Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC einfach mal überprüfen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 21.05.2014, 20:32   #1
PhoenixStyle
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



Keine Ahnung ob Viren oder Sonstiges drauf sind, deswegen wäre es nett, wenn da mal jemand die Logs auswerten könnte.
Am besten noch sagen, mit was ich noch scannen könnte.

Avira:
Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 21. Mai 2014 16:53


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : Amarylis
Computername : AMARYLIS-PC

Versionsinformationen:
BUILD.DAT : 14.0.3.350 56624 Bytes 25.02.2014 11:41:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 20.02.2014 14:26:24
AVSCANRC.DLL : 14.0.2.292 62008 Bytes 18.02.2014 14:34:18
LUKE.DLL : 14.0.3.336 65616 Bytes 20.02.2014 14:26:39
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 20.02.2014 14:26:24
AVREG.DLL : 14.0.3.336 250448 Bytes 20.02.2014 14:26:22
avlode.dll : 14.0.3.336 544848 Bytes 20.02.2014 14:26:22
avlode.rdf : 14.0.4.22 64276 Bytes 15.05.2014 15:57:49
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 14:47:54
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:05:05
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 12:07:52
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:13:00
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:08:27
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:44:15
VBASE006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 12:15:01
VBASE007.VDF : 7.11.145.136 2117120 Bytes 28.04.2014 20:29:45
VBASE008.VDF : 7.11.145.137 2048 Bytes 28.04.2014 20:29:45
VBASE009.VDF : 7.11.145.138 2048 Bytes 28.04.2014 20:29:45
VBASE010.VDF : 7.11.145.139 2048 Bytes 28.04.2014 20:29:45
VBASE011.VDF : 7.11.145.140 2048 Bytes 28.04.2014 20:29:45
VBASE012.VDF : 7.11.145.141 2048 Bytes 28.04.2014 20:29:45
VBASE013.VDF : 7.11.146.20 166912 Bytes 29.04.2014 20:29:46
VBASE014.VDF : 7.11.146.131 194048 Bytes 01.05.2014 20:29:46
VBASE015.VDF : 7.11.146.243 167936 Bytes 03.05.2014 20:29:46
VBASE016.VDF : 7.11.147.97 122368 Bytes 05.05.2014 20:29:47
VBASE017.VDF : 7.11.147.207 169472 Bytes 06.05.2014 20:29:47
VBASE018.VDF : 7.11.148.61 174080 Bytes 08.05.2014 15:33:22
VBASE019.VDF : 7.11.148.149 257024 Bytes 09.05.2014 21:56:14
VBASE020.VDF : 7.11.148.241 135168 Bytes 12.05.2014 03:24:36
VBASE021.VDF : 7.11.149.61 139264 Bytes 13.05.2014 15:51:22
VBASE022.VDF : 7.11.149.169 160256 Bytes 15.05.2014 03:57:41
VBASE023.VDF : 7.11.150.31 189440 Bytes 17.05.2014 13:02:02
VBASE024.VDF : 7.11.150.119 157696 Bytes 20.05.2014 03:41:39
VBASE025.VDF : 7.11.150.120 2048 Bytes 20.05.2014 03:41:39
VBASE026.VDF : 7.11.150.121 2048 Bytes 20.05.2014 03:41:39
VBASE027.VDF : 7.11.150.122 2048 Bytes 20.05.2014 03:41:39
VBASE028.VDF : 7.11.150.123 2048 Bytes 20.05.2014 03:41:39
VBASE029.VDF : 7.11.150.124 2048 Bytes 20.05.2014 03:41:39
VBASE030.VDF : 7.11.150.125 2048 Bytes 20.05.2014 03:41:39
VBASE031.VDF : 7.11.150.194 208384 Bytes 21.05.2014 09:51:58
Engineversion : 8.3.18.22
AEVDF.DLL : 8.3.0.4 118976 Bytes 20.03.2014 19:04:40
AESCRIPT.DLL : 8.1.4.204 528584 Bytes 15.05.2014 15:57:49
AESCN.DLL : 8.3.0.2 135360 Bytes 20.03.2014 19:04:40
AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 15:33:22
AERDL.DLL : 8.2.0.138 704888 Bytes 02.12.2013 19:08:45
AEPACK.DLL : 8.4.0.24 778440 Bytes 13.05.2014 15:51:22
AEOFFICE.DLL : 8.3.0.4 205000 Bytes 17.04.2014 13:36:51
AEHEUR.DLL : 8.1.4.1066 6705352 Bytes 15.05.2014 15:57:49
AEHELP.DLL : 8.3.0.0 274808 Bytes 11.03.2014 18:20:13
AEGEN.DLL : 8.1.7.26 450752 Bytes 17.04.2014 13:36:51
AEEXP.DLL : 8.4.1.312 569544 Bytes 07.05.2014 20:29:42
AEEMU.DLL : 8.1.3.2 393587 Bytes 19.09.2012 13:42:55
AECORE.DLL : 8.3.0.6 241864 Bytes 19.03.2014 18:03:46
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 16:08:21
AVWINLL.DLL : 14.0.3.252 23608 Bytes 20.02.2014 14:26:19
AVPREF.DLL : 14.0.3.252 48696 Bytes 20.02.2014 14:26:22
AVREP.DLL : 14.0.3.252 175672 Bytes 20.02.2014 14:26:22
AVARKT.DLL : 14.0.3.336 256080 Bytes 20.02.2014 14:26:20
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 20.02.2014 14:26:21
SQLITE3.DLL : 3.7.0.1 397088 Bytes 19.09.2012 17:17:40
AVSMTP.DLL : 14.0.3.252 60472 Bytes 20.02.2014 14:26:24
NETNT.DLL : 14.0.3.252 13368 Bytes 20.02.2014 14:26:39
RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 20.02.2014 14:26:19
RCTEXT.DLL : 14.0.3.282 72760 Bytes 20.02.2014 14:26:19

