Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Alt 09.09.2013, 13:37   #1
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Problem: Habe nun selber Probleme mit dem PC (Windows 8 64bit)


es erscheint mir immer öfters, dass ich einfach normale Anwendungen nicht mehr starten kann, wie zum Beispiel Hilfedateien (.hlp), die ich früher immer öffnen könnte. Auch die "Problembehandlung" meldet sich mit folgendem Fehler zurück: 0x80070005 ("Unerwarteter Fehler. Der Problembehandlungsassistent kann nicht fortgesetzt werden"). Dazu erscheint es mir so, dass sich der PC verlangsamt hat.

Nun, da ich selber mich mit Malware beschäftige, kann ich sagen, dass in den Logfiles nichts verdächtiges zu finden ist. (Scans mit FRST RE, OTL, GMER und leider auch ComboFix). Das Problem tritt auf, seitdem meine so tolle Schwester aus Versehen auf meinem Internetstick "gefallen" ist und diesen "mutwillig" zerstört hatte. Danach habe ich mir einen neuen gekauft, den komplett gleichen. (kann mir nicht vorstellen, dass durch dem neuen Internet Stick der PC langsamer geht!).

Ein Kommentar noch zu den .hlp Files Problem:

Normalerweise ist dafür die winhlp32.exe zuständig. Fakt ist , diese Datei existiert und sie wurde nicht gepatcht/manipuliert!

Wegen den ganzen Problemen habe ich mir sogar den PPF Scanner geholt um zu schauen, ob ich in den 10 Logfiles was finde, aber nein (Was tut man nicht alles in einer verzweifelten Situation!)

EDIT: Wenn ich aber so recht überlege, könnte es sehr gut Hardwareprobleme sein. Habe vor kurzer Zeit meinem PC ein Upgrade gegönnt.

Geändert von Machiavelli (09.09.2013 um 14:05 Uhr)

Alt 09.09.2013, 15:38   #2
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) Anleitung / Hilfe

Poste das FRST Log.

Bitte mal ausfuehren:

- neustarten
- berichten


Alt 09.09.2013, 16:09   #3
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) Details

Habe ,denke ich, noch was wichtiges vergessen:
Das Drucken (e-Print) scheint auch nicht mehr zu funktionieren. Es druckt immer nur eine leere Seite.


SFC-ScanNow Ergebnisse: Da steht nur 100% abgeschlosse, das Logfile , das sich im CBS Ordner befindet lässt sich laut mangelnder Rechte nicht öffnen. (?!)


FRST Results (Outside the System):

FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-09-2013
Ran by SYSTEM on MININT-B6IUQ87 on 09-09-2013 14:07:47
Running from G:\
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.

==================== Registry (Whitelisted) ==================

HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software)
HKU\Machiavelli\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1811880 2013-08-28] (Valve Corporation)
HKU\Machiavelli\...\Run: [Lync] - C:\Program Files\Microsoft Office 15\root\office15\lync.exe [18571424 2013-08-14] (Microsoft Corporation)
Startup: C:\Users\Machiavelli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation)

==================== Services (Whitelisted) =================

S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-03-28] (Advanced Micro Devices, Inc.)
S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation)
S2 MSSQL$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [57617752 2009-03-30] (Microsoft Corporation)
S2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1900728 2013-06-09] (Microsoft Corporation)
S2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-08-28] ()
S4 SQLAgent$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [427880 2009-03-30] (Microsoft Corporation)
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
S2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [57472 2012-04-09] (Advanced Micro Devices)
S2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software)
S2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software)
S1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software)
S0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] ()
S1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-07-18] (AVAST Software)
S1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-07-18] (AVAST Software)
S1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software)
S0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-07-18] ()
S3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98744 2013-04-23] (Advanced Micro Devices)
S3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [198656 2012-07-26] (Microsoft Corporation)
S3 xusb22; C:\Windows\System32\drivers\xusb22.sys [89088 2012-07-26] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-09-06 14:13 - 2013-09-06 14:13 - 00001246 _____ C:\Users\Public\Desktop\FIFA 13.lnk
2013-09-03 16:46 - 2013-09-08 10:15 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\mIRC
2013-09-03 16:46 - 2013-09-03 16:46 - 00000951 _____ C:\Users\Public\Desktop\mIRC.lnk
2013-09-03 16:46 - 2013-09-03 16:46 - 00000000 ____D C:\Program Files (x86)\mIRC
2013-09-02 16:44 - 2013-09-02 16:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Zombies.url
2013-09-02 16:44 - 2013-09-02 16:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Multiplayer.url
2013-09-02 16:18 - 2013-09-02 16:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II.url
2013-08-31 15:28 - 2013-09-08 15:51 - 01948988 _____ (Farbar) C:\Users\Machiavelli\Desktop\FRST64.exe
2013-08-28 15:24 - 2013-08-28 15:24 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW
2013-08-28 15:04 - 2013-08-28 15:04 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW_RL_PC
2013-08-28 15:03 - 2013-08-28 15:03 - 00001261 _____ C:\Users\Public\Desktop\Medal of Honor™ Warfighter.lnk
2013-08-27 13:27 - 2009-07-21 01:42 - 00111640 _____ (Microsoft Corporation) C:\Windows\System32\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll
2013-08-27 13:27 - 2009-07-21 01:42 - 00079896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll
2013-08-27 13:27 - 2009-07-21 01:42 - 00078872 _____ (Microsoft Corporation) C:\Windows\System32\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll
2013-08-27 13:27 - 2009-07-21 01:42 - 00050200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\SysWOW64\1031
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\RsFx
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\1033
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\1031
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 9.0
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0
2013-08-27 13:25 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-08-27 13:24 - 2013-09-06 21:39 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2010
2013-08-27 13:24 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-08-27 13:23 - 2013-08-27 13:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-08-27 13:23 - 2013-08-27 13:23 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-08-27 13:23 - 2013-08-27 13:23 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-08-25 18:22 - 2013-08-25 18:22 - 00000000 ____D C:\FRST
2013-08-25 15:33 - 2013-08-25 15:33 - 00000000 ____D C:\SymCache
2013-08-22 19:08 - 2013-08-26 17:12 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-22 19:08 - 2013-08-26 17:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-22 19:08 - 2013-08-22 19:08 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 19:08 - 2013-08-22 19:08 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Malwarebytes
2013-08-22 19:08 - 2013-04-04 13:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\System32\Drivers\mbam.sys
2013-08-22 16:20 - 2013-08-26 17:12 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-08-22 16:18 - 2013-08-22 16:20 - 00000000 ____D C:\Users\Machiavelli\Documents\Battlefield 3
2013-08-21 12:09 - 2013-08-26 17:11 - 00000000 ____D C:\Program Files (x86)\Microsoft WSE
2013-08-21 12:09 - 2008-09-04 19:17 - 00447752 ____R (On2.com) C:\Windows\SysWOW64\vp6vfw.dll
2013-08-21 10:20 - 2013-08-21 10:20 - 00001170 _____ C:\Users\Public\Desktop\Battlefield 3.lnk
2013-08-15 12:52 - 2013-08-15 12:52 - 616973598 _____ C:\Windows\MEMORY.DMP
2013-08-14 14:34 - 2013-08-14 14:34 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\TeamViewer
2013-08-14 14:33 - 2013-08-14 14:33 - 00001162 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-08-14 14:33 - 2013-08-14 14:33 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-08-14 09:22 - 2013-07-26 06:13 - 02241024 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-08-14 09:22 - 2013-07-26 06:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-08-14 09:22 - 2013-07-26 06:13 - 00915968 _____ (Microsoft Corporation) C:\Windows\System32\uxtheme.dll
2013-08-14 09:22 - 2013-07-26 06:13 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\UXInit.dll
2013-08-14 09:22 - 2013-07-26 06:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-08-14 09:22 - 2013-07-26 06:12 - 19239424 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 15405056 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 03958784 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 02647040 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00855552 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00136704 _____ (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00067072 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-08-14 09:22 - 2013-07-26 06:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-08-14 09:22 - 2013-07-26 04:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-08-14 09:22 - 2013-07-26 04:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-08-14 09:22 - 2013-07-26 04:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-08-14 09:22 - 2013-07-26 04:13 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-08-14 09:22 - 2013-07-26 04:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-08-14 09:22 - 2013-07-26 04:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-08-14 09:22 - 2013-07-26 04:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-08-14 09:22 - 2013-07-26 03:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-08-14 09:22 - 2013-07-26 01:54 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2013-08-14 09:22 - 2013-07-09 07:07 - 02233168 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-08-14 09:22 - 2013-07-02 01:44 - 00036288 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdBoot.sys
2013-08-14 09:22 - 2013-07-01 23:08 - 00247216 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdFilter.sys
2013-08-14 09:22 - 2013-05-24 00:02 - 01314816 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2013-08-14 09:22 - 2013-05-23 23:25 - 00694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-14 09:21 - 2013-07-13 07:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2013-08-14 09:21 - 2013-07-13 07:16 - 01889280 _____ (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-08-14 09:21 - 2013-07-13 07:16 - 00068096 _____ (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-08-14 09:21 - 2013-07-13 07:15 - 00124416 _____ (Microsoft Corporation) C:\Windows\System32\apprepapi.dll
2013-08-14 09:21 - 2013-07-13 07:15 - 00098304 _____ (Microsoft Corporation) C:\Windows\System32\apprepsync.dll
2013-08-14 09:21 - 2013-07-13 05:24 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-14 09:21 - 2013-07-13 05:23 - 01568256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-14 09:21 - 2013-07-13 05:23 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepapi.dll
2013-08-14 09:21 - 2013-07-13 05:23 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepsync.dll
2013-08-10 11:44 - 2013-08-10 11:44 - 00000869 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2013-08-10 11:44 - 2013-08-10 11:44 - 00000000 ____D C:\Program Files\CPUID

