012-12-20 20:28 - 2013-03-08 20:31 - 0007636 _____ () C:\Users\Kevin\AppData\Local\Resmon.ResmonCfg 2013-03-30 21:10 - 2013-03-30 21:10 - 0095783 _____ () C:\Users\Kevin\AppData\Local\Rockstar Games.rar 2012-12-23 00:46 - 2012-12-23 00:47 - 1145382 _____ () C:\Users\Kevin\AppData\Local\Tempmusic.ogg 2013-02-05 22:08 - 2013-02-05 22:08 - 0000057 _____ () C:\ProgramData\Ament.ini 2013-01-24 20:20 - 2013-01-24 20:20 - 0000153 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc Some content of TEMP: ==================== C:\Users\Kevin\AppData\Local\Temp\drm_dyndata_7380014.dll C:\Users\Kevin\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpsauiya.dll C:\Users\Kevin\AppData\Local\Temp\FreeStudio.exe C:\Users\Kevin\AppData\Local\Temp\ICReinstall_navicat100_lite_en_CB-DL-Manager.exe C:\Users\Kevin\AppData\Local\Temp\JavaRa.exe C:\Users\Kevin\AppData\Local\Temp\jli.dll C:\Users\Kevin\AppData\Local\Temp\jre-8u25-windows-i586.exe C:\Users\Kevin\AppData\Local\Temp\jre-8u25-windows-x64.exe C:\Users\Kevin\AppData\Local\Temp\keytool.exe C:\Users\Kevin\AppData\Local\Temp\mirc738.exe C:\Users\Kevin\AppData\Local\Temp\msvcr100.dll C:\Users\Kevin\AppData\Local\Temp\node.exe C:\Users\Kevin\AppData\Local\Temp\npp.6.7.4.Installer.exe C:\Users\Kevin\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Kevin\AppData\Local\Temp\nvSCPAPI64.dll C:\Users\Kevin\AppData\Local\Temp\nvStInst.exe C:\Users\Kevin\AppData\Local\Temp\PCSChecker.exe C:\Users\Kevin\AppData\Local\Temp\Quarantine.exe C:\Users\Kevin\AppData\Local\Temp\setup.exe C:\Users\Kevin\AppData\Local\Temp\SkypeSetup.exe C:\Users\Kevin\AppData\Local\Temp\somoto_SERVER_1.4c.rar_1.0.exe C:\Users\Kevin\AppData\Local\Temp\sqlite3.dll C:\Users\Kevin\AppData\Local\Temp\sqlite3.exe C:\Users\Kevin\AppData\Local\Temp\SRLDetectionLibrary6565549920679848886.dll C:\Users\Kevin\AppData\Local\Temp\tmd_34019739.exe C:\Users\Kevin\AppData\Local\Temp\tmp882E.exe C:\Users\Kevin\AppData\Local\Temp\vcredist12_x86.exe C:\Users\Kevin\AppData\Local\Temp\xmlUpdater.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-01-31 17:31 ==================== End Of Log ============================