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Suche nach Rootkits und aktiver Malware
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Auszulassende Dateien.................: C:\Games\Batman Arkham Origins\Online\Binaries\Win32\steam_api.dll, C:\Games\Batman Arkham Origins\SinglePlayer\Binaries\Win32\steam_api.dll, C:\Games\Dynasty Warriors 8 Xtreme Legends\Config.exe, C:\Games\Dynasty Warriors 8 Xtreme Legends\Launch.exe, C:\Program Files\Microsoft Games\Fable III\paul.dll,

Beginn des Suchlaufs: Mittwoch, 21. Mai 2014 16:53

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'netsession_win.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'cmd.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_168.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_8_800_168.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'CMAWatcher.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'CMA.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkNGUI.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '181' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'Fuel.Service.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1423' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:'


Ende des Suchlaufs: Mittwoch, 21. Mai 2014 17:47
Benötigte Zeit: 53:20 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

31593 Verzeichnisse wurden überprüft
527814 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
527814 Dateien ohne Befall
3393 Archive wurden durchsucht
0 Warnungen
0 Hinweise
656620 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Malwarebytes:
Zitat:
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 21.05.2014
Scan Time: 20:02:50
Logfile: ssdsd.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.05.21.07
Rootkit Database: v2014.03.27.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS
User: Amarylis

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 250711
Time Elapsed: 12 min, 29 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)

Alt 21.05.2014, 20:37   #2
Aneri
/// Malwareteam
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