==================== One Month Modified Files and Folders =======

2013-09-09 13:00 - 2012-07-26 06:26 - 00262144 ___SH C:\Windows\System32\config\BBI
2013-09-09 12:59 - 2013-07-16 21:04 - 01119089 _____ C:\Windows\WindowsUpdate.log
2013-09-09 12:58 - 2013-07-21 09:44 - 00000000 _____ C:\Windows\System32\Drivers\lvuvc.hs
2013-09-09 12:58 - 2012-07-26 08:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-09 12:54 - 2013-07-18 09:35 - 00000000 ____D C:\Program Files (x86)\AzTools
2013-09-09 12:02 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\System32\sru
2013-09-09 11:25 - 2013-07-19 17:01 - 00000000 ____D C:\Users\Machiavelli\Documents\FIFA 13
2013-09-09 11:07 - 2013-07-19 16:21 - 00000000 ____D C:\Program Files (x86)\Origin
2013-09-09 08:01 - 2012-07-26 11:27 - 00817204 _____ C:\Windows\System32\perfh007.dat
2013-09-09 08:01 - 2012-07-26 11:27 - 00180022 _____ C:\Windows\System32\perfc007.dat
2013-09-09 08:01 - 2012-07-26 08:28 - 01928686 _____ C:\Windows\System32\PerfStringBackup.INI
2013-09-08 16:48 - 2013-07-16 21:01 - 00009716 _____ C:\Windows\PFRO.log
2013-09-08 16:02 - 2013-08-13 14:29 - 00000000 ____D C:\XProfanX2
2013-09-08 15:51 - 2013-08-31 15:28 - 01948988 _____ (Farbar) C:\Users\Machiavelli\Desktop\FRST64.exe
2013-09-08 12:22 - 2013-08-22 11:00 - 00005142 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for Gary-Machiavelli Gary
2013-09-08 10:15 - 2013-09-03 16:46 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\mIRC
2013-09-08 10:15 - 2013-07-17 06:22 - 00291328 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-09-08 10:15 - 2013-07-17 06:03 - 00291328 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-09-07 09:57 - 2012-07-26 08:21 - 00001072 _____ C:\Windows\setupact.log
2013-09-06 21:39 - 2013-08-27 13:24 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2010
2013-09-06 14:17 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\System32\NDF
2013-09-06 14:13 - 2013-09-06 14:13 - 00001246 _____ C:\Users\Public\Desktop\FIFA 13.lnk
2013-09-06 14:13 - 2013-07-17 05:58 - 00213661 _____ C:\Windows\DirectX.log
2013-09-03 19:13 - 2013-07-17 06:03 - 00290184 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-09-03 18:35 - 2013-07-16 21:05 - 00000000 ____D C:\Users\Machiavelli\AppData\Local\VirtualStore
2013-09-03 16:46 - 2013-09-03 16:46 - 00000951 _____ C:\Users\Public\Desktop\mIRC.lnk
2013-09-03 16:46 - 2013-09-03 16:46 - 00000000 ____D C:\Program Files (x86)\mIRC
2013-09-03 13:32 - 2013-07-18 07:00 - 00000000 ____D C:\Program Files (x86)\Steam
2013-09-03 11:15 - 2013-07-18 14:55 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-09-02 16:44 - 2013-09-02 16:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Zombies.url
2013-09-02 16:44 - 2013-09-02 16:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Multiplayer.url
2013-09-02 16:44 - 2013-09-02 16:18 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II.url
2013-08-31 18:52 - 2013-08-26 17:55 - 00000000 ____D C:\AdwCleaner
2013-08-29 21:38 - 2013-08-21 08:48 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\uTorrent
2013-08-28 15:24 - 2013-08-28 15:24 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW
2013-08-28 15:04 - 2013-08-28 15:04 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW_RL_PC
2013-08-28 15:04 - 2013-07-17 06:22 - 00000000 ____D C:\Users\Machiavelli\AppData\Local\PunkBuster
2013-08-28 15:03 - 2013-08-28 15:03 - 00001261 _____ C:\Users\Public\Desktop\Medal of Honor™ Warfighter.lnk
2013-08-28 15:02 - 2013-07-17 06:03 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2013-08-28 14:39 - 2013-07-19 16:23 - 00000000 ____D C:\Program Files (x86)\Origin Games
2013-08-27 19:31 - 2013-07-26 18:53 - 00000000 ____D C:\Program Files (x86)\Electronic Arts
2013-08-27 19:31 - 2013-07-16 21:07 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-08-27 13:27 - 2013-08-27 13:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\SysWOW64\1031
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\RsFx
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\1033
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Windows\System32\1031
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 9.0
2013-08-27 13:26 - 2013-08-27 13:26 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0
2013-08-27 13:26 - 2013-08-27 13:25 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-08-27 13:26 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-08-27 13:26 - 2012-07-26 09:12 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-08-27 13:24 - 2013-08-27 13:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-08-27 13:24 - 2013-07-18 14:22 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-08-27 13:24 - 2013-07-18 14:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-08-27 13:23 - 2013-08-27 13:23 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-08-27 13:23 - 2013-08-27 13:23 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-08-26 18:08 - 2013-07-19 13:54 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2012
2013-08-26 17:13 - 2013-07-18 14:55 - 00001922 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-08-26 17:13 - 2013-07-18 14:55 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-08-26 17:13 - 2013-07-16 21:05 - 00000000 ____D C:\users\Machiavelli
2013-08-26 17:12 - 2013-08-22 19:08 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-26 17:12 - 2013-08-22 16:20 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-08-26 17:12 - 2013-07-16 21:05 - 00000000 ____D C:\Users\Machiavelli\AppData\Local\Packages
2013-08-26 17:12 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\registration
2013-08-26 17:12 - 2012-07-26 06:38 - 00000000 ____D C:\Windows\System32\Sysprep
2013-08-26 17:11 - 2013-08-22 19:08 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-26 17:11 - 2013-08-21 12:09 - 00000000 ____D C:\Program Files (x86)\Microsoft WSE
2013-08-26 17:11 - 2013-07-19 16:21 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-08-26 17:06 - 2012-07-26 08:21 - 00000000 _____ C:\Windows\setuperr.log
2013-08-25 18:22 - 2013-08-25 18:22 - 00000000 ____D C:\FRST
2013-08-25 14:47 - 2013-08-25 14:47 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Download Manager
2013-08-22 19:08 - 2013-08-22 19:08 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 19:08 - 2013-08-22 19:08 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Malwarebytes
2013-08-22 16:20 - 2013-08-22 16:18 - 00000000 ____D C:\Users\Machiavelli\Documents\Battlefield 3
2013-08-22 11:18 - 2012-07-26 06:26 - 00000215 _____ C:\Windows\system.ini
2013-08-21 10:20 - 2013-08-21 10:20 - 00001170 _____ C:\Users\Public\Desktop\Battlefield 3.lnk
2013-08-20 10:54 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\rescache
2013-08-15 12:52 - 2013-08-15 12:52 - 616973598 _____ C:\Windows\MEMORY.DMP
2013-08-15 12:52 - 2012-07-26 09:12 - 00000000 ____D C:\Program Files\Windows Defender
2013-08-15 12:52 - 2012-07-26 09:12 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-08-15 11:28 - 2013-08-13 15:02 - 00000000 ____D C:\Windows\System32\MRT
2013-08-15 11:27 - 2013-07-18 10:40 - 78161360 _____ (Microsoft Corporation) C:\Windows\System32\MRT.exe
2013-08-15 10:40 - 2013-08-15 10:40 - 00000000 ____D C:\_OTS
2013-08-15 10:06 - 2013-07-19 19:26 - 00426768 _____ C:\Windows\System32\FNTCACHE.DAT
2013-08-14 14:34 - 2013-08-14 14:34 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\TeamViewer
2013-08-14 14:33 - 2013-08-14 14:33 - 00001162 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-08-14 14:33 - 2013-08-14 14:33 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-08-14 08:59 - 2013-07-18 17:22 - 00000000 ____D C:\Program Files\Microsoft Office 15
2013-08-10 14:00 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\LiveKernelReports
2013-08-10 11:46 - 2013-03-01 16:44 - 00763856 _____ C:\Users\Machiavelli\Desktop\Core Temp.exe
2013-08-10 11:44 - 2013-08-10 11:44 - 00000869 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2013-08-10 11:44 - 2013-08-10 11:44 - 00000000 ____D C:\Program Files\CPUID

