![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Malwarebytes hängt sich aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| | Malwarebytes hängt sich auf Hallo, seit heute hängt mein Malwarebytes sich auf. Zuletzt hatte ich es vor einem Monat benutzt und damals funktionierte es noch. Es hängt immer bei verschiedenen Datein je nachdem was ich in die Ignorliste packe, auch die Minutenanzahl ist immer anders und die durchsuchten Datein. Es passiert aber immer ab 44000 Datein und in "C:\Users\xxxxxxxxxx\AppData\Roaming". Nur das Programm hängt, nicht der Computer! Ich benutzt Windows 7 und AVAST! Antivir. Als Firewall verwende ich die von Windows. chkdsk: Ausgeführt, kein Befund! Bei AVAST: Kein Befund! Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 6.1.7601 Disk: SAMSUNG_ rev.1AA0 -> Harddisk0\DR0 -> \Device\0000006a
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll storport.sys nvstor32.sys
C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x82E7FBBA] -> \Device\Harddisk0\DR0[0x86587290]
3 CLASSPNP[0x8B20459E] -> ntkrnlpa!IofCallDriver[0x82E7FBBA] -> [0x8629E1F8]
5 ACPI[0x8B22E3D4] -> ntkrnlpa!IofCallDriver[0x82E7FBBA] -> \Device\0000006a[0x8629E5E0]
kernel: MBR read successfully
user & kernel MBR OK
Code:
ATTFilter MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows 7 Ultimate Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: System manufacturer
System Product Name: System Product Name
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 173):
0x82E49000 \SystemRoot\system32\ntkrnlpa.exe
0x82E12000 \SystemRoot\system32\halmacpi.dll
0x80BC1000 \SystemRoot\system32\kdcom.dll
0x8B039000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll
0x8B044000 \SystemRoot\system32\PSHED.dll
0x8B055000 \SystemRoot\system32\BOOTVID.dll
0x8B05D000 \SystemRoot\system32\CLFS.SYS
0x8B09F000 \SystemRoot\system32\CI.dll
0x8B14A000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8B1CB000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8B225000 \SystemRoot\system32\drivers\ACPI.sys
0x8B26D000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8B276000 \SystemRoot\system32\drivers\msisadrv.sys
0x8B27E000 \SystemRoot\system32\drivers\pci.sys
0x8B2A8000 \SystemRoot\system32\drivers\vdrvroot.sys
0x8B2B3000 \SystemRoot\System32\drivers\partmgr.sys
0x8B2C4000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8B2CC000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8B2D7000 \SystemRoot\system32\drivers\volmgr.sys
0x8B2E7000 \SystemRoot\System32\drivers\volmgrx.sys
0x8B332000 \SystemRoot\system32\drivers\pciide.sys
0x8B339000 \SystemRoot\system32\drivers\PCIIDEX.SYS
0x8B347000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B35D000 \SystemRoot\system32\drivers\vmbus.sys
0x8B387000 \SystemRoot\system32\drivers\winhv.sys
0x8B399000 \SystemRoot\system32\drivers\atapi.sys
0x8B3A2000 \SystemRoot\system32\drivers\ataport.SYS
0x8B3C5000 \SystemRoot\system32\drivers\nvstor.sys
0x8B412000 \SystemRoot\system32\drivers\storport.sys
0x8B45A000 \SystemRoot\system32\DRIVERS\nvstor32.sys
0x8B492000 \SystemRoot\system32\drivers\amdxata.sys
0x8B49B000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B4CF000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B603000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B732000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B75D000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B770000 \SystemRoot\System32\Drivers\cng.sys
0x8B7CD000 \SystemRoot\System32\drivers\pcw.sys
0x8B7DB000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B4E0000 \SystemRoot\system32\drivers\ndis.sys
0x8B597000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B5D5000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B833000 \SystemRoot\System32\drivers\tcpip.sys
0x8B97F000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B9B0000 \SystemRoot\system32\drivers\vmstorfl.sys
0x8B9B9000 \SystemRoot\system32\drivers\volsnap.sys
0x8B9F8000 \SystemRoot\System32\Drivers\spldr.sys
0x8B800000 \SystemRoot\System32\drivers\rdyboost.sys
0x8B7E4000 \SystemRoot\System32\Drivers\mup.sys
0x8B7F4000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8B000000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8B400000 \SystemRoot\system32\DRIVERS\disk.sys
0x8B200000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8BA0E000 \SystemRoot\System32\Drivers\aswVmm.sys
0x8BA37000 \SystemRoot\System32\Drivers\aswRvrt.sys
0x8BAA1000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys
0x8BAE1000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8BB00000 \??\C:\Windows\system32\drivers\aswSnx.sys
0x8BBC0000 \SystemRoot\System32\Drivers\Null.SYS
0x8BBC7000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BBCE000 \SystemRoot\System32\drivers\vga.sys
0x8BBDA000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BA00000 \SystemRoot\System32\drivers\watchdog.sys
0x8B3EA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8B3F2000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8B1D9000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8B1E1000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8B1EC000 \SystemRoot\System32\Drivers\Npfs.SYS
0x93820000 \SystemRoot\system32\DRIVERS\tdx.sys
0x93837000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x93843000 \??\C:\Windows\system32\drivers\aswTdi.sys
0x9384F000 \SystemRoot\system32\drivers\afd.sys
0x938A9000 \??\C:\Windows\system32\drivers\aswRdr2.sys
0x938C1000 \SystemRoot\System32\DRIVERS\netbt.sys
0x938F3000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x938FA000 \SystemRoot\system32\DRIVERS\pacer.sys
0x93919000 \SystemRoot\system32\DRIVERS\netbios.sys
0x93927000 \SystemRoot\system32\DRIVERS\serial.sys
0x93941000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x93954000 \SystemRoot\system32\drivers\termdd.sys
0x93965000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x939A6000 \SystemRoot\system32\drivers\nsiproxy.sys
0x939B0000 \SystemRoot\system32\drivers\mssmbios.sys
0x939BA000 \SystemRoot\System32\drivers\discache.sys
0x93A1C000 \SystemRoot\system32\drivers\csc.sys
0x93A80000 \SystemRoot\System32\Drivers\dfsc.sys
0x93A98000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x93AA6000 \??\C:\Windows\system32\drivers\aswSP.sys
0x93B06000 \SystemRoot\system32\drivers\AsIO.sys
0x93B07000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x93B28000 \SystemRoot\system32\DRIVERS\amdppm.sys
0x93B39000 \SystemRoot\system32\DRIVERS\parport.sys
0x93B51000 \SystemRoot\system32\DRIVERS\ASACPI.sys
0x93B53000 \SystemRoot\system32\DRIVERS\serenum.sys
0x93B5D000 \SystemRoot\system32\DRIVERS\usbohci.sys
0x93B67000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x93BB2000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x93BC1000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x94000000 \SystemRoot\system32\DRIVERS\nvmf6232.sys