Hallo

dann schauen wir mal

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 22.05.2014, 09:35   #3
PhoenixStyle
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-05-2014
Ran by Amarylis (administrator) on AMARYLIS-PC on 22-05-2014 10:15:22
Running from C:\Users\Amarylis\Desktop
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(PixArt Imaging Incorporation) C:\Windows\PixArt\Pac207\Monitor.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Sony Computer Entertainment Inc.) C:\Program Files\Sony\Content Manager Assistant\CMA.exe
(Sony Computer Entertainment Inc.) C:\Program Files\Sony\Content Manager Assistant\CMAWatcher.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\cmd.exe
(Akamai Technologies, Inc.) C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe
(Akamai Technologies, Inc.) C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6318696 2011-12-12] (Realtek Semiconductor)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-05-30] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [421776 2012-06-07] (Apple Inc.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642808 2013-01-01] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [Monitor] => C:\Windows\PixArt\PAC207\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation)
HKU\S-1-5-21-3216402096-3997067872-2418700503-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe [4480768 2013-01-26] (Akamai Technologies, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Inhaltsmanager-Assistent für PlayStation(R).lnk
ShortcutTarget: Inhaltsmanager-Assistent für PlayStation(R).lnk -> C:\Program Files\Sony\Content Manager Assistant\CMA.exe (Sony Computer Entertainment Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.nexon.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC26B4ED2D186CD01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
SearchScopes: HKLM - DefaultScope value is missing.
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
DPF: {99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE} hxxp://www.netgame.com/mplugin/mglaunch_USAv1005.cab
DPF: {B1437251-01BF-47ff-8254-A4CD22E0E2BF} 
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default
FF Homepage: hxxp://www.google.de/
FF NetworkProxy: "http", "www-proxy.t-online.de"
FF NetworkProxy: "http_port", 80
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @kr.gameclub.com/WebStarter - C:\Users\Amarylis\AppData\Roaming\GameClub_en\NPMicroGamesCOM.dll (Microgames, Inc.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin: @nexon.com/NxGame - C:\ProgramData\Nexon\NGM\npnxgame.dll (Nexon)
FF Plugin: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npnxgameEU.dll (Nexon)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @kr.gameclub.com/WebStarter - C:\Users\Amarylis\AppData\Roaming\GameClub_en\NPMicroGamesCOM.dll (Microgames, Inc.)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: MEGA - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\firefox@mega.co.nz.xpi [2013-12-02]
FF Extension: XKit - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\xkit@studioxenix.com.xpi [2013-12-17]
FF Extension: Black Youtube Theme - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{2c93446d-612b-416d-9af0-b7355797b611}.xpi [2014-02-21]
FF Extension: Adblock Plus - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-08-29]
FF Extension: Red Google Theme - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{f9f573f6-3ab6-4ef6-934e-33b4be3d7bfc}.xpi [2013-07-14]

========================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-01-01] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG)
S3 npggsvc; C:\Windows\system32\GameMon.des [3898872 2012-09-12] (INCA Internet Co., Ltd.)
S3 xsherlock; C:\Windows\system32\xsherlock.xem [666720 2012-09-21] (Wellbia.com Co., Ltd.)

==================== Drivers (Whitelisted) ====================

R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices)
S3 apf003; C:\Windows\system32\apf003.sys [13232 2013-03-13] ()
S3 apf004; C:\Windows\system32\apf004.sys [15112 2013-12-24] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [13216 2009-07-17] ()
S3 NPPTNT2; C:\Windows\system32\npptNT2.sys [4682 2005-01-04] (INCA Internet Co., Ltd.)
S3 PAC207; C:\Windows\System32\DRIVERS\PFC027.SYS [507136 2006-12-05] (PixArt Imaging Inc.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\Users\Amarylis\AppData\Local\Temp\catchme.sys [X]
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 MSICDSetup; \??\D:\CDriver.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-22 10:15 - 2014-05-22 10:15 - 00010680 _____ () C:\Users\Amarylis\Desktop\FRST.txt
2014-05-22 10:15 - 2014-05-22 10:15 - 00000000 ____D () C:\FRST
2014-05-22 10:14 - 2014-05-22 10:14 - 01056768 _____ (Farbar) C:\Users\Amarylis\Desktop\FRST.exe
2014-05-21 18:34 - 2014-05-21 18:34 - 00001064 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-21 18:34 - 2014-05-21 18:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-05-21 18:34 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-21 18:34 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-21 18:34 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-21 17:34 - 2014-05-21 21:36 - 00000000 ____D () C:\Users\Amarylis\Desktop\2014-05-21
2014-05-21 17:17 - 2014-05-21 17:17 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Amarylis\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-14 22:45 - 2014-05-06 05:48 - 14367232 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-14 22:45 - 2014-05-06 05:48 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-14 22:45 - 2014-05-06 05:26 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-14 21:09 - 2014-05-09 09:06 - 00369664 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-14 21:09 - 2014-05-09 09:04 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-14 21:08 - 2014-04-12 04:15 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-05-14 21:08 - 2014-04-12 04:15 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2014-05-14 21:08 - 2014-04-12 04:12 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2014-05-14 21:08 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2014-05-14 21:08 - 2014-04-12 04:12 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2014-05-14 21:08 - 2014-04-12 04:11 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-05-14 21:08 - 2014-04-12 04:11 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2014-05-14 21:08 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-05-14 21:08 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2014-05-14 21:08 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-05-14 21:08 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00304128 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-05-14 21:08 - 2014-03-04 11:17 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll
2014-05-14 21:08 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-05-10 08:37 - 2014-05-21 20:02 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-10 08:36 - 2014-05-21 18:34 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 
2014-05-09 20:09 - 2014-05-09 20:09 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-04-30 02:48 - 2014-05-15 05:51 - 00000000 ___SD () C:\Windows\system32\CompatTel