==================== Known DLLs (Whitelisted) ================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-08-21 10:19:10
Restore point made on: 2013-08-24 19:22:02
Restore point made on: 2013-08-25 15:01:32
Restore point made on: 2013-08-27 12:01:22
Restore point made on: 2013-08-28 15:02:09
Restore point made on: 2013-09-02 16:50:11
Restore point made on: 2013-09-06 14:13:11
Restore point made on: 2013-09-08 16:13:57

==================== Memory info =========================== 

Percentage of memory in use: 10%
Total physical RAM: 8191.3 MB
Available physical RAM: 7329.21 MB
Total Pagefile: 8191.3 MB
Available Pagefile: 7340.6 MB
Total Virtual: 8192 MB
Available Virtual: 8191.87 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.54 GB) (Free:44.68 GB) NTFS
Drive d: () (Fixed) (Total:931.51 GB) (Free:930.13 GB) NTFS
Drive g: () (Removable) (Total:1.91 GB) (Free:1.91 GB) FAT
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.34 GB) (Free:0.1 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 67A357C9)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=233 GB) - (Type=07 NTFS)

Disk: 1 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 5E3399B3)
Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS)

Disk: 2 (Size: 2 GB) (Disk ID: C127E3B9)
Partition 1: (Not Active) - (Size=2 GB) - (Type=0E)

LastRegBack: 2013-09-09 08:07

==================== End Of Log ============================
--- --- ---

Die Lage scheint sich nicht gebessert zu haben!

Geändert von Machiavelli (09.09.2013 um 16:55 Uhr)

Alt 09.09.2013, 16:56   #4
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Lösung: Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Was ergab SFC?

hast du dir die Anleitung angeschaut?

Warum hast du FRST im Recovery Modus laufen lassen?

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Mfg, t'john
Das TB unterstützen

Alt 09.09.2013, 17:09   #5
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Wie Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Was ergab SFC?
100% abgeschlossen, aber keine Meldung, dass es keine Probleme gibt. Das Logfile unter %windir%\Logs\CBS lässt sich wegen mangelnder Rechte nicht öffnen.

Warum hast du FRST im Recovery Modus laufen lassen?
Eigentlich sollte der RecoveryModus für Dich praktischer sein. Ich habe es laufen lassen in der Hoffnung, dass es einen RootKit findet. (RootKit ist ja im RecoveryModus nicht aktiv und sollte sich daher vor FRST nicht verstecken!)

FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-09-2013
Ran by Machiavelli (administrator) on GARY on 09-09-2013 18:03:09
Running from C:\Users\Machiavelli\Desktop
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
(Microsoft Corporation) C:\Windows\system32\dashost.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Microsoft Corporation) c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe
(Microsoft Corporation) C:\Windows\system32\wwahost.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe

==================== Registry (Whitelisted) ==================

HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1811880 2013-08-28] (Valve Corporation)
HKCU\...\Run: [Lync] - C:\Program Files\Microsoft Office 15\root\office15\lync.exe [18571424 2013-08-14] (Microsoft Corporation)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642656 2013-03-28] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software)
Startup: C:\Users\Machiavelli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://t.de.msn.com/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Users\Machiavelli\Desktop\eclipse\jre\bin\ssv.dll No File
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Users\Machiavelli\Desktop\eclipse\jre\bin\jp2ssv.dll No File
BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer]

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2013-03-28] (Advanced Micro Devices, Inc.)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation)
R2 MSSQL$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [57617752 2009-03-30] (Microsoft Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1900728 2013-06-09] (Microsoft Corporation)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-08-28] ()
S4 SQLAgent$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [427880 2009-03-30] (Microsoft Corporation)
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

S0 amdkmafd; C:\Windows\System32\drivers\amdkmafd.sys [21160 2012-09-23] (Advanced Micro Devices, Inc.)
R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [57472 2012-04-09] (Advanced Micro Devices)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-07-18] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-07-18] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-07-18] ()
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98744 2013-04-23] (Advanced Micro Devices)
R3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [198656 2012-07-26] (Microsoft Corporation)
R3 xusb22; C:\Windows\System32\drivers\xusb22.sys [89088 2012-07-26] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-09-09 14:18 - 2013-09-09 14:18 - 00000000 ____D C:\Program Files (x86)\7-Zip
2013-09-06 15:13 - 2013-09-06 15:13 - 00001246 _____ C:\Users\Public\Desktop\FIFA 13.lnk
2013-09-03 17:46 - 2013-09-08 11:15 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\mIRC
2013-09-03 17:46 - 2013-09-03 17:46 - 00000951 _____ C:\Users\Public\Desktop\mIRC.lnk
2013-09-03 17:46 - 2013-09-03 17:46 - 00000000 ____D C:\Program Files (x86)\mIRC
2013-09-02 17:44 - 2013-09-02 17:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Zombies.url
2013-09-02 17:44 - 2013-09-02 17:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Multiplayer.url
2013-09-02 17:18 - 2013-09-02 17:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II.url
2013-09-02 17:18 - 2013-09-02 17:44 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-08-31 17:17 - 2013-09-08 18:40 - 00000355 _____ C:\Users\Machiavelli\Desktop\regfix.reg
2013-08-31 16:28 - 2013-09-09 18:02 - 01948948 _____ (Farbar) C:\Users\Machiavelli\Desktop\FRST64.exe
2013-08-28 16:24 - 2013-08-28 16:24 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW
2013-08-28 16:04 - 2013-08-28 16:04 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW_RL_PC
2013-08-28 16:03 - 2013-08-28 16:03 - 00001261 _____ C:\Users\Public\Desktop\Medal of Honor™ Warfighter.lnk
2013-08-27 14:27 - 2009-07-21 02:42 - 00111640 _____ (Microsoft Corporation) C:\Windows\system32\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll
2013-08-27 14:27 - 2009-07-21 02:42 - 00079896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf-MSSQL$SQLEXPRESS-sqlctr10.1.2531.0.dll
2013-08-27 14:27 - 2009-07-21 02:42 - 00078872 _____ (Microsoft Corporation) C:\Windows\system32\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll
2013-08-27 14:27 - 2009-07-21 02:42 - 00050200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perf-SQLAgent$SQLEXPRESS-sqlagtctr10.1.2531.0.dll
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\SysWOW64\1031
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\RsFx
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\1033
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\1031
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 9.0
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0
2013-08-27 14:25 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-08-27 14:24 - 2013-09-06 22:39 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2010
2013-08-27 14:24 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-08-27 14:23 - 2013-08-27 14:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-08-27 14:23 - 2013-08-27 14:23 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-08-27 14:23 - 2013-08-27 14:23 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-08-25 19:22 - 2013-08-25 19:22 - 00000000 ____D C:\FRST
2013-08-25 15:47 - 2013-08-25 15:47 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Download Manager
2013-08-25 15:40 - 2013-08-23 21:16 - 3192264704 _____ C:\Users\Machiavelli\Desktop\X15-65741.iso
2013-08-22 20:08 - 2013-08-26 18:12 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-22 20:08 - 2013-08-26 18:11 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-22 20:08 - 2013-08-22 20:08 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 20:08 - 2013-08-22 20:08 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Malwarebytes
2013-08-22 20:08 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-22 17:20 - 2013-08-26 18:12 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-08-22 17:18 - 2013-08-22 17:20 - 00000000 ____D C:\Users\Machiavelli\Documents\Battlefield 3
2013-08-21 13:09 - 2013-08-26 18:11 - 00000000 ____D C:\Program Files (x86)\Microsoft WSE
2013-08-21 13:09 - 2008-09-04 20:17 - 00447752 ____R (On2.com) C:\Windows\SysWOW64\vp6vfw.dll
2013-08-21 11:20 - 2013-08-21 11:20 - 00001170 _____ C:\Users\Public\Desktop\Battlefield 3.lnk
2013-08-15 13:52 - 2013-08-15 13:52 - 616973598 _____ C:\Windows\MEMORY.DMP
2013-08-15 11:40 - 2013-08-15 11:40 - 00000000 ____D C:\_OTS
2013-08-14 15:34 - 2013-08-14 15:34 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\TeamViewer
2013-08-14 15:33 - 2013-08-14 15:33 - 00001162 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-08-14 15:33 - 2013-08-14 15:33 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-08-14 10:22 - 2013-07-26 07:13 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-14 10:22 - 2013-07-26 07:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-14 10:22 - 2013-07-26 07:13 - 00915968 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll
2013-08-14 10:22 - 2013-07-26 07:13 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\UXInit.dll
2013-08-14 10:22 - 2013-07-26 07:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-14 10:22 - 2013-07-26 07:12 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-14 10:22 - 2013-07-26 07:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-14 10:22 - 2013-07-26 05:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-14 10:22 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-08-14 10:22 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-08-14 10:22 - 2013-07-26 05:13 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UXInit.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-08-14 10:22 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-08-14 10:22 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-08-14 10:22 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-08-14 10:22 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-08-14 10:22 - 2013-07-26 02:54 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll
2013-08-14 10:22 - 2013-07-09 08:07 - 02233168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 10:22 - 2013-07-02 02:44 - 00036288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdBoot.sys
2013-08-14 10:22 - 2013-07-02 00:08 - 00247216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdFilter.sys
2013-08-14 10:22 - 2013-05-24 01:02 - 01314816 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 10:22 - 2013-05-24 00:25 - 00694272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-14 10:21 - 2013-07-13 08:18 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 10:21 - 2013-07-13 08:16 - 01889280 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 10:21 - 2013-07-13 08:16 - 00068096 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 10:21 - 2013-07-13 08:15 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\apprepapi.dll
2013-08-14 10:21 - 2013-07-13 08:15 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\apprepsync.dll
2013-08-14 10:21 - 2013-07-13 06:24 - 00261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-14 10:21 - 2013-07-13 06:23 - 01568256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-14 10:21 - 2013-07-13 06:23 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepapi.dll
2013-08-14 10:21 - 2013-07-13 06:23 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apprepsync.dll
2013-08-13 16:02 - 2013-08-15 12:28 - 00000000 ____D C:\Windows\system32\MRT
2013-08-13 15:52 - 2013-08-13 15:52 - 00000438 _____ C:\Windows\system32\look.txt
2013-08-13 15:29 - 2013-09-08 17:02 - 00000000 ____D C:\XProfanX2
2013-08-10 12:44 - 2013-08-10 12:44 - 00000869 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2013-08-10 12:44 - 2013-08-10 12:44 - 00000000 ____D C:\Program Files\CPUID