0x94048000 \??\C:\Windows\system32\drivers\acehlp10.sys
0x94084000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x9408A000 \SystemRoot\system32\DRIVERS\atikmpag.sys
0x94605000 \SystemRoot\system32\DRIVERS\atikmdag.sys
0x940C9000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x94DB1000 \SystemRoot\System32\drivers\dxgmms1.sys
0x94DEA000 \SystemRoot\system32\drivers\CompositeBus.sys
0x94181000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x94193000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x941AB000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x941B6000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x941D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x93BE0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x93A00000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x941F0000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x939C6000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x939D3000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x94DF7000 \SystemRoot\system32\drivers\swenum.sys
0x94E03000 \SystemRoot\system32\drivers\ks.sys
0x94E37000 \SystemRoot\system32\DRIVERS\amdiox86.sys
0x94E47000 \SystemRoot\system32\drivers\umbus.sys
0x94E55000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x94E99000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x95232000 \SystemRoot\system32\drivers\viahduaa.sys
0x953BD000 \SystemRoot\system32\drivers\portcls.sys
0x95200000 \SystemRoot\system32\drivers\drmk.sys
0x94EAA000 \SystemRoot\system32\drivers\AtihdW73.sys
0x95219000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x95230000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x953EC000 \SystemRoot\system32\drivers\hidusb.sys
0x94EC6000 \SystemRoot\system32\drivers\HIDCLASS.SYS
0x953F7000 \SystemRoot\system32\drivers\HIDPARSE.SYS
0x94ED9000 \SystemRoot\system32\DRIVERS\KMWDFILTER.sys
0x94EE2000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x94EEE000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x94EF9000 \SystemRoot\System32\Drivers\crashdmp.sys
0x94F06000 \SystemRoot\System32\Drivers\dump_diskdump.sys
0x94F10000 \SystemRoot\System32\Drivers\dump_nvstor32.sys
0x94F48000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x96A90000 \SystemRoot\System32\win32k.sys
0x94F59000 \SystemRoot\System32\drivers\Dxapi.sys
0x94F63000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96D00000 \SystemRoot\System32\TSDDD.dll
0x96D30000 \SystemRoot\System32\cdd.dll
0x96D50000 \SystemRoot\System32\ATMFD.DLL
0x94F6E000 \SystemRoot\system32\drivers\luafv.sys
0x94F89000 \??\C:\Windows\system32\drivers\aswMonFlt.sys
0x94FB0000 \??\C:\Windows\system32\drivers\aswFsBlk.sys
0x94FB7000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x94FC7000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x94FDA000 \SystemRoot\system32\DRIVERS\bowser.sys
0x939E0000 \SystemRoot\System32\drivers\mpsdrv.sys
0x8BA41000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x8BA64000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x93800000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x94FF3000 \SystemRoot\system32\DRIVERS\parvdm.sys
0xA0421000 \??\C:\Windows\system32\drivers\acedrv10.sys
0xA0477000 \??\C:\Windows\system32\drivers\acedrv11.sys
0xA04BA000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xA04FD000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xA0502000 \SystemRoot\system32\drivers\peauth.sys
0xA0599000 \SystemRoot\System32\Drivers\secdrv.SYS
0xA05A3000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xA05C4000 \SystemRoot\System32\drivers\tcpipreg.sys
0xA05D1000 \SystemRoot\system32\DRIVERS\psi_mf_x86.sys
0xB521A000 \SystemRoot\System32\DRIVERS\srv2.sys
0xB526A000 \SystemRoot\System32\DRIVERS\srv.sys
0xB52BC000 \SystemRoot\system32\drivers\HTTP.sys
0xB53AB000 \??\C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys
0xB53AC000 \??\C:\Windows\system32\drivers\mbamswissarmy.sys
0xB53B4000 \??\C:\Users\xxxxxx~1\AppData\Local\Temp\mbr.sys
0x776E0000 \Windows\System32\ntdll.dll
0x48050000 \Windows\System32\smss.exe
0x77920000 \Windows\System32\apisetschema.dll
Processes (total 58):
0 System Idle Process
4 System
304 C:\Windows\System32\smss.exe
412 csrss.exe
476 C:\Windows\System32\wininit.exe
484 csrss.exe
532 C:\Windows\System32\services.exe
548 C:\Windows\System32\lsass.exe
556 C:\Windows\System32\lsm.exe
592 C:\Windows\System32\winlogon.exe
712 C:\Windows\System32\svchost.exe
796 C:\Windows\System32\svchost.exe
844 C:\Windows\System32\atiesrxx.exe
920 C:\Windows\System32\svchost.exe
968 C:\Windows\System32\svchost.exe
1008 C:\Windows\System32\svchost.exe
1040 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1276 C:\Program Files\Tablet\Pen\WTabletServiceCon.exe
1328 C:\Windows\System32\svchost.exe
1376 C:\Windows\System32\atieclxx.exe
1460 C:\Program Files\AVAST Software\Avast\AvastSvc.exe
1632 C:\Windows\System32\svchost.exe
1764 C:\Windows\System32\taskhost.exe
2000 C:\Windows\System32\dwm.exe
2016 C:\Windows\explorer.exe
1508 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
1844 C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe
1556 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1520 C:\Windows\System32\taskeng.exe
1964 C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe
2172 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
2400 C:\Program Files\Bamboo Dock\BambooCore.exe
2408 C:\Program Files\AVAST Software\Avast\AvastUI.exe
2464 C:\Program Files\Secunia\PSI\psi_tray.exe
2472 C:\Users\xxxxxxx\AppData\Roaming\Dropbox\bin\Dropbox.exe
3032 C:\Program Files\Secunia\PSI\psia.exe
3096 C:\Windows\System32\svchost.exe
3516 C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
3776 C:\Windows\System32\svchost.exe
2356 C:\Windows\System32\svchost.exe
2388 C:\Program Files\Windows Media Player\wmpnetwk.exe
1704 C:\Program Files\Tablet\Pen\Pen_TabletUser.exe
1696 C:\Program Files\Tablet\Pen\WacomHost.exe
1892 C:\Program Files\Tablet\Pen\Pen_Tablet.exe
2276 C:\Program Files\Tablet\Pen\Pen_TouchUser.exe
3736 C:\Program Files\Bonjour\mDNSResponder.exe
3216 C:\Windows\System32\svchost.exe
1640 C:\Windows\System32\audiodg.exe
2840 C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
2052 C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
356 C:\Users\xxxxxx\AppData\Local\JDownloader v2.0\JDownloader2.exe
2484 C:\Users\xxxxxx\Tools\Games\World Mosaics 7\Worldmosaics7.exe
3944 C:\Users\xxxxxx\Tools\Games\World Mosaics 7\Worldmosaics7.exe
3220 C:\Program Files\Mozilla Firefox\firefox.exe
3892 C:\Users\xxxxxx\Desktop\MBRCheck.exe
3552 C:\Windows\System32\conhost.exe
3144 C:\Windows\System32\dllhost.exe
\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)
PhysicalDrive0 Model Number: SAMSUNGHD502IJ, Rev: 1AA0
Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
Done!
Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-12-23 18:44:16
Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\0000006a SAMSUNG_ rev.1AA0 465,76GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\xxxxx~1\AppData\Local\Temp\uwdoraog.sys
---- System - GMER 2.1 ----
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwAddBootEntry [0x8BB18B10]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwAssignProcessToJobObject [0x8BB195EE]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateEvent [0x8BB255E0]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateEventPair [0x8BB2562C]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateIoCompletion [0x8BB257C6]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateMutant [0x8BB2554E]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateSection [0x8BB25670]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateSemaphore [0x8BB25596]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateThread [0x8BB19B24]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateThreadEx [0x8BB19D40]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateTimer [0x8BB25780]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDebugActiveProcess [0x8BB1A3DC]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDeleteBootEntry [0x8BB18B76]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDuplicateObject [0x8BB1DB58]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwLoadDriver [0x8BB1875E]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwModifyBootEntry [0x8BB18BDC]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwNotifyChangeKey [0x8BB1DF4E]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwNotifyChangeMultipleKeys [0x8BB1AE6C]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenEvent [0x8BB2560A]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenEventPair [0x8BB2564E]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenIoCompletion [0x8BB257EA]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenMutant [0x8BB25574]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenProcess [0x8BB1D452]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenSection [0x8BB256FE]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenSemaphore [0x8BB255BE]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenThread [0x8BB1D83A]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenTimer [0x8BB257A4]
SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwProtectVirtualMemory [0x93AB40CC]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwQueryObject [0x8BB1AD38]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwQueueApcThreadEx [0x8BB1AA46]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetBootEntryOrder [0x8BB18C42]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetBootOptions [0x8BB18CA8]
SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwSetContextThread [0x93AB4316]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetSystemInformation [0x8BB187F8]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetSystemPowerState [0x8BB189CE]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwShutdownSystem [0x8BB1895C]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSuspendProcess [0x8BB1A5A6]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSuspendThread [0x8BB1A708]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSystemDebugControl [0x8BB18A56]
SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwTerminateProcess [0x93AB4194]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwTerminateThread [0x8BB1A236]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwVdmControl [0x8BB18D0E]
SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwWriteVirtualMemory [0x8BB1964A]
---- Kernel code sections - GMER 2.1 ----
.text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82E86A15 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82EC0212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text ntkrnlpa.exe!KeRemoveQueueEx + 10CB 82EC7460 4 Bytes [10, 8B, B1, 8B]
.text ntkrnlpa.exe!KeRemoveQueueEx + 1153 82EC74E8 4 Bytes [EE, 95, B1, 8B] {OUT DX, AL; XCHG EBP, EAX; MOV CL, 0x8b}
.text ntkrnlpa.exe!KeRemoveQueueEx + 11A7 82EC753C 8 Bytes [E0, 55, B2, 8B, 2C, 56, B2, ...] {LOOPNZ 0x57; MOV DL, 0x8b; SUB AL, 0x56; MOV DL, 0x8b}
.text ntkrnlpa.exe!KeRemoveQueueEx + 11B3 82EC7548 4 Bytes [C6, 57, B2, 8B]
.text ntkrnlpa.exe!KeRemoveQueueEx + 11CF 82EC7564 4 Bytes [4E, 55, B2, 8B] {DEC ESI; PUSH EBP; MOV DL, 0x8b}
.text ...
PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 108 830824DF 4 Bytes CALL 8BB1B52F \??\C:\Windows\system32\drivers\aswSnx.sys
PAGE ntkrnlpa.exe!ZwAlpcSendWaitReceivePort + 122 8309C347 4 Bytes CALL 8BB1B545 \??\C:\Windows\system32\drivers\aswSnx.sys
.reloc C:\Windows\system32\drivers\acehlp10.sys section is executable [0x9404BB80, 0x37FC7, 0xE0000060]
.text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x94606000, 0x388539, 0xE8000020]
.reloc C:\Windows\system32\drivers\acedrv10.sys section is executable [0xA0431000, 0x459C1, 0xE0000060]
.reloc C:\Windows\system32\drivers\acedrv11.sys section is executable [0xA0493300, 0x25D4C, 0xE0000060]
.text C:\Windows\system32\DRIVERS\atksgt.sys section is writeable [0xA04BA300, 0x3B6D8, 0xE8000020]
.text C:\Windows\system32\DRIVERS\lirsgt.sys section is writeable [0xA04FD300, 0x1BEE, 0xE8000020]
? C:\Users\xxxxxx~1\AppData\Local\Temp\mbr.sys Das System kann den angegebenen Pfad nicht finden. !
---- User code sections - GMER 2.1 ----
.text C:\Windows\system32\csrss.exe[412] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\system32\wininit.exe[476] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\system32\csrss.exe[484] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\system32\services.exe[532] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\system32\lsass.exe[548] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text ...