==================== One Month Modified Files and Folders =======

2014-05-22 10:15 - 2014-05-22 10:15 - 00010680 _____ () C:\Users\Amarylis\Desktop\FRST.txt
2014-05-22 10:15 - 2014-05-22 10:15 - 00000000 ____D () C:\FRST
2014-05-22 10:14 - 2014-05-22 10:14 - 01056768 _____ (Farbar) C:\Users\Amarylis\Desktop\FRST.exe
2014-05-22 10:11 - 2012-08-30 19:00 - 00000000 ___RD () C:\Users\Amarylis\Desktop\Stuff
2014-05-22 08:01 - 2009-07-14 06:34 - 00014208 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-22 08:01 - 2009-07-14 06:34 - 00014208 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-22 07:58 - 2012-08-30 18:52 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-22 07:58 - 2012-08-30 18:45 - 01762211 _____ () C:\Windows\WindowsUpdate.log
2014-05-22 07:55 - 2013-05-13 11:16 - 00000000 ____D () C:\Users\Amarylis\AppData\Local\Akamai
2014-05-22 07:54 - 2014-03-15 09:33 - 00010640 _____ () C:\Windows\setupact.log
2014-05-22 07:54 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-21 23:17 - 2012-08-30 20:33 - 00000000 ____D () C:\Users\Amarylis\AppData\Roaming\Skype
2014-05-21 21:36 - 2014-05-21 17:34 - 00000000 ____D () C:\Users\Amarylis\Desktop\2014-05-21
2014-05-21 21:08 - 2012-08-30 22:11 - 00000000 ____D () C:\Users\Amarylis\AppData\Roaming\vlc
2014-05-21 20:02 - 2014-05-10 08:37 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-21 18:34 - 2014-05-21 18:34 - 00001064 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-21 18:34 - 2014-05-21 18:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-05-21 18:34 - 2014-05-10 08:36 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 
2014-05-21 17:17 - 2014-05-21 17:17 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Amarylis\Desktop\mbam-setup-2.0.2.1012.exe
2014-05-21 13:23 - 2013-01-18 20:16 - 00000000 ____D () C:\Games
2014-05-21 05:51 - 2014-03-16 09:11 - 00133884 _____ () C:\Windows\PFRO.log
2014-05-16 14:33 - 2012-08-30 22:14 - 00000000 ____D () C:\Users\Amarylis\Documents\Bandicam
2014-05-15 07:44 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache
2014-05-15 06:00 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-05-15 05:51 - 2014-04-30 02:48 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-15 05:50 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE
2014-05-14 22:45 - 2013-08-08 01:08 - 00000000 ____D () C:\Windows\system32\MRT
2014-05-14 22:44 - 2013-01-13 04:03 - 90547776 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-05-12 07:26 - 2014-05-21 18:34 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-12 07:25 - 2014-05-21 18:34 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-12 07:25 - 2014-05-21 18:34 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-12 05:24 - 2009-07-14 06:53 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-05-10 11:38 - 2012-08-30 19:13 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-05-10 08:36 - 2013-09-04 16:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-09 20:09 - 2014-05-09 20:09 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-05-09 09:06 - 2014-05-14 21:09 - 00369664 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-09 09:04 - 2014-05-14 21:09 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-06 05:48 - 2014-05-14 22:45 - 14367232 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-06 05:48 - 2014-05-14 22:45 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-06 05:26 - 2014-05-14 22:45 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-30 16:48 - 2012-09-02 18:10 - 00000000 ____D () C:\Users\Amarylis\Documents\My Games
2014-04-25 01:52 - 2012-08-30 22:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nexon

Some content of TEMP:
====================
C:\Users\Amarylis\AppData\Local\temp\avgnt.exe


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe
[2014-05-14 21:08] - [2014-03-04 11:17] - 0304128 ____A (Microsoft Corporation) 998507B046BA314CE8245364C686FA67