==================== One Month Modified Files and Folders =======

2013-09-09 18:02 - 2013-08-31 16:28 - 01948948 _____ (Farbar) C:\Users\Machiavelli\Desktop\FRST64.exe
2013-09-09 18:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru
2013-09-09 17:43 - 2013-07-16 22:04 - 01155917 _____ C:\Windows\WindowsUpdate.log
2013-09-09 17:36 - 2012-07-26 12:27 - 00817204 _____ C:\Windows\system32\perfh007.dat
2013-09-09 17:36 - 2012-07-26 12:27 - 00180022 _____ C:\Windows\system32\perfc007.dat
2013-09-09 17:36 - 2012-07-26 09:28 - 01928686 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-09 17:32 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-09 17:31 - 2013-07-21 10:44 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs
2013-09-09 14:18 - 2013-09-09 14:18 - 00000000 ____D C:\Program Files (x86)\7-Zip
2013-09-09 14:00 - 2012-07-26 07:26 - 00262144 ___SH C:\Windows\system32\config\BBI
2013-09-09 13:54 - 2013-07-18 10:35 - 00000000 ____D C:\Program Files (x86)\AzTools
2013-09-09 12:25 - 2013-07-19 18:01 - 00000000 ____D C:\Users\Machiavelli\Documents\FIFA 13
2013-09-09 12:07 - 2013-07-19 17:21 - 00000000 ____D C:\Program Files (x86)\Origin
2013-09-08 17:48 - 2013-07-16 22:01 - 00009716 _____ C:\Windows\PFRO.log
2013-09-08 17:11 - 2013-07-16 22:05 - 00000000 ___RD C:\Users\Machiavelli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-08 11:15 - 2013-09-03 17:46 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\mIRC
2013-09-08 11:15 - 2013-07-17 07:22 - 00291328 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-09-08 11:15 - 2013-07-17 07:03 - 00291328 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-09-07 16:49 - 2013-09-07 16:44 - 00000144 _____ C:\Users\Machiavelli\Desktop\test.bat
2013-09-07 10:57 - 2012-07-26 09:21 - 00001072 _____ C:\Windows\setupact.log
2013-09-06 22:39 - 2013-08-27 14:24 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2010
2013-09-06 15:17 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF
2013-09-06 15:13 - 2013-09-06 15:13 - 00001246 _____ C:\Users\Public\Desktop\FIFA 13.lnk
2013-09-06 15:13 - 2013-07-17 06:58 - 00213661 _____ C:\Windows\DirectX.log
2013-09-03 20:13 - 2013-07-17 07:03 - 00290184 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-09-03 19:35 - 2013-07-16 22:05 - 00000000 ____D C:\Users\MACHIA~1\AppData\Local\VirtualStore
2013-09-03 17:46 - 2013-09-03 17:46 - 00000951 _____ C:\Users\Public\Desktop\mIRC.lnk
2013-09-03 17:46 - 2013-09-03 17:46 - 00000000 ____D C:\Program Files (x86)\mIRC
2013-09-03 14:32 - 2013-07-18 08:00 - 00000000 ____D C:\Program Files (x86)\Steam
2013-09-03 12:15 - 2013-07-18 15:55 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-09-02 17:44 - 2013-09-02 17:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Zombies.url
2013-09-02 17:44 - 2013-09-02 17:44 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II - Multiplayer.url
2013-09-02 17:44 - 2013-09-02 17:18 - 00000222 _____ C:\Users\Machiavelli\Desktop\Call of Duty Black Ops II.url
2013-09-02 17:44 - 2013-09-02 17:18 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-08-28 16:24 - 2013-08-28 16:24 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW
2013-08-28 16:04 - 2013-08-28 16:04 - 00000000 ____D C:\Users\Machiavelli\Documents\MOHW_RL_PC
2013-08-28 16:04 - 2013-07-17 07:22 - 00000000 ____D C:\Users\MACHIA~1\AppData\Local\PunkBuster
2013-08-28 16:03 - 2013-08-28 16:03 - 00001261 _____ C:\Users\Public\Desktop\Medal of Honor™ Warfighter.lnk
2013-08-28 16:02 - 2013-07-17 07:03 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2013-08-28 15:39 - 2013-07-19 17:23 - 00000000 ____D C:\Program Files (x86)\Origin Games
2013-08-27 20:31 - 2013-07-26 19:53 - 00000000 ____D C:\Program Files (x86)\Electronic Arts
2013-08-27 20:31 - 2013-07-16 22:07 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-08-27 14:27 - 2013-08-27 14:23 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\SysWOW64\1033
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\SysWOW64\1031
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\RsFx
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\1033
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Windows\system32\1031
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 9.0
2013-08-27 14:26 - 2013-08-27 14:26 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0
2013-08-27 14:26 - 2013-08-27 14:25 - 00000000 ____D C:\Program Files\Microsoft SQL Server
2013-08-27 14:26 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server
2013-08-27 14:26 - 2012-07-26 10:12 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-08-27 14:24 - 2013-08-27 14:24 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-08-27 14:24 - 2013-07-18 15:22 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-08-27 14:24 - 2013-07-18 15:22 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-08-27 14:23 - 2013-08-27 14:23 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-08-27 14:23 - 2013-08-27 14:23 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-08-26 19:08 - 2013-07-19 14:54 - 00000000 ____D C:\Users\Machiavelli\Documents\Visual Studio 2012
2013-08-26 18:13 - 2013-07-18 15:55 - 00001922 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk
2013-08-26 18:13 - 2013-07-18 15:55 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-08-26 18:13 - 2013-07-16 22:05 - 00000000 ____D C:\Users\Machiavelli
2013-08-26 18:12 - 2013-08-22 20:08 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-26 18:12 - 2013-08-22 17:20 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2013-08-26 18:12 - 2013-07-16 22:05 - 00000000 ____D C:\Users\MACHIA~1\AppData\Local\Packages
2013-08-26 18:12 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\registration
2013-08-26 18:12 - 2012-07-26 07:38 - 00000000 ____D C:\Windows\system32\Sysprep
2013-08-26 18:11 - 2013-08-22 20:08 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-26 18:11 - 2013-08-21 13:09 - 00000000 ____D C:\Program Files (x86)\Microsoft WSE
2013-08-26 18:11 - 2013-07-19 17:21 - 00000000 ____D C:\ProgramData\Electronic Arts
2013-08-25 19:22 - 2013-08-25 19:22 - 00000000 ____D C:\FRST
2013-08-22 20:08 - 2013-08-22 20:08 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 20:08 - 2013-08-22 20:08 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\Malwarebytes
2013-08-22 17:20 - 2013-08-22 17:18 - 00000000 ____D C:\Users\Machiavelli\Documents\Battlefield 3
2013-08-22 12:18 - 2012-07-26 07:26 - 00000215 _____ C:\Windows\system.ini
2013-08-21 11:20 - 2013-08-21 11:20 - 00001170 _____ C:\Users\Public\Desktop\Battlefield 3.lnk
2013-08-20 11:54 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\rescache
2013-08-15 13:52 - 2013-08-15 13:52 - 616973598 _____ C:\Windows\MEMORY.DMP
2013-08-15 13:52 - 2012-07-26 10:12 - 00000000 ____D C:\Program Files\Windows Defender
2013-08-15 13:52 - 2012-07-26 10:12 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-08-15 12:28 - 2013-08-13 16:02 - 00000000 ____D C:\Windows\system32\MRT
2013-08-15 12:27 - 2013-07-18 11:40 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-15 11:06 - 2013-07-19 20:26 - 00426768 _____ C:\Windows\system32\FNTCACHE.DAT
2013-08-14 15:34 - 2013-08-14 15:34 - 00000000 ____D C:\Users\Machiavelli\AppData\Roaming\TeamViewer
2013-08-14 15:33 - 2013-08-14 15:33 - 00001162 _____ C:\Users\Public\Desktop\TeamViewer 8.lnk
2013-08-14 15:33 - 2013-08-14 15:33 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2013-08-14 09:59 - 2013-07-18 18:22 - 00000000 ____D C:\Program Files\Microsoft Office 15
2013-08-10 15:00 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\LiveKernelReports
2013-08-10 12:46 - 2013-03-01 17:44 - 00763856 _____ C:\Users\Machiavelli\Desktop\Core Temp.exe
2013-08-10 12:44 - 2013-08-10 12:44 - 00000869 _____ C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2013-08-10 12:44 - 2013-08-10 12:44 - 00000000 ____D C:\Program Files\CPUID