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] ntdll.dll!LdrUnloadDll 7773C8DE 5 Bytes JMP 001203FC
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] ntdll.dll!LdrLoadDll 777422AE 5 Bytes JMP 5C6DB780 C:\Program Files\Mozilla Firefox\xul.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!K32GetDeviceDriverBaseNameW + 5D 7689941E 7 Bytes JMP 5CF16EDA C:\Program Files\Mozilla Firefox\xul.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!QueryPerformanceCounter + 13 7689C425 7 Bytes JMP 5CF16EFD C:\Program Files\Mozilla Firefox\xul.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!LoadAppInitDlls + 355 7689F4E6 7 Bytes JMP 5C6E0836 C:\Program Files\Mozilla Firefox\xul.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Program Files\Mozilla Firefox\firefox.exe[3220] GDI32.dll!GetViewportOrgEx + 26C 7680884B 7 Bytes JMP 5CF16E5B C:\Program Files\Mozilla Firefox\xul.dll
.text C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe[3516] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Program Files\Bonjour\mDNSResponder.exe[3736] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\system32\svchost.exe[3776] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\System32\svchost.exe[4140] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text C:\Windows\System32\svchost.exe[4260] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62]
.text ...
---- Devices - GMER 2.1 ----
AttachedDevice \Driver\tdx \Device\Tcp aswTdi.sys
AttachedDevice \Driver\tdx \Device\Udp aswTdi.sys
---- EOF - GMER 2.1 ----
Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b88bef16ddbabf46a76cf49571b65486
# engine=16376
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-12-23 07:46:00
# local_time=2013-12-23 08:46:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 85 84 2969856 164541432 0 0
# compatibility_mode=5893 16776573 100 94 24764 139459151 0 0
# scanned=334313
# found=1
# cleaned=0
# scan_time=6047
sh=A2E6A2C74830FE65B4C6F7F7A1495D6E50731D1A ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Claudinchen\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdhlmghkdhpjcbbonhdiaaakadodchki\1\514346c62880d7.39787704.js"
Freu mich schon auf tatkräftige Unterstützung! Lieben Gruß Yetilein |
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Malwarebytes hängt sich auf Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es:Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
War Avast ausgeschaltet während dem Scan mit MBAM?
__________________ |
| | #3 |
| | Malwarebytes hängt sich auf Hi,
__________________danke für die Antwort, hier dann nochmal die beiden angehängten Txt Datein, im Post. FRST Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-12-2013 01
Ran by Claudinchen at 2013-12-23 18:28:01
Running from C:\Users\Claudinchen\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installed Programs ======================
Adobe AIR (Version: 3.9.0.1380)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170)
Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8)
Adobe Shockwave Player 12.0 (Version: 12.0.7.148)
AMD APP SDK Runtime (Version: 2.4.595.9)
AMD Drag and Drop Transcoding (Version: 2.00.0000)
AMD Fuel (Version: 2011.0308.2325.42017)
Anki
ANNO 2070 (Version: 1.0.0.0)
Apple Application Support (Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (Version: 2.1.3.127)
Ashampoo Burning Studio 6 FREE v.6.83 (Version: 6.8.3)
ATI Catalyst Install Manager (Version: 3.0.816.0)
avast! Free Antivirus (Version: 9.0.2008)
Bamboo (Version: 5.3.0-3)
Bamboo Dock (Version: 4.1)
Bamboo Dock (Version: 4.1.0)
Bamboo Tablets Tutorial (Version: 3.0.20)
Bonjour (Version: 3.0.0.10)
Catalyst Control Center - Branding (Version: 1.00.0000)
Catalyst Control Center (Version: 2011.0308.2325.42017)
Catalyst Control Center Graphics Previews Common (Version: 2011.0308.2325.42017)
Catalyst Control Center InstallProxy (Version: 2011.0308.2325.42017)
CCC Help English (Version: 2011.0308.2324.42017)
ccc-utility (Version: 2011.0308.2325.42017)
Chinese Simplified Fonts Support For Adobe Reader X (Version: 10.0.0)
DAEMON Tools Lite (Version: 4.48.1.0347)
Dropbox (HKCU Version: 2.0.22)
EPU-4 Engine (Version: 1.02.01)
Free Video Dub version 2.0.21.827 (Version: 2.0.21.827)
Google Update Helper (Version: 1.3.22.3)
iTunes (Version: 11.1.3.8)
Japanese Fonts Support For Adobe Reader X (Version: 10.0.0)
Java 7 Update 45 (Version: 7.0.450)
Java Auto Updater (Version: 2.1.9.8)
JDownloader 2 (Version: 2.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Media Player Codec Pack 4.0.1
Mein Pferd und ich 2 (Version: 1.0)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (JPN) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (日本語) (Version: 4.5.50938)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SQL Server Compact 3.5 SP2 ENU (Version: 3.5.8080.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)
Microsoft XNA Framework Redistributable 3.1 (Version: 3.1.10527.0)
Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0)
Mozilla Firefox 26.0 (x86 en-US) (Version: 26.0)
Mozilla Maintenance Service (Version: 26.0)
MP4 To MP3 Converter V3.0
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
NanoGrid (Version: 1.5.26)
NanoTools (Version: 2.0.4)
NVIDIA Drivers (Version: 1.10.62.40)
NVIDIA PhysX (Version: 9.12.1031)
OpenAL
OpenOffice 4.0.1 (Version: 4.01.9714)
Papyrus Autor -- from R.O.M. logicware GmbH
PHOTOfunSTUDIO 8.0 LE (Version: 8.00.006)
Platform (Version: 1.34)
ProtectDisc Driver, Version 11 (Version: 11.0.0.12)
ProtectDisc Helper Driver 10 (Version: 10.0.0.3)
Ragnarök Online (Version: 13.3)
Rosetta Stone Ltd Services (Version: 3.2.17)
Rosetta Stone TOTALe (Version: 4.1.1)
Rosetta Stone TOTALe (Version: 4.1.15.1)
Royal Trouble
ScummVM 1.2.1
Secunia PSI (3.0.0.9016) (Version: 3.0.0.9016)
SlimDX Redistributable (March 2009) (Version: 2.0.7.41)
Sony Ericsson Update Engine (Version: 2.12.6.63)
Sony PC Companion 2.10.181 (Version: 2.10.181)
swMSM (Version: 12.0.0.1)
TeamSpeak 3 Client (Version: 3.0.13.1)
TuneUp Utilities 2013 (Version: 13.0.4000.179)
TuneUp Utilities Language Pack (de-DE) (Version: 13.0.4000.179)
Ubisoft Game Launcher (Version: 1.0.0.0)
Unity Web Player (HKCU Version: )
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VIA Plattform-Geräte-Manager (Version: 1.34)
VLC media player 2.1.2 (Version: 2.1.2)
VobSub v2.23 (Remove Only)
WebTablet FB Plugin 32 bit (Version: 2.1.0.2)
WinRAR 5.00 (32-Bit) (Version: 5.00.0)
WMV9/VC-1 Video Playback (Version: 1.0.60308.2357)
World of Warcraft
Xvid 1.2.2 final uninstall (Version: 1.2)
==================== Restore Points =========================
23-12-2013 12:10:40 Installed MSXML 4.0 SP3 Parser
23-12-2013 12:13:39 Removed AdblockIE
23-12-2013 12:24:13 Windows Update
23-12-2013 12:35:13 Windows Update
23-12-2013 12:36:45 Windows Update
23-12-2013 12:40:28 Windows Update
23-12-2013 12:43:01 Windows Update
==================== Hosts content: ==========================
2011-10-14 15:53 - 2011-10-14 15:53 - 00000030 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 secure.tune-up.com
==================== Scheduled Tasks (whitelisted) =============
Task: {0FC5B92F-2AE1-40FC-9902-C12C802ADF90} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\TuneUp Utilities 2013\OneClick.exe [2013-12-10] (TuneUp Software)
Task: {11C25F4B-DEB2-487A-A0E9-FE26C1B01313} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.)