C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-05-19 07:51

==================== End Of Log ============================
         
--- --- ---

--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-05-2014
Ran by Amarylis at 2014-05-22 10:15:42
Running from C:\Users\Amarylis\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.8.800.94 - Adobe Systems Incorporated)
Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.8.800.168 - Adobe Systems Incorporated)
Akamai NetSession Interface (HKCU\...\Akamai) (Version:  - Akamai Technologies, Inc)
Alice Madness Returns version 1.0 (HKLM\...\{3F5FA47E-B4DE-45B4-85E3-11CD5E4974A3}_is1) (Version: 1.0 - Electronic Arts)
AMD Accelerated Video Transcoding (Version: 12.10.100.30101 - Advanced Micro Devices, Inc.) Hidden
AMD APP SDK Runtime (Version: 10.0.1124.2 - Advanced Micro Devices Inc.) Hidden
AMD Catalyst Install Manager (HKLM\...\{541D9C75-2484-F3E0-D846-4FF89336DF50}) (Version: 8.0.911.0 - Advanced Micro Devices, Inc.)
AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden
AMD Fuel (Version: 2013.0101.2208.39702 - Ihr Firmenname) Hidden
AMD Media Foundation Decoders (Version: 1.0.80101.2206 - Advanced Micro Devices, Inc.) Hidden
AMD Steady Video Plug-In  (Version: 2.04.0000 - AMD) Hidden
AMD VISION Engine Control Center (Version: 2013.0101.2208.39702 - Ihr Firmenname) Hidden
Apple Application Support (HKLM\...\{122ADF8C-DDA1-480C-9936-C88F2825B265}) (Version: 2.1.9 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{8F1ADE4D-EFAC-4F5A-B346-23C2687FAF50}) (Version: 5.2.0.6 - Apple Inc.)
Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.0.11.12 - Atheros Communications Inc.)
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
Bandicam (HKLM\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version:  - Bandisoft.com)
Batman Arkham Origins (HKLM\...\QmF0bWFuQXJraGFtT3JpZ2lucw==_is1) (Version: 1 - )
Blades of Time - Limited Edition (HKLM\...\Blades of Time - Limited Edition_is1) (Version:  - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
Castlevania: Lords of Shadow - Ultimate Edition (HKLM\...\Castlevania: Lords of Shadow - Ultimate Edition_is1) (Version:  - Konami Digital Entertainment)
Castlevania: Lords of Shadow 2 (HKLM\...\Q2FzdGxldmFuaWFMb3Jkc29mU2hhZG93Mg==_is1) (Version: 1 - )
Catalyst Control Center - Branding (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Graphics Previews Common (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center InstallProxy (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Localization All (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Standard (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Traditional (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Czech (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Danish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Dutch (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help English (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Finnish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help French (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help German (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Greek (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Hungarian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Italian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Japanese (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Korean (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Norwegian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Polish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Portuguese (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Russian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Spanish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Swedish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Thai (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
CCC Help Turkish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden
ccc-utility (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 3.22 - Piriform)
Child of Light (HKLM\...\Q2hpbGRvZkxpZ2h0_is1) (Version: 1 - )
DarkSiders version 1.0 (HKLM\...\{4F5FA47E-B4DE-45B4-85E3-11CD5E4974A3}_is1) (Version: 1.0 - THQ)
DEVIL MAY CRY 4 (HKLM\...\{D4E5A687-797D-44B1-8F96-4FD7A24166A9}) (Version: 1.00.000 - CAPCOM CO., LTD.)
Dishonored - Game of the Year Edition (HKLM\...\Dishonored - Game of the Year Edition_is1) (Version:  - )
Doctor Who: The Eternity Clock (HKLM\...\Doctor Who: The Eternity Clock_is1) (Version:  - )
Dust: An Elysian Tail (HKLM\...\Dust: An Elysian Tail_is1) (Version:  - Microsoft Studios)
Elsword_DE (HKLM\...\Elsword_DE_is1) (Version:  - )
ENSLAVED: Odyssey to the West Premium Edition (HKLM\...\ENSLAVED: Odyssey to the West Premium Edition_is1) (Version:  - Namco Bandai Games)
Guild Wars 2 (HKLM\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
Inhaltsmanager-Assistent für PlayStation(R) (HKLM\...\{81AD22B9-C28A-45a3-94B3-5FECD221AD5C}) (Version: 3.10.7525.4 - Sony Computer Entertainment Inc.)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
iTunes (HKLM\...\{6AD9F5F3-5BD0-4000-BD9C-B536CF86D988}) (Version: 10.6.3.25 - Apple Inc.)
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden
Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden
Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{887868A2-D6DE-3255-AA92-AA0B5A59B874}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla)
MSI Afterburner 2.3.0 (HKLM\...\Afterburner) (Version: 2.3.0 - MSI Co., LTD)
MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden
NARUTO SHIPPUDEN: Ultimate Ninja STORM 3 Full Burst (HKLM\...\NARUTO SHIPPUDEN: Ultimate Ninja STORM 3 Full Burst_is1) (Version:  - Namco Bandai Games)
NC Launcher (GameForge) (HKLM\...\NCLauncher_GameForge) (Version:  - NCsoft)
Nexon Game Manager (HKLM\...\{289AC7E0-0AEE-4a7b-913C-709D9803D23E}) (Version:  - )
Nexon Game Manager (HKLM\...\{415ADF7E-6DB8-4481-86C0-1CEC0163CC7B}) (Version:  - )
NVIDIA PhysX (HKLM\...\{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}) (Version: 9.10.0514 - NVIDIA Corporation)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6526 - Realtek Semiconductor Corp.)
Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.)
VLC media player 2.0.3 (HKLM\...\VLC media player) (Version: 2.0.3 - VideoLAN)
Windows Live Call (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Communications Platform (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live Essentials (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation)
Windows Live Messenger (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Movie Maker (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden
Windows Live Sync (HKLM\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Yaiba Ninja Gaiden Z (HKLM\...\Yaiba Ninja Gaiden Z_is1) (Version:  - )
Ys Origin version 1 (HKLM\...\Ys Origin_is1) (Version: 1 - )