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

LastRegBack: 2013-09-09 09:07

==================== End Of Log ============================
--- --- ---

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-09-2013
Ran by Machiavelli at 2013-09-09 18:03:32
Running from C:\Users\Machiavelli\Desktop
Boot Mode: Normal

==================== Installed Programs =======================

7-Zip 4.65 (x32)
AMD Accelerated Video Transcoding (Version:
AMD Catalyst Install Manager (Version: 8.0.911.0)
AMD Fuel (Version: 2013.0328.2218.38225)
AMD VISION Engine Control Center (x32 Version: 2013.0328.2218.38225)
Apache Tomcat 7.0.34
avast! Free Antivirus (x32 Version: 8.0.1489.0)
Battlefield 3™ (x32 Version:
Battlelog Web Plugins (x32 Version: 2.1.7)
Belkin USB Wireless Adaptor (x32 Version:
Blend for Visual Studio 2012 (x32 Version: 5.0.30709.0)
Blend for Visual Studio 2012 DEU resources (x32 Version: 5.0.30709.0)
Blueline 1.1.1 (x32)
Call of Duty: Black Ops II - Multiplayer (x32)
Call of Duty: Black Ops II - Zombies (x32)
Call of Duty: Black Ops II (x32)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Graphics Previews Common (x32 Version: 2013.0328.2218.38225)
Catalyst Control Center InstallProxy (x32 Version: 2013.0328.2218.38225)
Catalyst Control Center Localization All (x32 Version: 2013.0328.2218.38225)
CCC Help Chinese Standard (x32 Version: 2013.0328.2217.38225)
CCC Help Chinese Traditional (x32 Version: 2013.0328.2217.38225)
CCC Help Czech (x32 Version: 2013.0328.2217.38225)
CCC Help Danish (x32 Version: 2013.0328.2217.38225)
CCC Help Dutch (x32 Version: 2013.0328.2217.38225)
CCC Help English (x32 Version: 2013.0328.2217.38225)
CCC Help Finnish (x32 Version: 2013.0328.2217.38225)
CCC Help French (x32 Version: 2013.0328.2217.38225)
CCC Help German (x32 Version: 2013.0328.2217.38225)
CCC Help Greek (x32 Version: 2013.0328.2217.38225)
CCC Help Hungarian (x32 Version: 2013.0328.2217.38225)
CCC Help Italian (x32 Version: 2013.0328.2217.38225)
CCC Help Japanese (x32 Version: 2013.0328.2217.38225)
CCC Help Korean (x32 Version: 2013.0328.2217.38225)
CCC Help Norwegian (x32 Version: 2013.0328.2217.38225)
CCC Help Polish (x32 Version: 2013.0328.2217.38225)
CCC Help Portuguese (x32 Version: 2013.0328.2217.38225)
CCC Help Russian (x32 Version: 2013.0328.2217.38225)
CCC Help Spanish (x32 Version: 2013.0328.2217.38225)
CCC Help Swedish (x32 Version: 2013.0328.2217.38225)
CCC Help Thai (x32 Version: 2013.0328.2217.38225)
CCC Help Turkish (x32 Version: 2013.0328.2217.38225)
ccc-utility64 (Version: 2013.0328.2218.38225)
Crysis® 2 (x32 Version:
ESN Sonar (x32 Version: 0.70.4)
Far Cry 3 (x32 Version: 1.05)
FIFA 13 (x32 Version:
GlassFish Server Open Source Edition 4.0
Grand Theft Auto IV (x32 Version: 1.0.0013.131)
Grand Theft Auto IV (x32 Version: 1.00.0000)
ID CPU-Z 1.65.1
Java 7 Update 25 (64-bit) (Version: 7.0.250)
Java SE Development Kit 7 Update 25 (64-bit) (Version:
Mafia II (x32)
Malwarebytes Anti-Malware Version (x32 Version:
Medal of Honor™ Warfighter (x32 Version:
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319)
Microsoft .NET Framework 4.5 Multi-Targeting Pack (x32 Version: 4.5.50709)
Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (x32 Version: 4.5.50709)
Microsoft .NET Framework 4.5 SDK (x32 Version: 4.5.50709)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 2.0.672.0)
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft Help Viewer 2.0 (x32 Version: 2.0.50727)
Microsoft Help Viewer 2.0 Language Pack - DEU (x32 Version: 2.0.50727)
Microsoft NuGet - Visual Studio 2012 Express for Windows 8 (x32 Version: 2.0.30625.9003)
Microsoft Office Professional Plus 2013 - de-de (Version: 15.0.4517.1509)
Microsoft Silverlight (x32 Version: 3.0.40818.0)
Microsoft SQL Server 2008 (64-bit)
Microsoft SQL Server 2008 Browser (x32 Version: 10.1.2531.0)
Microsoft SQL Server 2008 Common Files (Version: 10.0.1600.22)
Microsoft SQL Server 2008 Common Files (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Database Engine Services (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Database Engine Shared (Version: 10.1.2531.0)
Microsoft SQL Server 2008 Native Client (Version: 10.1.2531.0)
Microsoft SQL Server 2008 R2 Management Objects (x32 Version: 10.50.1447.4)
Microsoft SQL Server 2008 RsFx Driver (Version: 10.1.2531.0)
Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0)
Microsoft SQL Server Compact 4.0 SP1 x64 DEU  (Version: 4.0.8876.1)
Microsoft SQL Server System CLR Types (x32 Version: 10.50.1447.4)
Microsoft SQL Server VSS Writer (Version: 10.1.2531.0)
Microsoft Visual Basic 2010 Express - DEU (x32 Version: 10.0.30319)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x64 Runtime - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual C++ 2012 Compilers - DEU Resources (x32 Version: 11.0.50727)
Microsoft Visual C++ 2012 Compilers (x32 Version: 11.0.50727)
Microsoft Visual C++ 2012 Core Libraries (x32 Version: 11.0.50727)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727)
Microsoft Visual C++ 2012 x64 Debug Runtime - 11.0.50727 (Version: 11.0.50727)
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727)
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727)
Microsoft Visual C++ 2012 x86 Debug Runtime - 11.0.50727 (x32 Version: 11.0.50727)
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (x32 Version: 10.0.30319)
Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319)
Microsoft Visual Studio 2012 Express Prerequisites x64 - DEU (Version: 11.0.50727)
Microsoft Visual Studio 2012 Shell (Minimum) (x32 Version: 11.0.50727)
Microsoft Visual Studio 2012 Shell (Minimum) Interop Assemblies (x32 Version: 11.0.50727)
Microsoft Visual Studio 2012 Shell-(Mindest)-Ressourcen (x32 Version: 11.0.50727)
Microsoft Visual Studio 2012-Vorbereitung (x32 Version: 11.0.50727)
Microsoft Visual Studio Express 2012 for Windows 8 (x32 Version: 11.0.50727)
Microsoft Visual Studio Express 2012 für Windows 8 - DEU (x32 Version: 11.0.50727)
Microsoft Visual Studio Express 2012 für Windows 8 - DEU (x32 Version: 11.0.50727.1)
Microsoft Visual Studio Team Foundation Server 2012 Object Model (Version: 11.0.50727)
Microsoft Visual Studio Team Foundation Server 2012 Object Model Language Pack - DEU (Version: 11.0.50727)
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer (x32 Version: 11.0.50727)
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer Language Pack - DEU (x32 Version: 11.0.50727)
Microsoft Visual Studio Ultimate 2012 XAML UI Designer Core (x32 Version: 11.0.50727)
Microsoft Visual Studio Ultimate 2012 XAML UI Designer deu Resources (x32 Version: 11.0.50727)
Microsoft WSE 3.0 Runtime (x32 Version: 3.0.5305.0)
Microsoft-Maus- und Tastatur-Center (Version:
mIRC (x32 Version: 7.32)
NetBeans IDE 7.3.1 (Version: 7.3.1)
NVIDIA PhysX (x32 Version: 9.10.0513)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4517.1509)
Office 15 Click-to-Run Licensing Component (Version: 15.0.4517.1509)
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4517.1509)
Operation Flashpoint ®: Red River (x32 Version: 1.0.0000.129)
Origin (x32 Version:
Pro Evolution Soccer 2011 (x32 Version: 1.00.0000)
PunkBuster Services (x32 Version: 0.993)
Python 2.7.5 (x32 Version: 2.7.5150)
Samsung Data Migration (x32 Version: 2.0)
Service Pack 1 für SQL Server 2008 (KB 968369) (64-bit) (Version: 10.1.2531.0)
Sql Server Customer Experience Improvement Program (Version: 10.1.2531.0)
Steam (x32 Version:
TeamViewer 8 (x32 Version: 8.0.20202)
Unterstützungsdateien für Microsoft SQL Server 2008-Setup  (Version: 10.1.2731.0)
Uplay (x32 Version: 2.0)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (x32 Version: 4.0.8080.0)
Visual Studio Extensions for Windows Library for JavaScript (x32 Version: 1.0.8514.0)
Windows App Certification Kit Native Components (Version: 8.59.25584)
Windows App Certification Kit x64 (x32 Version: 8.59.25584)
Windows Runtime Intellisense Content - de-de (x32 Version: 8.59.25584)
Windows Software Development Kit for Windows Store Apps (x32 Version: 8.59.25584)
Windows Software Development Kit for Windows Store Apps DirectX x64 Remote (Version: 8.59.25584)
Windows Software Development Kit for Windows Store Apps DirectX x86 Remote (x32 Version: 8.59.25584)

