Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Diverse Windows 7-Funktionen unerreichbar/defekt

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 21.02.2014, 12:01   #1
CyberMafiosi
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Problem: Diverse Windows 7-Funktionen unerreichbar/defekt



Guten Tag liebe Community,

ich habe seit geraumer Zeit,d.h. so ca. 2 - 3 Monate lang ein Problem mit meinem PC, dessen Dringlichkeit der Lösung bisher eher gering war. Jetzt, da ich neue Netzwerkeinstellungen sowie neue Netzwerkhardware einrichten muss, bin auf die Lösung des Problems angewiesen, da es ohne diese wohl nicht möglich sein wird, mein Vorhaben umzusetzen.

Um euch genau wie möglich zu informieren, sodass ihr nachvollziehen könnt was hier das Problem ist bzw. sein könnte, berichte ich mal von Anfang an:

Wie oben erwähnt habe ich bei meinem Provider meinen Vertrag hin zu mehr Leistung verändert, sodass neue Hardware geliefert wurde; Router und Modem in einem, schön. Beim Installieren musste ich dann das Netzwerk- und Freigabe Center öffnen, was nicht möglich ist. Wenn ich die Problembehandlung aktiviere, kommt sofort die Meldung "Systemeigener Host für Skriptdiagnose funktioniert nicht mehr". Wenn ich dann auf "Debuggen" klicke kommt die Meldung "sdiagnhost.exe - kein debugger gefunden" als headline und dann im Text "Es wurde kein registrierter JIT-Dubugger angegeben". Klicke ich dann auf Wiederholen schließt sich das Fenster, und das Fenster ganz zu Anfang nach Klicken auf Problembehandlung bleibt offen mit dem Inhalt "Probleme werden behoben"; die grüne Leiste ist animiert und es sieht aus, als läuft der Prozess der Problembehandlung ab. Dies tut er aber nicht, da weiter nix passiert. Einzige Option ist dann Abbrechen zu klicken.

Das ist ein Problem, das schon ein paar Mal aufgetreten ist, aber da es wie gesagt keinen wirklichen Handlungsbedarf gab weil die Internetverbindung ja stand, habe ich nichts weiter unternommen außer mal gegoogelt. Dabei kam keine wirklich Lösung raus, weswegen das Problem weiterhin bestand. Habe das aber auch nicht hartnäckig verfolgt.

Meine Überlegung war dann, das System einfach mal reparieren zu lassen. Mittels Anleitung von dieser Seite hxxp://www.borncity.com/blog/2011/04/19/windows-ressourcenschutz-konnte-den-reparaturdienst-nicht-starten/
über Eingabeaufforderung & sfc/scannow. Dies läuft dann immer bis 60%, dann bricht er ab mit der Meldung "Der Windows-Ressourcenschutz konnte den angeforderten Vorgang nicht ausführen". Ich habe es öfter versucht, jedes Mal stoppt er bei 60% mit der gleichen Meldung - auch im abgesicherten Modus.
An dieser Stelle hab ich dann mal den Virenscanner eingeschaltet und auf C: alles durchprüfen lassen was möglich ist – keine infizierten Objekte oder sonstiges.

Weiter im Text mit check disc, es wurden ein paar files restauriert was aber keine Auswirkungen auf die bisher beschriebenen Symptome hatte.

So, dies war die Kette an Ereignissen, die heute Vormittag aufgetreten ist.
Ich habe dann noch etwas rumgeklickt und dabei ist folgendes rausgekommen:
In der Systemsteuerung kann ich das Wartunbgscenter nicht öffnen sowie alle Unterpunkte/Links/Buttons, nix reagiert, Energieoptionen das gleiche.
Wenn ich auf großgeschriebenen, grünfarbenen Links klicke wie System z.B. kommt keine Reaktion.

Und jetzt kommts: Diese Probleme, bzw. vor allem das mit dem Netzwerk, kam NACH einem Virenbefall, oder Trojaner oder Malware, irgendsowas. Ich weiss nicht mehr was es war, das Virenprogramm Malwarebytes hatte das damalige Problem jedenfalls gelös(ch)t.

Ich möchte eine Neuinstallation vermeiden und auch auf keinen Fall auf Win 8 upgraden.

Wie bewertet ihr die Situation und was schlagt ihr zur Lösung vor ?

Geändert von CyberMafiosi (21.02.2014 um 12:06 Uhr)

Alt 21.02.2014, 12:12   #2
tocksick
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt Anleitung / Hilfe



Hallo

du kannst es ja mal hiermit versuchen:
hxxp://filepony.de/download-windows_repair_aio/

Das kann einige Probleme in sachen Systemeinstellungen sowie Registryeinträge beheben.
Ob es bei dir dein Problem behebt kann ich dir nicht sagen, eine Neuinstallation wäre sicherlich besser da nicht genau bekannt ist in wieweit Systemdateien ersetzt worden sind da ja nichtmal sfc durchläuft.