==================== Restore Points  =========================

14-05-2014 20:39:53 Windows Update
21-05-2014 04:07:02 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:04 - 2013-08-28 19:04 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {00569486-8D1A-4058-AF5F-D2E11B4CE3CA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-08-22] (Piriform Ltd)
Task: {B458BA6F-12BC-47D7-965A-79A7BE83163C} - System32\Tasks\{0E64BB23-0D9D-4AAC-8479-222418866B9B} => C:\JOYMAX\Knightage\KnightageUpdater.exe

==================== Loaded Modules (whitelisted) =============

2012-09-29 21:50 - 2012-09-19 19:17 - 00397088 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
2013-01-01 23:18 - 2013-01-01 23:18 - 00200192 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2012-09-23 13:49 - 2012-09-23 13:49 - 03854336 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll
2012-09-23 13:49 - 2012-09-23 13:49 - 00573440 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll
2012-05-30 20:06 - 2012-05-30 20:06 - 00087912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2012-05-30 20:06 - 2012-05-30 20:06 - 01242512 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2013-01-01 23:18 - 2013-01-01 23:18 - 00095232 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2014-05-09 20:09 - 2014-05-09 20:09 - 03839088 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2013-09-16 20:44 - 2013-09-16 20:44 - 16177544 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupreg: KPeerNexonEU => C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
MSCONFIG\startupreg: msnmsgr => "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
MSCONFIG\startupreg: NexonPlug => C:\Nexon\NexonPlug\NexonPlug.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/22/2014 07:55:19 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/22/2014 07:54:54 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 07:08:57 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 07:08:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 02:07:30 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 02:07:06 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 10:00:50 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 10:00:30 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 05:52:49 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.

Error: (05/21/2014 05:52:29 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.


System errors:
=============
Error: (05/18/2014 10:35:26 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (05/18/2014 02:06:44 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (05/16/2014 05:51:09 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (05/16/2014 05:51:07 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk3\DR3 gefunden.

Error: (05/16/2014 05:51:04 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (05/16/2014 05:51:02 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden.

Error: (05/15/2014 11:16:49 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (05/13/2014 11:44:22 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (05/11/2014 09:02:17 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (05/11/2014 09:02:15 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk3\DR3 gefunden.