==================== Restore Points  =========================

21-08-2013 09:19:04 DirectX wurde installiert
24-08-2013 18:21:57 Windows Update
25-08-2013 14:01:27 Wiederherstellungsvorgang
27-08-2013 11:01:15 DirectX wurde installiert
28-08-2013 14:02:02 DirectX wurde installiert
02-09-2013 15:50:05 DirectX wurde installiert
06-09-2013 13:13:05 DirectX wurde installiert
08-09-2013 15:13:51 OTL Restore Point - 08.09.2013 17:13:50

==================== Hosts content: ==========================

2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation)
Task: {10FFCA4F-567D-4825-B90F-88D11B74979D} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical
Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler
Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\System32\sysmain.dll [2013-05-04] (Microsoft Corporation)
Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents
Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance
Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy
Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation)
Task: {24B097FC-5F1D-453D-8AB2-3937FB0D626F} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect
Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh
Task: {2CA9ABE6-BBAD-4CBB-8098-4A5085211D1D} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)
Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks
Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update
Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator
Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask
Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
Task: {3D53F2DC-578A-4D86-BF6D-E452C459C66F} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance
Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage
Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2013-06-01] (Microsoft Corporation)
Task: {49B1367A-C3A9-4004-9DEB-358CCF6BFBE1} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-176677273-518283280-1179839028-1001
Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon
Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance
Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required
Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation)
Task: {672DD209-B5C9-4B95-A037-35E5C0519815} - System32\Tasks\Microsoft Office 15 Sync Maintenance for Gary-Machiavelli Gary => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2013-08-14] (Microsoft Corporation)
Task: {6C1669F8-EF5F-4B05-9514-09A0C81CF496} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2013-08-14] (Microsoft Corporation)
Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-09-20] (Microsoft Corporation)
Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319
Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update
Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance
Task: {80A31586-3D89-40D1-8BF1-3622DAB082D0} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance
Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode)
Task: {8C68C0D3-13FC-4312-B498-49B65232BDAB} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall
Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses
Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime
Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64
Task: {97CFEDBF-E1ED-443E-B3AA-05B65C7AA81A} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup
Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic
Task: {98BDB291-6FF2-4727-A555-B73D18064BF2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2013-08-14] (Microsoft Corporation)
Task: {99F939C2-17B3-4AAF-A91D-E04D470DF4C9} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe [2012-08-15] (Microsoft Corporation)
Task: {A305AD92-4601-4BDB-8A35-FAC3E342052B} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software)
Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\WSClient.dll [2012-09-20] (Microsoft Corporation)
Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask
Task: {A92734C8-BCE3-48B3-90FB-5D8F48A8AC87} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall
Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh
Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask
Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask
Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan
Task: {B8AA385E-44CD-4A73-BDAE-B251B8DAAC25} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => Sc.exe start wuauserv
Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific
Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan
Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender
Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\System32\Windows.Storage.ApplicationData.dll [2012-07-26] (Microsoft Corporation)
Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork
Task: {D71590E7-5036-46C0-B645-42F0F3532448} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-06-09] (Microsoft Corporation)
Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical
Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery
Task: {E381F43B-E6DF-4F90-AC9A-3328FB04EF4C} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-09-20] (Microsoft Corporation)
Task: {EAD237E7-D276-4257-9F16-51DF41548733} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started
Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\System32\Startupscan.dll [2012-07-26] (Microsoft Corporation)
Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM

==================== Loaded Modules (whitelisted) =============

2013-07-17 07:24 - 2013-07-17 07:26 - 00176048 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\ModernShared\ErrorReporting\ErrorReporting.dll
2013-08-20 10:47 - 2013-08-20 10:47 - 06905856 _____ (Microsoft) C:\Users\Machiavelli\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Platform\0281690e8871e604ad60c405c32aa5d9\Platform.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00786944 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Networking\1f422a296316dc0cfe8b0bbb2f51e73e\Windows.Networking.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 01061888 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.App640a3541#\a4aef785d3ce787535cf39a1a67f6b48\Windows.ApplicationModel.ni.dll
2013-07-20 13:40 - 2013-07-20 13:40 - 00026624 _____ () C:\Users\Machiavelli\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Microsoft.PerfTrack\e5c4656ff7ce2ea48e31d19fe9f1e8f2\Microsoft.PerfTrack.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00227328 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Gloaae92e31#\789b6df82d1313538e00a90ec38da270\Windows.Globalization.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00295936 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Foundation\14050be959443e89237e6c9136ea8e5e\Windows.Foundation.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00201216 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.System\5101fb3d065bd98e6bee516dfdf43cbc\Windows.System.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 01121792 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Storage\937d81c961078049761a9c1e9abb6ef4\Windows.Storage.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 01179136 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.UI\9fbc5975a21c5638ba05f81b9febfaee\Windows.UI.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00397312 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Security\2232109bb235fd3c5455c18e5f94ed02\Windows.Security.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00465408 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Graphics\491c8369fb8a13cad350bff44db1e84f\Windows.Graphics.ni.dll
2013-07-20 13:40 - 2013-07-20 13:40 - 00283136 _____ (Microsoft) C:\Users\Machiavelli\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\AppEx.Weath1591bf4e#\a1bdbb8b5eed457901b2dbf4abd62186\AppEx.WeatherApp.Services.ni.dll
2013-08-20 10:47 - 2013-08-20 10:47 - 00635904 _____ (Microsoft) C:\Users\Machiavelli\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\MicrosoftAdvertising\901a56e2981006cd67bcfe9b6e41dd54\MicrosoftAdvertising.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00351232 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Data\967740f7ed74ebe361d82cba59a694b2\Windows.Data.ni.dll
2013-08-20 10:47 - 2013-08-20 10:47 - 01037824 _____ () C:\Users\Machiavelli\AppData\Local\Packages\Microsoft.BingWeather_8wekyb3d8bbwe\AC\Microsoft\CLR_v4.0\NativeImages\Microsoft.W64cef312#\42949796c73e54f690519bc67b4c460d\Microsoft.WindowsAzure.Messaging.Managed.ni.dll
2013-07-18 15:34 - 2013-07-18 15:34 - 00615424 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_64\Windows.Devices\ded7492ea8cf31bac03f36f783ad5ca5\Windows.Devices.ni.dll
2012-07-26 05:33 - 2012-07-26 05:33 - 00918016 _____ (Microsoft Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\UNIDRVUI.DLL
2012-04-02 17:42 - 2012-04-02 17:53 - 00077672 _____ (Hewlett-Packard Development Company, L.P.) C:\Windows\system32\spool\DRIVERS\x64\3\hpvplui09.dll
2012-07-26 10:14 - 2013-06-28 00:05 - 00537464 _____ (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.dll
2012-07-26 03:54 - 2012-07-26 05:07 - 00513024 _____ (Microsoft Corporation) C:\Windows\system32\spool\DRIVERS\x64\3\UNIDRV.DLL
2012-07-26 10:14 - 2013-06-28 00:05 - 14375800 _____ (Adobe Systems, Inc.) C:\Windows\SYSTEM32\Macromed\Flash\Flash.ocx
2013-07-19 16:07 - 2013-07-19 18:19 - 00313000 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\AppVIsvStream32.dll
2013-08-14 09:49 - 2013-08-14 09:49 - 00358056 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\c2r32.dll

==================== Alternate Data Streams (whitelisted) ==========

==================== Faulty Device Manager Devices =============

Name: USB-Massenspeichergerät
Description: USB-Massenspeichergerät
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Kompatibles USB-Speichergerät
Service: USBSTOR
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.

