Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19.08.2018 02 durchgeführt von Siedlecki Kacper (Administrator) auf SIEDLECKIKACPER (20-08-2018 15:48:53) Gestartet von C:\Users\Siedlecki Kacper\Desktop Geladene Profile: Siedlecki Kacper (Verfügbare Profile: Siedlecki Kacper) Platform: Windows 7 Home Premium (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIFIE.EXE (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-06] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [EPSON SX510W Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFIE.EXE [223232 2008-11-20] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [GoogleChromeAutoLaunch_20A686C3380C06E07EAF7B8A74572529] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1577816 2018-08-08] (Google Inc.) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation) Startup: C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip [2014-09-11] () CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG CHR HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{27B29B47-6BB9-4263-99F6-E1ACDDCFC32D}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131792493170034000&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131792493170054000&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 FireFox: ======== FF ProfilePath: C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default [2018-08-19] FF Homepage: Mozilla\Firefox\Profiles\32uocje1.default -> hxxps://www.google.de/webhp?hl=de&complete=0 FF NewTab: Mozilla\Firefox\Profiles\32uocje1.default -> chrome://quick_start/content/index.html FF Session Restore: Mozilla\Firefox\Profiles\32uocje1.default -> ist aktiviert. FF Extension: (Avira Browser Safety) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\abs@avira.com [2014-09-30] [Legacy] [ist nicht signiert] FF Extension: (Fast Start) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\faststartff@gmail.com [2014-09-10] [Legacy] [ist nicht signiert] FF Extension: (Adblock Plus) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-09-11] [Legacy] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\extensions\faststartff@gmail.com FF Plugin-x32: @java.com/DTPlugin,version=10.9.2 -> C:\Windows\SysWOW64\npDeployJava1.dll [2012-11-04] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-19] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-19] (Google Inc.) Chrome: ======= CHR HomePage: Default -> hxxps://www.google.de/webhp?hl=de&complete=0 CHR StartupUrls: Default -> "" CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default [2018-08-20] CHR Extension: (ProxFlow) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2018-08-19] CHR Extension: (Präsentationen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-19] CHR Extension: (Docs) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-19] CHR Extension: (Google Drive) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-19] CHR Extension: (YouTube) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-19] CHR Extension: (Adblock Plus) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-08-19] CHR Extension: (Slither.io Mods, Zoom, Unlock Skins, Bots) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\eogeabecipmckmihpmkgjbghbffcebcf [2018-08-19] CHR Extension: (Tabellen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-19] CHR Extension: (Google Docs Offline) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-19] CHR Extension: (Twitch Now) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlmbdmpjmlijibeockamioakdpmhjnpk [2018-08-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-19] CHR Extension: (Google Mail) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-19] CHR Extension: (Chrome Media Router) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-19] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-06] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE [163840 2007-12-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE [126464 2007-01-11] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [8704 2012-11-14] (Hi-Rez Studios) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices) R3 Lycosa; C:\Windows\System32\drivers\Lycosa.sys [18816 2008-01-17] (Razer USA Ltd.) S3 SSMO3v2Filter; C:\Windows\System32\drivers\MO3v2Driver.sys [23040 2010-12-17] (Sagatek Co. Ltd.) [Datei ist nicht signiert] S3 ALSysIO; \??\C:\Users\SIEDLE~1\AppData\Local\Temp\ALSysIO64.sys [X] <==== ACHTUNG ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-20 16:52 - 2018-08-20 16:52 - 000001586 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[C01].txt 2018-08-20 16:52 - 2018-08-20 16:52 - 000001420 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[S01].txt 2018-08-20 16:45 - 2018-08-20 16:45 - 000005955 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[S00].txt 2018-08-20 16:45 - 2018-08-20 16:45 - 000005088 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[C00].txt 2018-08-20 16:43 - 2018-08-20 16:45 - 000000000 ____D C:\AdwCleaner 2018-08-20 16:41 - 2018-08-20 16:43 - 007417040 _____ (Malwarebytes) C:\Users\Siedlecki Kacper\Desktop\adwcleaner_7.2.2.exe 2018-08-20 16:19 - 2018-07-17 00:02 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-08-20 16:03 - 2018-08-20 16:03 - 000000000 ____D C:\OETemp 2018-08-20 15:48 - 2018-08-20 15:50 - 000012684 _____ C:\Users\Siedlecki Kacper\Desktop\FRST.txt 2018-08-20 13:56 - 2018-08-20 13:56 - 007678711 _____ (Piranha Bytes) C:\Users\Siedlecki Kacper\Downloads\g2mdk-2.6_small.exe 2018-08-20 13:56 - 2018-08-20 13:56 - 003031183 _____ (${MOD_COMP}) C:\Users\Siedlecki Kacper\Downloads\gothic2_fix-2.6.0.0-rev2.exe 2018-08-20 13:53 - 2018-08-20 13:53 - 000077361 _____ C:\Users\Siedlecki Kacper\Downloads\ARMOR_PAL_H.7z 2018-08-19 23:44 - 2018-08-20 15:48 - 000000000 ____D C:\FRST 2018-08-19 23:40 - 2018-08-19 23:40 - 002413056 _____ (Farbar) C:\Users\Siedlecki Kacper\Desktop\FRST64.exe 2018-08-19 23:27 - 2018-08-19 23:27 - 000000105 _____ C:\Users\Siedlecki Kacper\Downloads\link 2018-08-19 16:47 - 