Microsoft Office Sessions:
=========================
Error: (05/22/2014 07:55:19 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/22/2014 07:54:54 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 07:08:57 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 07:08:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 02:07:30 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 02:07:06 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 10:00:50 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 10:00:30 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 05:52:49 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (05/21/2014 05:52:29 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC)
Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe.  Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL)


==================== Memory info =========================== 

Percentage of memory in use: 42%
Total physical RAM: 3326.12 MB
Available physical RAM: 1914.05 MB
Total Pagefile: 6650.52 MB
Available Pagefile: 4901.95 MB
Total Virtual: 2047.88 MB
Available Virtual: 1881.17 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:416.06 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: C54E7A4D)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
__________________

Alt 22.05.2014, 11:42   #4
Aneri
/// Malwareteam
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



ist jetzt mal nichts auffälliges dabei.

Schritt 1:

lösche deine Temp Files mit CCleaner der bei dir ja installiert ist.

Schritt 2:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



Schritt 3:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 22.05.2014, 16:41   #5
PhoenixStyle
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 22.05.2014
Suchlauf-Zeit: 14:58:07
Logdatei: 0001.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.05.22.06
Rootkit Datenbank: v2014.05.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Amarylis

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 249296
Verstrichene Zeit: 11 Min, 13 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=316dcc1a219e8f43a7ea13fd0688bd99
# engine=18366
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-22 03:40:27
# local_time=2014-05-22 05:40:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 97 13493 266196517 6265 0
# compatibility_mode=5893 16776573 100 94 13552 152404418 0 0
# scanned=181974
# found=0
# cleaned=0
# scan_time=8828
         


Alt 23.05.2014, 13:58   #6
Aneri
/// Malwareteam
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



sieht soweit unaufflääig aus. Ich kann keine Malware erkennen.
__________________
--> PC einfach mal überprüfen

Alt 23.05.2014, 16:35   #7
PhoenixStyle
 
PC einfach mal überprüfen - Standard

PC einfach mal überprüfen



Sowas liest man doch gerne.
Ich bedanke mich vielmals für Ihre Hilfe.

Antwort

Themen zu PC einfach mal überprüfen
auswerten, avg, csrss.exe, desktop, detected, explorer.exe, free, home, ics, lsass.exe, microsoft, modul, monitor.exe, programm, prozesse, registry, scan, services.exe, spoolsv.exe, suche, svchost.exe, viren, win32, windows, winlogon.exe, wmp




Ähnliche Themen: PC einfach mal überprüfen


  1. PC überprüfen
    Plagegeister aller Art und deren Bekämpfung - 28.05.2015 (9)
  2. Logfile mal überprüfen
    Log-Analyse und Auswertung - 15.05.2013 (5)
  3. PC überprüfen
    Log-Analyse und Auswertung - 09.07.2011 (4)
  4. Gmer-Log please überprüfen
    Log-Analyse und Auswertung - 30.08.2010 (2)
  5. Überprüfen
    Log-Analyse und Auswertung - 28.11.2007 (1)
  6. Bitte überprüfen !!!
    Log-Analyse und Auswertung - 08.09.2007 (4)
  7. pls überprüfen
    Mülltonne - 31.03.2007 (4)
  8. Bitte Log überprüfen
    Log-Analyse und Auswertung - 25.02.2007 (12)
  9. Bitte Log überprüfen
    Mülltonne - 24.02.2007 (1)
  10. Bitte mal überprüfen da ist was ..!?
    Log-Analyse und Auswertung - 02.07.2005 (10)
  11. Überprüfen
    Log-Analyse und Auswertung - 10.06.2005 (1)
  12. hijack pls überprüfen thx
    Log-Analyse und Auswertung - 30.04.2005 (2)
  13. Bitte mal überprüfen
    Log-Analyse und Auswertung - 29.04.2005 (8)
  14. log zum überprüfen
    Log-Analyse und Auswertung - 15.08.2004 (5)
  15. log zum überprüfen
    Log-Analyse und Auswertung - 14.08.2004 (3)
  16. Log zum überprüfen
    Log-Analyse und Auswertung - 11.08.2004 (1)
  17. Log überprüfen
    Log-Analyse und Auswertung - 31.07.2004 (7)

Zum Thema PC einfach mal überprüfen - Keine Ahnung ob Viren oder Sonstiges drauf sind, deswegen wäre es nett, wenn da mal jemand die Logs auswerten könnte. Am besten noch sagen, mit was ich noch scannen könnte. - PC einfach mal überprüfen...
Archiv
Du betrachtest: PC einfach mal überprüfen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.