==================== Event log errors: =========================

Application errors:
Error: (09/09/2013 00:07:30 PM) (Source: Application Error) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm FIFA 13 wurde wegen dieses Fehlers geschlossen.

Programm: FIFA 13

Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
	- diese sich im Netzwerk befindet, 
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
	- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. 
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.

Zusätzliche Daten
Fehlerwert: 00000000
Datenträgertyp: 0

Error: (09/09/2013 00:07:30 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Name des fehlerhaften Moduls: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Ausnahmecode: 0xc000001d
Fehleroffset: 0x0254095b
ID des fehlerhaften Prozesses: 0x175c
Startzeit der fehlerhaften Anwendung: 0xfifa13.exe0
Pfad der fehlerhaften Anwendung: fifa13.exe1
Pfad des fehlerhaften Moduls: fifa13.exe2
Berichtskennung: fifa13.exe3
Vollständiger Name des fehlerhaften Pakets: fifa13.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: fifa13.exe5

Error: (09/08/2013 07:01:04 PM) (Source: Application Error) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm FIFA 13 wurde wegen dieses Fehlers geschlossen.

Programm: FIFA 13

Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
	- diese sich im Netzwerk befindet, 
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
	- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. 
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.

Zusätzliche Daten
Fehlerwert: 00000000
Datenträgertyp: 0

Error: (09/08/2013 07:01:04 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Name des fehlerhaften Moduls: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Ausnahmecode: 0xc000001d
Fehleroffset: 0x0254095b
ID des fehlerhaften Prozesses: 0x2740
Startzeit der fehlerhaften Anwendung: 0xfifa13.exe0
Pfad der fehlerhaften Anwendung: fifa13.exe1
Pfad des fehlerhaften Moduls: fifa13.exe2
Berichtskennung: fifa13.exe3
Vollständiger Name des fehlerhaften Pakets: fifa13.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: fifa13.exe5

Error: (09/08/2013 06:45:35 PM) (Source: Application Error) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm FIFA 13 wurde wegen dieses Fehlers geschlossen.

Programm: FIFA 13

Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
	- diese sich im Netzwerk befindet, 
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
	- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. 
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.

Zusätzliche Daten
Fehlerwert: 00000000
Datenträgertyp: 0

Error: (09/08/2013 06:45:35 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Name des fehlerhaften Moduls: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Ausnahmecode: 0xc000001d
Fehleroffset: 0x0254095b
ID des fehlerhaften Prozesses: 0x2ce8
Startzeit der fehlerhaften Anwendung: 0xfifa13.exe0
Pfad der fehlerhaften Anwendung: fifa13.exe1
Pfad des fehlerhaften Moduls: fifa13.exe2
Berichtskennung: fifa13.exe3
Vollständiger Name des fehlerhaften Pakets: fifa13.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: fifa13.exe5

Error: (09/08/2013 05:36:02 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16660, Zeitstempel: 0x51f1c5f3
Name des fehlerhaften Moduls: MSHTML.dll, Version: 10.0.9200.16660, Zeitstempel: 0x51f1d37a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0051794e
ID des fehlerhaften Prozesses: 0x12a0
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3
Vollständiger Name des fehlerhaften Pakets: IEXPLORE.EXE4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: IEXPLORE.EXE5

Error: (09/08/2013 05:01:08 PM) (Source: ESENT) (User: )
Description: taskhostex (2904) Versuch, Datei "C:\Users\Machiavelli\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (09/08/2013 02:58:37 PM) (Source: Application Error) (User: )
Description: Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen werden:
Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten
Speichertreibern, oder der Datenträger fehlt.
Das Programm FIFA 13 wurde wegen dieses Fehlers geschlossen.

Programm: FIFA 13

Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet.
1. Öffnen Sie die Datei erneut.
Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird.
Wenn Sie weiterhin nicht auf die Datei zugreifen können und
	- diese sich im Netzwerk befindet, 
dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann.
	- diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist.
3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht.
5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. 
Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt.

Zusätzliche Daten
Fehlerwert: 00000000
Datenträgertyp: 0

Error: (09/08/2013 02:58:37 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Name des fehlerhaften Moduls: fifa13.exe, Version:, Zeitstempel: 0x02af0040
Ausnahmecode: 0xc000001d
Fehleroffset: 0x0254095b
ID des fehlerhaften Prozesses: 0x3190
Startzeit der fehlerhaften Anwendung: 0xfifa13.exe0
Pfad der fehlerhaften Anwendung: fifa13.exe1
Pfad des fehlerhaften Moduls: fifa13.exe2
Berichtskennung: fifa13.exe3
Vollständiger Name des fehlerhaften Pakets: fifa13.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: fifa13.exe5

System errors:
Error: (09/09/2013 05:31:43 PM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0xc000014d0

Error: (09/09/2013 05:30:44 PM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0xc000014d0

Error: (09/09/2013 05:30:21 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: 

Error: (09/09/2013 05:29:22 PM) (Source: DCOM) (User: Gary)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (09/09/2013 05:29:22 PM) (Source: DCOM) (User: Gary)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (09/09/2013 02:09:20 PM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0xc000014d0

Error: (09/09/2013 01:58:47 PM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0xc000014d0

Error: (09/09/2013 01:57:31 PM) (Source: Service Control Manager) (User: )
Description: Dienst "StartMenu8 Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/09/2013 08:57:35 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0xc000014d0

Error: (09/08/2013 07:35:35 PM) (Source: DCOM) (User: Gary)
Description: ComputerstandardLokalAktivierung{9BA05972-F6A8-11CF-A442-00A0C90A8F39}{9BA05972-F6A8-11CF-A442-00A0C90A8F39}GaryMachiavelliS-1-5-21-176677273-518283280-1179839028-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Microsoft Office Sessions:
Error: (09/09/2013 00:07:30 PM) (Source: Application Error)(User: )
Description: FIFA 13000000000

Error: (09/09/2013 00:07:30 PM) (Source: Application Error)(User: )
Description: fifa13.exe1.8.0.002af0040fifa13.exe1.8.0.002af0040c000001d0254095b175c01cead4462bd8e22C:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exeC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exea2ec0574-1937-11e3-beb3-18a905369148

Error: (09/08/2013 07:01:04 PM) (Source: Application Error)(User: )
Description: FIFA 13000000000

Error: (09/08/2013 07:01:04 PM) (Source: Application Error)(User: )
Description: fifa13.exe1.8.0.002af0040fifa13.exe1.8.0.002af0040c000001d0254095b274001ceacb4fdf369e7C:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exeC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exe3ece0ca6-18a8-11e3-beb2-18a905369148

Error: (09/08/2013 06:45:35 PM) (Source: Application Error)(User: )
Description: FIFA 13000000000

Error: (09/08/2013 06:45:35 PM) (Source: Application Error)(User: )
Description: fifa13.exe1.8.0.002af0040fifa13.exe1.8.0.002af0040c000001d0254095b2ce801ceacb2d215223bC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exeC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exe14e86970-18a6-11e3-beb2-18a905369148

Error: (09/08/2013 05:36:02 PM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE10.0.9200.1666051f1c5f3MSHTML.dll10.0.9200.1666051f1d37ac00000050051794e12a001ceaca882bdac10C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEC:\Windows\SYSTEM32\MSHTML.dll5d7fc256-189c-11e3-beb1-18a905369148

Error: (09/08/2013 05:01:08 PM) (Source: ESENT)(User: )
Description: taskhostex2904C:\Users\Machiavelli\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.

Error: (09/08/2013 02:58:37 PM) (Source: Application Error)(User: )
Description: FIFA 13000000000

Error: (09/08/2013 02:58:37 PM) (Source: Application Error)(User: )
Description: fifa13.exe1.8.0.002af0040fifa13.exe1.8.0.002af0040c000001d0254095b319001ceac931f67ae5cC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exeC:\Program Files (x86)\Origin Games\FIFA 13\Game\fifa13.exe5fa5d2c6-1886-11e3-beae-18a905369148

CodeIntegrity Errors:
  Date: 2013-08-06 19:31:05.521
  Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\ComboFix\catchme.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Memory info =========================== 

Percentage of memory in use: 22%
Total physical RAM: 8191.3 MB
Available physical RAM: 6367.41 MB
Total Pagefile: 16383.3 MB
Available Pagefile: 14288.73 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:232.54 GB) (Free:44.02 GB) NTFS
Drive f: () (Fixed) (Total:931.51 GB) (Free:930.13 GB) NTFS

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 67A357C9)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=233 GB) - (Type=07 NTFS)

Disk: 1 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 5E3399B3)
Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS)

==================== End Of Log ============================

Alt 09.09.2013, 19:53   #6
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Wo Habe nun selber Probleme mit dem PC (Windows 8 64bit) Lösung!