Task: {27B9A48D-7660-49C4-84BB-1CF62697CCCB} - System32\Tasks\{7CC734AE-2391-48B7-AAC1-FD502B98FD12} => C:\Program Files\Deep Silver\Wildlife Park 2\WLP2Addon2.exe
Task: {2A7AA159-710F-448B-9B65-83E43F0FACB7} - System32\Tasks\{DE5273F8-3291-4715-A255-F0603C5EEEFB} => C:\Program Files\Xplosiv\Equestrian Challenge\EquestrianChallenge.exe
Task: {385C6B7F-16BD-4801-9591-5CAA5B3A3509} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {3AAA105F-0034-4D0C-8CC1-8747163A5FC8} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe [2010-02-03] (ASUSTeK Computer Inc.)
Task: {4808F3CC-4892-4564-9189-82FAC37189B6} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task: {56C0C46E-3358-4625-B108-DB082C4BF38C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.)
Task: {6457204C-B912-4EBC-8223-CF4929D5E269} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-19] (AVAST Software)
Task: {BC4036A2-3305-4619-B34E-D03425D3300A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-353903366-2486102807-2766108418-1000
Task: {D0A91A73-4E86-4474-B4F1-0B1CA8F8F397} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {D84F0A31-8A24-4C81-B508-1563080CA194} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2011-08-04 12:42 - 2009-03-19 21:35 - 00208896 _____ () C:\Program Files\ASUS\EPU-4 Engine\AiNap.dll
2011-08-04 12:42 - 2009-03-19 21:35 - 00008704 _____ () C:\Program Files\ASUS\EPU-4 Engine\vvc.dll
2011-08-04 12:42 - 2009-01-15 13:55 - 00565248 _____ () C:\Program Files\ASUS\EPU-4 Engine\pngio.dll
2011-08-04 12:42 - 2009-09-30 04:33 - 00024576 ____R () C:\Windows\system32\AsIo.dll
2011-08-04 12:42 - 2009-03-25 15:53 - 00053248 _____ () C:\Program Files\ASUS\EPU-4 Engine\AsSpindownTimeout.dll
2013-11-19 12:46 - 2013-11-19 12:46 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\Claudinchen\AppData\Roaming\Dropbox\bin\libcef.dll
2013-05-16 16:30 - 2012-11-14 13:45 - 00963456 _____ () C:\Program Files\Tablet\Pen\libxml2.dll
2013-12-20 19:40 - 2013-12-20 19:41 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\ProgramData\TEMP:0FF263E8
AlternateDataStreams: C:\ProgramData\TEMP:14362DF8
AlternateDataStreams: C:\ProgramData\TEMP:183A9046
AlternateDataStreams: C:\ProgramData\TEMP:217A2A36
AlternateDataStreams: C:\ProgramData\TEMP:241FA548
AlternateDataStreams: C:\ProgramData\TEMP:2652902F
AlternateDataStreams: C:\ProgramData\TEMP:2E49FF93
AlternateDataStreams: C:\ProgramData\TEMP:2F8138B7
AlternateDataStreams: C:\ProgramData\TEMP:371A321E
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:3969ACF7
AlternateDataStreams: C:\ProgramData\TEMP:4A8EB1C4
AlternateDataStreams: C:\ProgramData\TEMP:5520ED93
AlternateDataStreams: C:\ProgramData\TEMP:56A206FC
AlternateDataStreams: C:\ProgramData\TEMP:58E38390
AlternateDataStreams: C:\ProgramData\TEMP:5B4686D7
AlternateDataStreams: C:\ProgramData\TEMP:6B708944
AlternateDataStreams: C:\ProgramData\TEMP:6C33A445
AlternateDataStreams: C:\ProgramData\TEMP:73B78E79
AlternateDataStreams: C:\ProgramData\TEMP:774C075A
AlternateDataStreams: C:\ProgramData\TEMP:7A632F57
AlternateDataStreams: C:\ProgramData\TEMP:852F2262
AlternateDataStreams: C:\ProgramData\TEMP:86E0BFC8
AlternateDataStreams: C:\ProgramData\TEMP:99A72E3A
AlternateDataStreams: C:\ProgramData\TEMP:9CF728A6
AlternateDataStreams: C:\ProgramData\TEMP:9EA7F79D
AlternateDataStreams: C:\ProgramData\TEMP:9F2C8DF4
AlternateDataStreams: C:\ProgramData\TEMP:A42FABF7
AlternateDataStreams: C:\ProgramData\TEMP:A7BFF8A2
AlternateDataStreams: C:\ProgramData\TEMP:BFE54417
AlternateDataStreams: C:\ProgramData\TEMP:C3AD9507
AlternateDataStreams: C:\ProgramData\TEMP:C78DADEA
AlternateDataStreams: C:\ProgramData\TEMP:CA400C1B
AlternateDataStreams: C:\ProgramData\TEMP:D696AA12
AlternateDataStreams: C:\ProgramData\TEMP:DCA79AB3
AlternateDataStreams: C:\ProgramData\TEMP:E894A3ED
AlternateDataStreams: C:\ProgramData\TEMP:EE198B1F
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Code:
ATTFilter Application errors:
==================
Error: (12/23/2013 05:32:54 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: f88
Startzeit: 01cefffc436549a0
Endzeit: 20
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: ddad78c1-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 05:30:12 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: b44
Startzeit: 01cefffb6dd61d50
Endzeit: 2902
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 7a919d71-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 00:40:49 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 138c
Startzeit: 01ceffd1d9a65f10
Endzeit: 6097
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 0c83e041-6bc7-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:26:36 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 11a0
Startzeit: 01ceffd149081fc0
Endzeit: 407
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 134a69a1-6bc5-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:22:32 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 165c
Startzeit: 01ceffcfc164e090
Endzeit: 6816
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 7df3d261-6bc4-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:08:00 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: e80
Startzeit: 01ceffcc484834d0
Endzeit: 4851
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 77ad7251-6bc2-11e3-bb9f-bcaec5af41b9
Error: (12/20/2013 10:33:17 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1564
Startzeit: 01cefdcb00476b40
Endzeit: 21
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 550fb3d1-69be-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:30:54 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: bd0
Startzeit: 01cefdcaa6f38790
Endzeit: 14
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: fd165711-69bd-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:19:36 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: aa4
Startzeit: 01cefdc85939d560
Endzeit: 22
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 09:41:34 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 179c
Startzeit: 01cefdc2bb096950
Endzeit: 23
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 19c9c4c1-69b7-11e3-b28f-bcaec5af41b9
System errors:
=============
Error: (12/23/2013 05:40:52 PM) (Source: nvstor32) (User: )
Description: Datenfehler des Geräts.