2018-08-19 16:48 - 078120712 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win64-3.2.1.exe 2018-08-19 16:46 - 2018-08-19 16:47 - 069423880 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win32-3.2.1.exe 2018-08-19 16:33 - 2018-08-19 16:33 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\Google 2018-08-19 16:32 - 2018-08-19 16:32 - 000002292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-19 16:32 - 2018-08-19 16:32 - 000002251 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-08-19 16:31 - 2018-08-19 16:40 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Google 2018-08-19 16:31 - 2018-08-19 16:32 - 000000000 ____D C:\Program Files (x86)\Google 2018-08-19 16:31 - 2018-08-19 16:31 - 001130840 _____ (Google Inc.) C:\Users\Siedlecki Kacper\Desktop\ChromeSetup.exe 2018-08-19 16:31 - 2018-08-19 16:31 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-08-19 16:31 - 2018-08-19 16:31 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-08-19 16:16 - 2018-08-19 16:35 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-08-19 16:15 - 2018-08-20 16:39 - 000000000 ____D C:\Program Files (x86)\Adobe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-20 17:01 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-08-20 17:01 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-08-20 16:50 - 2014-09-11 14:05 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Deployment 2018-08-20 16:50 - 2012-10-08 12:52 - 000000000 ____D C:\Program Files (x86)\Avira 2018-08-20 16:50 - 2009-07-14 06:45 - 000276568 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-20 16:37 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-08-20 16:36 - 2012-12-21 19:41 - 000000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2018-08-20 16:36 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-08-20 16:36 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-08-20 16:36 - 2009-07-14 07:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2018-08-20 16:35 - 2012-10-08 12:34 - 000001072 _____ C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-08-20 16:35 - 2012-10-08 12:34 - 000001042 _____ C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2018-08-20 16:34 - 2012-10-08 13:01 - 000058424 _____ C:\Users\Siedlecki Kacper\AppData\Local\GDIPFONTCACHEV1.DAT 2018-08-20 16:33 - 2013-01-03 18:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GameSpy Arcade 2018-08-20 16:33 - 2012-10-08 12:33 - 000000000 ____D C:\Users\Siedlecki Kacper 2018-08-20 16:32 - 2012-11-03 10:54 - 000000000 ____D C:\Program Files\GIMP 2 2018-08-20 16:31 - 2012-11-10 21:23 - 000000000 ____D C:\Fraps 2018-08-20 16:31 - 2012-10-13 13:36 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\GameRanger 2018-08-20 16:30 - 2012-10-19 16:56 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Unity 2018-08-20 16:30 - 2012-10-13 17:08 - 000000000 ____D C:\Program Files\Paint.NET 2018-08-20 16:30 - 2012-10-09 19:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge 2018-08-20 16:30 - 2012-10-09 19:58 - 000000000 ____D C:\Program Files (x86)\Gameforge 2018-08-20 16:20 - 2012-10-08 18:31 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-08-20 16:10 - 2014-09-10 10:50 - 000000000 ____D C:\Program Files (x86)\Strategy First 2018-08-20 16:07 - 2012-11-26 19:47 - 000000000 ____D C:\ProgramData\Skype 2018-08-20 16:05 - 2012-10-08 18:31 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\SteelSeries 2018-08-20 16:04 - 2014-09-12 13:29 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-20 16:04 - 2014-09-10 21:36 - 000000000 ____D C:\Program Files (x86)\World of Warcraft 2018-08-20 15:47 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-19 23:45 - 2014-09-23 21:23 - 021360640 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2018-08-19 16:49 - 2012-11-25 10:57 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\TeamSpeak 3 Client 2018-08-19 16:15 - 2012-10-14 11:09 - 000000000 ____D C:\ProgramData\Adobe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-12-19 10:57 - 2012-12-19 10:57 - 000011172 _____ () C:\Users\Siedlecki Kacper\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2014-09-12 13:25 - 2014-09-12 13:30 - 000000000 ____D () C:\Users\Siedlecki Kacper\AppData\Local\Temp\avgnt.exe 2012-10-12 19:34 - 2012-10-12 19:34 - 000383488 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\borlndlm.dll 2013-01-03 18:02 - 2003-12-07 01:35 - 000040960 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\comver.dll 2012-10-08 12:58 - 2010-02-08 16:50 - 000167936 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\ffunzip.exe 2018-07-07 15:26 - 2018-07-07 15:26 - 001906040 _____ (Oracle Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\jre-8u181-windows-au.exe 2012-10-12 19:32 - 2002-02-01 23:00 - 001058816 _____ (Borland Software Corp.) C:\Users\Siedlecki Kacper\AppData\Local\Temp\Launcher.exe 2014-09-10 11:34 - 2014-09-10 11:34 - 000008704 _____ (Microsoft Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\SpOrder.dll 2014-09-14 21:33 - 2014-09-14 21:33 - 000184320 ____N () C:\Users\Siedlecki Kacper\AppData\Local\Temp\SRLDetectionLibrary8030523790477704394.dll 2012-10-08 18:27 - 2012-10-08 18:27 - 000139672 _____ (Eclipse Foundation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\swt-win32-3349.dll 2012-07-16 10:56 - 2012-07-16 10:56 - 004451144 _____ (Conduit Ltd.) C:\Users\Siedlecki Kacper\AppData\Local\Temp\tbedrs.dll 2013-01-08 21:55 - 2013-01-10 10:49 - 000034160 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\ubertmp.exe 2012-12-14 20:01 - 2012-01-07 06:04 - 000314784 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\uninstaller-4692.exe 2014-09-15 15:50 - 2012-01-07 06:04 - 000314784 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\Uninstaller-6316.exe 2018-08-19 16:40 - 2018-08-19 16:40 - 015301888 _____ (Microsoft Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. LastRegBack: 2014-10-04 13:47 ==================== Ende von FRST.txt ============================