100% abgeschlossen, aber keine Meldung, dass es keine Probleme gibt.
Ist es so schwierig das Ergebnis festzuhalten?

Nach dem Log hat keiner gefragt, denn dieses muss geparst werden um es zu lesen.

Eigentlich sollte der RecoveryModus für Dich praktischer sein. Ich habe es laufen lassen in der Hoffnung, dass es einen RootKit findet. (RootKit ist ja im RecoveryModus nicht aktiv und sollte sich daher vor FRST nicht verstecken!)
Ein Rootkit?
Wie kommst du darauf?

Kopierschutzmechanismen werden die einzigen sein, die auf dem Rechner laufen.

Gabs Probleme mit der Platte?

  1. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen.
    Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK".
    Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
  2. Screenshot von: CrystalDiskInfo - Download - Filepony
  3. SFC nochmal laufen lassen
--> Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Alt 09.09.2013, 20:59   #7
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Ist es so schwierig das Ergebnis festzuhalten?
Ich habs ja bereits mehrmals gesagt:
Da steht nur 100% abgeschlosse
Mehr nicht!

Ein Rootkit? Wie kommst du darauf?
Ich hatte die Vermutung, da ich immer mehr auf Hinweise gestoßen bin, die auf Malware hingestoßen haben. (Laut FRST war der Winlogon Shell Entry manipuliert, das bestätigte sich nach weiteren Prüfungen doch nicht! (Default-Value war gesetzt!) - ich habe auch andere Leute bereits in GeeksToGo gefragt, einen gewissen Nutloaf (Senior), er sieht auch nichts.). Manchmal stoppt YoutTube, Internet spinnt manchmal, jetzt lassen sich paar Programme nicht mehr ausführen - das sind alles Hinweise auf Malware. Und wenn man in den ganzen LogFiles nichts sieht, ging ich von einem RootKit aus. Das ließ sich bisher aber auch nicht bestätigen.

Gabs Probleme mit der Platte?
Mit meiner alten Platte gab es Probleme, die SSD + HDD , die ich zurzeit drinhabe sind ziemlich neu. Kann mir kaum vorstellen, dass da was los ist. Nur - ich hatte mal Probleme mit der Grafikkarte, die sind aber mittlerweile wieder behoben worden.

Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen.
Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK".
Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE.
Keine Probleme wurden festgestellt.

Screenshot von: CrystalDiskInfo - Download - Filepony

SFC nochmal laufen lassen
Gleiches Ergebnis. Da steht nur da: 100% abgeschlossen. Mehr nicht.

Die Maus fängt jetzt auch zu spinnen an. oO

Alt 10.09.2013, 08:26   #8
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit)

Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Reset Registry Permissions
    Reset File Permissions
    Register System Files
    Repair WMI
    Repair Windows Firewall
    Repair Internet Explorer
    Remove Policies Set By Infections
    Repair Proxy Settings
    Unhide Non System Files
    Repair Windows Updates
    Repair Important Windows Services
    Set Windows Services To Default Startup

    Auswählen: Restart System When Finished
    Dann Start Button klicken.
Mfg, t'john
Das TB unterstützen

Alt 10.09.2013, 13:07   #9
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit)

OK, es hat sich einiges verbessert:
  • Drucken geht wieder
  • Helpfiles lassen sich öffnen

Zwei Sachen stören mich noch:
  • YouTube Videos bleiben einfach stehen und gehen nach einiger Zeit wieder weiter (manchmal friert auch der Browser ein)
  • Maus ruckelt manchmal

Maus ist wohl defekt - das Ruckeln tritt bei der Gamer Maus nicht auf. Weiteres Problem gelöst. Nur noch das YouTube Problem.

Alt 10.09.2013, 13:21   #10
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Maus ist wohl defekt - das Ruckeln tritt bei der Gamer Maus nicht auf.

YouTube Videos bleiben einfach stehen und gehen nach einiger Zeit wieder weiter (manchmal friert auch der Browser ein)
Wie werden die Videos abgespielt?
Flash oder HTML5?
Welcher Browser?
Mfg, t'john
Das TB unterstützen

Alt 10.09.2013, 13:25   #11
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Wie werden die Videos abgespielt?
Flash oder HTML5?
Welcher Browser?
Ehrlichgesagt: IE 10

Ich werds mal unter FireFox probieren.

Alt 10.09.2013, 13:27   #12
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Hast du den Flashplayer mal vollstaendig entfernt?
Mfg, t'john
Das TB unterstützen

Alt 10.09.2013, 16:37   #13
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Firefox ist besser, aber nicht perfekt. Es sind wenige Ruckler.

Hast du den Flashplayer mal vollstaendig entfernt?

Der Problembehandlungsassistent lässt sich jetzt auch startetn. Bisher scheinen sich alle Probleme in Luft aufgelöst zu haben!


Alt 10.09.2013, 17:06   #14
/// Helfer-Team
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Bisher scheinen sich alle Probleme in Luft aufgelöst zu haben!
Meint der Laie

Mfg, t'john
Das TB unterstützen

Alt 10.09.2013, 17:12   #15
Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Standard

Habe nun selber Probleme mit dem PC (Windows 8 64bit) [gelöst]

Jetzt weiss ich dank Dir, was dieses Tool (Windows Repair Tool) draufhat. Mal sehen, ob ich es bei GeeksToGo einsetzen werde. :3

Man spricht sich sicher nochmal, nur, ich hoffe, in diesem Thema nicht mehr!


Themen zu Habe nun selber Probleme mit dem PC (Windows 8 64bit)
anwendungen, clean, combofix, der problembehandlungsassistent kann nicht fortgesetzt werden, einfach, folge, gekauft, gmer, komplett, langsamer, malware, meldet, nicht mehr, probleme, unerwarteter fehler, windows, öffnen

Ähnliche Themen: Habe nun selber Probleme mit dem PC (Windows 8 64bit)

  1. Win 7 Pro 64bit - Probleme beim Entfernen von Reimage Repair.
    Log-Analyse und Auswertung - 03.08.2015 (3)
  2. WIN 8.1 64bit: auch ich habe musik im hintergrund laufen - prozesse teilweise SEHR lahm! ;-(
    Plagegeister aller Art und deren Bekämpfung - 29.06.2015 (7)
  3. Probleme Anzeigentreiber Nvidia GTX 560ti + Freeze / Windows 7 64bit
    Alles rund um Windows - 01.06.2015 (4)
  4. Win 7 Ultimate 64bit Große Probleme mit colormedia.dll
    Log-Analyse und Auswertung - 10.04.2015 (17)
  5. Windows 7 (64bit) Probleme bei Foxit Reader Deinstallation. Trojaner?
    Log-Analyse und Auswertung - 22.10.2014 (1)
  6. Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
    Log-Analyse und Auswertung - 26.04.2014 (19)
  7. Windows macht Probleme seit ich SP1 installation abgebrochen habe
    Alles rund um Windows - 15.04.2014 (5)
  8. Ich habe eien E Mail von einem Online Anwalt erhalten mit Anlage, die ich geöffnet habe. Seit dem Probleme
    Log-Analyse und Auswertung - 10.04.2014 (13)
  9. windows xp: mit der insallation von jdownloader hat sich optimizer pro eingeschlichen nun habe ich mehrere Probleme
    Log-Analyse und Auswertung - 21.01.2014 (7)
  10. Windows XP: Veraltetes Javaupdate! Mediaplayer installieren! Werbeangebote. Mails an mich selber
    Log-Analyse und Auswertung - 13.11.2013 (9)
  11. Windows 8-64Bit Spyware Probleme,DRINGEND...
    Plagegeister aller Art und deren Bekämpfung - 04.10.2013 (5)
  12. Probleme mit Snap.do unter Windows8, 64bit
    Log-Analyse und Auswertung - 29.09.2013 (16)
  13. Probleme mit Windows 7 64Bit
    Alles rund um Windows - 10.09.2013 (3)
  14. Windows Firewall und das Sicherheitscenter anscheinend von selber abgeschaltet
    Plagegeister aller Art und deren Bekämpfung - 25.01.2010 (5)
  15. PC selber Bauen Windows XP
    Alles rund um Windows - 04.12.2009 (3)
  16. !Hilfe!Habe Probleme mit Windows Design:(
    Alles rund um Windows - 05.02.2009 (11)
  17. Habe Windows Xp CD-Rom aber mein Product Key habe ich...
    Alles rund um Windows - 28.09.2007 (6)

Zum Thema Habe nun selber Probleme mit dem PC (Windows 8 64bit) - Hallo, es erscheint mir immer öfters, dass ich einfach normale Anwendungen nicht mehr starten kann, wie zum Beispiel Hilfedateien (.hlp), die ich früher immer öffnen könnte. Auch die "Problembehandlung" meldet - Habe nun selber Probleme mit dem PC (Windows 8 64bit)...
Du betrachtest: Habe nun selber Probleme mit dem PC (Windows 8 64bit) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.