Gerät: \Device\RaidPort0
Modell: SAMSUNG HD502IJ
Firmware-Version: 1AA0
Seriennummer: S13TJ1DQ507938
Anschluss: 0
Error: (12/23/2013 05:13:33 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TuneUp Utilities Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst TuneUp Utilities Service erreicht.
Error: (12/23/2013 05:12:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RosettaStoneDaemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst RosettaStoneDaemon erreicht.
Error: (12/23/2013 11:42:30 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 11:42:28 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/21/2013 11:51:47 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Microsoft Office Sessions:
=========================
Error: (12/23/2013 05:32:54 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1f8801cefffc436549a020C:\Program Files\Malwarebytes' Anti-Malware\mbam.exeddad78c1-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 05:30:12 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1b4401cefffb6dd61d502902C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7a919d71-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 00:40:49 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1138c01ceffd1d9a65f106097C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe0c83e041-6bc7-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:26:36 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.111a001ceffd149081fc0407C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe134a69a1-6bc5-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:22:32 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1165c01ceffcfc164e0906816C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7df3d261-6bc4-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:08:00 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1e8001ceffcc484834d04851C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe77ad7251-6bc2-11e3-bb9f-bcaec5af41b9
Error: (12/20/2013 10:33:17 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087156401cefdcb00476b4021C:\Program Files\Mozilla Firefox\firefox.exe550fb3d1-69be-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:30:54 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087bd001cefdcaa6f3879014C:\Program Files\Mozilla Firefox\firefox.exefd165711-69bd-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:19:36 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087aa401cefdc85939d56022C:\Program Files\Mozilla Firefox\firefox.exe6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 09:41:34 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087179c01cefdc2bb09695023C:\Program Files\Mozilla Firefox\firefox.exe19c9c4c1-69b7-11e3-b28f-bcaec5af41b9
==================== Memory info ===========================
Percentage of memory in use: 60%
Total physical RAM: 3071.23 MB
Available physical RAM: 1203.32 MB
Total Pagefile: 6140.74 MB
Available Pagefile: 4309.38 MB
Total Virtual: 2047.88 MB
Available Virtual: 1897.89 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:465.75 GB) (Free:296.91 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 07F807F8)
Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-12-2013 01
Ran by Claudinchen at 2013-12-23 18:28:01
Running from C:\Users\xxxxxx\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installed Programs ======================
Adobe AIR (Version: 3.9.0.1380)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (Version: 11.9.900.170)
Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8)
Adobe Shockwave Player 12.0 (Version: 12.0.7.148)
AMD APP SDK Runtime (Version: 2.4.595.9)
AMD Drag and Drop Transcoding (Version: 2.00.0000)
AMD Fuel (Version: 2011.0308.2325.42017)
Anki
ANNO 2070 (Version: 1.0.0.0)
Apple Application Support (Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (Version: 2.1.3.127)
Ashampoo Burning Studio 6 FREE v.6.83 (Version: 6.8.3)
ATI Catalyst Install Manager (Version: 3.0.816.0)
avast! Free Antivirus (Version: 9.0.2008)
Bamboo (Version: 5.3.0-3)
Bamboo Dock (Version: 4.1)
Bamboo Dock (Version: 4.1.0)
Bamboo Tablets Tutorial (Version: 3.0.20)
Bonjour (Version: 3.0.0.10)
Catalyst Control Center - Branding (Version: 1.00.0000)
Catalyst Control Center (Version: 2011.0308.2325.42017)
Catalyst Control Center Graphics Previews Common (Version: 2011.0308.2325.42017)
Catalyst Control Center InstallProxy (Version: 2011.0308.2325.42017)
CCC Help English (Version: 2011.0308.2324.42017)
ccc-utility (Version: 2011.0308.2325.42017)
Chinese Simplified Fonts Support For Adobe Reader X (Version: 10.0.0)
DAEMON Tools Lite (Version: 4.48.1.0347)
Dropbox (HKCU Version: 2.0.22)
EPU-4 Engine (Version: 1.02.01)
Free Video Dub version 2.0.21.827 (Version: 2.0.21.827)
Google Update Helper (Version: 1.3.22.3)
iTunes (Version: 11.1.3.8)
Japanese Fonts Support For Adobe Reader X (Version: 10.0.0)
Java 7 Update 45 (Version: 7.0.450)
Java Auto Updater (Version: 2.1.9.8)
JDownloader 2 (Version: 2.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
Media Player Codec Pack 4.0.1
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (JPN) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (日本語) (Version: 4.5.50938)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SQL Server Compact 3.5 SP2 ENU (Version: 3.5.8080.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0)
Microsoft XNA Framework Redistributable 3.1 (Version: 3.1.10527.0)
Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0)
Mozilla Firefox 26.0 (x86 en-US) (Version: 26.0)
Mozilla Maintenance Service (Version: 26.0)
MP4 To MP3 Converter V3.0
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (Version: 4.30.2100.0)
NVIDIA Drivers (Version: 1.10.62.40)
NVIDIA PhysX (Version: 9.12.1031)
OpenAL
OpenOffice 4.0.1 (Version: 4.01.9714)
PHOTOfunSTUDIO 8.0 LE (Version: 8.00.006)
Platform (Version: 1.34)
ProtectDisc Driver, Version 11 (Version: 11.0.0.12)
ProtectDisc Helper Driver 10 (Version: 10.0.0.3)
Ragnarök Online (Version: 13.3)
Rosetta Stone Ltd Services (Version: 3.2.17)
Rosetta Stone TOTALe (Version: 4.1.1)
Rosetta Stone TOTALe (Version: 4.1.15.1)
Secunia PSI (3.0.0.9016) (Version: 3.0.0.9016)
SlimDX Redistributable (March 2009) (Version: 2.0.7.41)
Sony Ericsson Update Engine (Version: 2.12.6.63)
Sony PC Companion 2.10.181 (Version: 2.10.181)
swMSM (Version: 12.0.0.1)
TeamSpeak 3 Client (Version: 3.0.13.1)
TuneUp Utilities 2013 (Version: 13.0.4000.179)
TuneUp Utilities Language Pack (de-DE) (Version: 13.0.4000.179)
Ubisoft Game Launcher (Version: 1.0.0.0)
Unity Web Player (HKCU Version: )
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0)
VIA Plattform-Geräte-Manager (Version: 1.34)
VLC media player 2.1.2 (Version: 2.1.2)
VobSub v2.23 (Remove Only)
WebTablet FB Plugin 32 bit (Version: 2.1.0.2)
WinRAR 5.00 (32-Bit) (Version: 5.00.0)
WMV9/VC-1 Video Playback (Version: 1.0.60308.2357)
World of Warcraft
Xvid 1.2.2 final uninstall (Version: 1.2)
==================== Restore Points =========================
23-12-2013 12:10:40 Installed MSXML 4.0 SP3 Parser
23-12-2013 12:13:39 Removed AdblockIE
23-12-2013 12:24:13 Windows Update
23-12-2013 12:35:13 Windows Update
23-12-2013 12:36:45 Windows Update
23-12-2013 12:40:28 Windows Update
23-12-2013 12:43:01 Windows Update
==================== Hosts content: ==========================
2011-10-14 15:53 - 2011-10-14 15:53 - 00000030 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 secure.tune-up.com
==================== Scheduled Tasks (whitelisted) =============
Task: {0FC5B92F-2AE1-40FC-9902-C12C802ADF90} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\TuneUp Utilities 2013\OneClick.exe [2013-12-10] (TuneUp Software)
Task: {11C25F4B-DEB2-487A-A0E9-FE26C1B01313} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.)
Task: {27B9A48D-7660-49C4-84BB-1CF62697CCCB} - System32\Tasks\{7CC734AE-2391-48B7-AAC1-FD502B98FD12} => C:\Program Files\Deep Silver\Wildlife Park 2\WLP2Addon2.exe
Task: {2A7AA159-710F-448B-9B65-83E43F0FACB7} - System32\Tasks\{DE5273F8-3291-4715-A255-F0603C5EEEFB} => C:\Program Files\Xplosiv\Equestrian Challenge\EquestrianChallenge.exe
Task: {385C6B7F-16BD-4801-9591-5CAA5B3A3509} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {3AAA105F-0034-4D0C-8CC1-8747163A5FC8} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe [2010-02-03] (ASUSTeK Computer Inc.)
Task: {4808F3CC-4892-4564-9189-82FAC37189B6} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task: {56C0C46E-3358-4625-B108-DB082C4BF38C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.)
Task: {6457204C-B912-4EBC-8223-CF4929D5E269} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-19] (AVAST Software)
Task: {BC4036A2-3305-4619-B34E-D03425D3300A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-353903366-2486102807-2766108418-1000
Task: {D0A91A73-4E86-4474-B4F1-0B1CA8F8F397} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {D84F0A31-8A24-4C81-B508-1563080CA194} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2011-08-04 12:42 - 2009-03-19 21:35 - 00208896 _____ () C:\Program Files\ASUS\EPU-4 Engine\AiNap.dll
2011-08-04 12:42 - 2009-03-19 21:35 - 00008704 _____ () C:\Program Files\ASUS\EPU-4 Engine\vvc.dll
2011-08-04 12:42 - 2009-01-15 13:55 - 00565248 _____ () C:\Program Files\ASUS\EPU-4 Engine\pngio.dll
2011-08-04 12:42 - 2009-09-30 04:33 - 00024576 ____R () C:\Windows\system32\AsIo.dll
2011-08-04 12:42 - 2009-03-25 15:53 - 00053248 _____ () C:\Program Files\ASUS\EPU-4 Engine\AsSpindownTimeout.dll
2013-11-19 12:46 - 2013-11-19 12:46 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\xxxxxx\AppData\Roaming\Dropbox\bin\libcef.dll
2013-05-16 16:30 - 2012-11-14 13:45 - 00963456 _____ () C:\Program Files\Tablet\Pen\libxml2.dll
2013-12-20 19:40 - 2013-12-20 19:41 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\ProgramData\TEMP:0FF263E8
AlternateDataStreams: C:\ProgramData\TEMP:14362DF8
AlternateDataStreams: C:\ProgramData\TEMP:183A9046
AlternateDataStreams: C:\ProgramData\TEMP:217A2A36
AlternateDataStreams: C:\ProgramData\TEMP:241FA548
AlternateDataStreams: C:\ProgramData\TEMP:2652902F
AlternateDataStreams: C:\ProgramData\TEMP:2E49FF93
AlternateDataStreams: C:\ProgramData\TEMP:2F8138B7
AlternateDataStreams: C:\ProgramData\TEMP:371A321E
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:3969ACF7
AlternateDataStreams: C:\ProgramData\TEMP:4A8EB1C4
AlternateDataStreams: C:\ProgramData\TEMP:5520ED93
AlternateDataStreams: C:\ProgramData\TEMP:56A206FC
AlternateDataStreams: C:\ProgramData\TEMP:58E38390
AlternateDataStreams: C:\ProgramData\TEMP:5B4686D7
AlternateDataStreams: C:\ProgramData\TEMP:6B708944
AlternateDataStreams: C:\ProgramData\TEMP:6C33A445
AlternateDataStreams: C:\ProgramData\TEMP:73B78E79
AlternateDataStreams: C:\ProgramData\TEMP:774C075A
AlternateDataStreams: C:\ProgramData\TEMP:7A632F57
AlternateDataStreams: C:\ProgramData\TEMP:852F2262
AlternateDataStreams: C:\ProgramData\TEMP:86E0BFC8
AlternateDataStreams: C:\ProgramData\TEMP:99A72E3A
AlternateDataStreams: C:\ProgramData\TEMP:9CF728A6
AlternateDataStreams: C:\ProgramData\TEMP:9EA7F79D
AlternateDataStreams: C:\ProgramData\TEMP:9F2C8DF4
AlternateDataStreams: C:\ProgramData\TEMP:A42FABF7
AlternateDataStreams: C:\ProgramData\TEMP:A7BFF8A2
AlternateDataStreams: C:\ProgramData\TEMP:BFE54417
AlternateDataStreams: C:\ProgramData\TEMP:C3AD9507
AlternateDataStreams: C:\ProgramData\TEMP:C78DADEA
AlternateDataStreams: C:\ProgramData\TEMP:CA400C1B
AlternateDataStreams: C:\ProgramData\TEMP:D696AA12
AlternateDataStreams: C:\ProgramData\TEMP:DCA79AB3
AlternateDataStreams: C:\ProgramData\TEMP:E894A3ED
AlternateDataStreams: C:\ProgramData\TEMP:EE198B1F
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Code:
ATTFilter Application errors:
==================
Error: (12/23/2013 05:32:54 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: f88
Startzeit: 01cefffc436549a0
Endzeit: 20
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: ddad78c1-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 05:30:12 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: b44
Startzeit: 01cefffb6dd61d50
Endzeit: 2902
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 7a919d71-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 00:40:49 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 138c
Startzeit: 01ceffd1d9a65f10
Endzeit: 6097
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 0c83e041-6bc7-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:26:36 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 11a0
Startzeit: 01ceffd149081fc0
Endzeit: 407
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 134a69a1-6bc5-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:22:32 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 165c
Startzeit: 01ceffcfc164e090
Endzeit: 6816
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 7df3d261-6bc4-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:08:00 PM) (Source: Application Hang) (User: )
Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: e80
Startzeit: 01ceffcc484834d0
Endzeit: 4851
Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Berichts-ID: 77ad7251-6bc2-11e3-bb9f-bcaec5af41b9
Error: (12/20/2013 10:33:17 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1564
Startzeit: 01cefdcb00476b40
Endzeit: 21
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 550fb3d1-69be-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:30:54 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: bd0
Startzeit: 01cefdcaa6f38790
Endzeit: 14
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: fd165711-69bd-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:19:36 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: aa4
Startzeit: 01cefdc85939d560
Endzeit: 22
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 09:41:34 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 179c
Startzeit: 01cefdc2bb096950
Endzeit: 23
Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe
Berichts-ID: 19c9c4c1-69b7-11e3-b28f-bcaec5af41b9
System errors:
=============
Error: (12/23/2013 05:40:52 PM) (Source: nvstor32) (User: )
Description: Datenfehler des Geräts.
Gerät: \Device\RaidPort0
Modell: SAMSUNG HD502IJ
Firmware-Version: 1AA0
Seriennummer: S13TJ1DQ507938
Anschluss: 0
Error: (12/23/2013 05:13:33 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TuneUp Utilities Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst TuneUp Utilities Service erreicht.
Error: (12/23/2013 05:12:44 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "RosettaStoneDaemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst RosettaStoneDaemon erreicht.
Error: (12/23/2013 11:42:30 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/23/2013 11:42:28 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Error: (12/21/2013 11:51:47 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet:
%%3
Microsoft Office Sessions:
=========================
Error: (12/23/2013 05:32:54 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1f8801cefffc436549a020C:\Program Files\Malwarebytes' Anti-Malware\mbam.exeddad78c1-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 05:30:12 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1b4401cefffb6dd61d502902C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7a919d71-6bef-11e3-ae3b-bcaec5af41b9
Error: (12/23/2013 00:40:49 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1138c01ceffd1d9a65f106097C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe0c83e041-6bc7-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:26:36 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.111a001ceffd149081fc0407C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe134a69a1-6bc5-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:22:32 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1165c01ceffcfc164e0906816C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7df3d261-6bc4-11e3-bb9f-bcaec5af41b9
Error: (12/23/2013 00:08:00 PM) (Source: Application Hang)(User: )
Description: mbam.exe1.75.0.1e8001ceffcc484834d04851C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe77ad7251-6bc2-11e3-bb9f-bcaec5af41b9
Error: (12/20/2013 10:33:17 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087156401cefdcb00476b4021C:\Program Files\Mozilla Firefox\firefox.exe550fb3d1-69be-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:30:54 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087bd001cefdcaa6f3879014C:\Program Files\Mozilla Firefox\firefox.exefd165711-69bd-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 10:19:36 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087aa401cefdc85939d56022C:\Program Files\Mozilla Firefox\firefox.exe6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9
Error: (12/20/2013 09:41:34 PM) (Source: Application Hang)(User: )
Description: firefox.exe26.0.0.5087179c01cefdc2bb09695023C:\Program Files\Mozilla Firefox\firefox.exe19c9c4c1-69b7-11e3-b28f-bcaec5af41b9
==================== Memory info ===========================
Percentage of memory in use: 60%
Total physical RAM: 3071.23 MB
Available physical RAM: 1203.32 MB
Total Pagefile: 6140.74 MB
Available Pagefile: 4309.38 MB
Total Virtual: 2047.88 MB
Available Virtual: 1897.89 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:465.75 GB) (Free:296.91 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 07F807F8)
Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Lg |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Malwarebytes hängt sich auf MBAM deinstallieren und neu installieren. Immer noch?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
| | Malwarebytes hängt sich auf Das habe ich gestern bereits als erstes ausprobiert und das hat leider nicht funktioniert! |
| | #6 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Malwarebytes hängt sich auf Mach mal nen Clean Boot bitte und teste ob MBAM jetzt geht.
__________________ --> Malwarebytes hängt sich auf |
| | #7 |
| | Malwarebytes hängt sich auf Danke das hat geklappt. Nun muss ich nur noch herausfinden welches der Programme verantwortlich ist. |
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Malwarebytes hängt sich auf Eins nach dem Anderen wieder aktivieren, rebooten, testen, solange bis Du weisst welches es ist. Und das bitte hier posten
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |
| Themen zu Malwarebytes hängt sich auf |
| adobe, avast, bonjour, classpnp.sys, computer, desktop, escan, falsche, firefox, firewall, google, harddisk, hängt, malwarebytes, malwarebytes hängt, mozilla, nvidia, programm, scan, software, system, system32, tablet, temp, udp, windows, windows media player, wmp |