Viel Erfolg

Dominic
__________________


Alt 21.02.2014, 12:17   #3
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt Details



Hi und

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

Alt 21.02.2014, 12:55   #4
CyberMafiosi
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Lösung: Diverse Windows 7-Funktionen unerreichbar/defekt



FRST:


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-02-2014
Ran by COMA (administrator) on COMA-PC on 21-02-2014 12:30:18
Running from G:\
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
() C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Secure Banking) C:\Program Files (x86)\Secure Banking\SecureBanking.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
(TomTom) C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
(FILSH Media GmbH) C:\Program Files (x86)\FILSHtray\FILSHtray.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Dropbox, Inc.) C:\Users\COMA\AppData\Roaming\Dropbox\bin\Dropbox.exe
() C:\Program Files (x86)\Secure Banking\sbservice.exe
(Razer USA Ltd.) C:\Program Files (x86)\Razer\Tarantula\razerhid.exe
(Logitech Inc.) C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
(CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
() C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7574048 2009-03-30] (Realtek Semiconductor)
HKLM\...\Run: [Skytel] - C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-03-30] (Realtek Semiconductor Corp.)
HKLM\...\Run: [BCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [112512 2010-03-13] (Microsoft Corporation)
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.)
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472984 2013-06-13] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Tarantula] - C:\Program Files (x86)\Razer\Tarantula\razerhid.exe [159744 2007-05-07] (Razer USA Ltd.)
HKLM-x32\...\Run: [ATICustomerCare] - C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe [311296 2010-05-04] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [43848 2014-01-20] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [LWS] - C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-12] (Logitech Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2236816 2013-08-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-10-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] - C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452016 2011-01-15] (CANON INC.)
HKLM-x32\...\Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-01-20] (Apple Inc.)
HKLM-x32\...\Run: [] - [X]
HKLM-x32\...\Run: [Razer Synapse] - C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [442712 2014-01-16] (Razer Inc.)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1822400 2014-02-20] (Valve Corporation)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [SecureBanking] - C:\Program Files (x86)\Secure Banking\SecureBanking.exe [507904 2013-07-01] (Secure Banking)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [357696 2010-04-01] (DT Soft Ltd)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [MyTomTomSA.exe] - C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe [458680 2013-08-01] (TomTom)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [OfficeSyncProcess] - C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE [911040 2013-04-22] (Microsoft Corporation)
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\MountPoints2: {1395768f-1dd0-11e0-b825-806e6f6e6963} - J:\setup.exe
HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\MountPoints2: {c9b6fedd-1dda-11e0-b4c0-002421a09af9} - L:\setup.exe
Startup: C:\Users\COMA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\COMA\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xEEED505DDEB1CB01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
URLSearchHook: HKCU - (No Name) - {32b29df0-2237-4370-9a29-37cebb730e9b} - No File
SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262
SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262
SearchScopes: HKCU - {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} URL = hxxp://search.kikin.com/search/?q={searchTerms}
SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262
BHO: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {32B29DF0-2237-4370-9A29-37CEBB730E9B} -  No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation)
Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices)
Winsock: Catalog5 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog5-x64 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

Chrome: 
=======
CHR HomePage: hxxp://www.google.de/
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.1.377\_platform_specific\win_x86\widevinecdmadapter.dll ()
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll ()
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation)
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (AdobeAAMDetect) - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems)
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll No File
CHR Plugin: (Java Deployment Toolkit 7.0.510.13) - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
CHR Plugin: (Java(TM) Platform SE 7 U51) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Unity Player) - C:\Users\COMA\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll No File
CHR Plugin: (Citrix Online Web Deployment Plugin 1.0.0.104) - C:\Users\COMA\AppData\Local\Citrix\Plugins\104\npappdetector.dll (Citrix Online)
CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.)
CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll No File
CHR Extension: (Skype Click to Call) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-02-17]
CHR Extension: (Google Wallet) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23]
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-01-03]

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-10-08] (Advanced Micro Devices, Inc.)
R2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136616 2010-07-01] ()
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1363616 2014-01-03] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1748640 2014-01-03] (Microsoft Corporation)
S2 IKEEXT; C:\Windows\System32\ikeext.dll [859648 2013-10-12] ()
S2 KMService; C:\Windows\SysWOW64\srvany.exe [8192 2011-02-01] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-01-03] ()
S3 Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [543144 2013-02-25] ()
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] ()

==================== Drivers (Whitelisted) ====================

R3 AODDriver2; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [52352 2010-07-01] (Advanced Micro Devices)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [130008 2013-01-20] (Microsoft Corporation)
R3 rzendpt; C:\Windows\System32\DRIVERS\rzendpt.sys [39080 2013-11-15] (Razer Inc)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2011-01-12] ()
S3 TarFltr; C:\Windows\System32\drivers\UsbFltr.sys [49664 2007-04-11] (Razer USA Ltd.)
U3 acb7bsm6; C:\Windows\System32\Drivers\acb7bsm6.sys [0 ] (Microsoft Corporation)
S1 mhjbuxnd; \??\C:\Windows\system32\drivers\mhjbuxnd.sys [X]
S3 MSICDSetup; \??\I:\CDriver64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-21 12:30 - 2014-02-21 12:30 - 00000000 ____D () C:\FRST
2014-02-21 12:16 - 2014-02-21 12:16 - 00002163 _____ () C:\Users\COMA\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-02-21 12:16 - 2014-02-21 12:16 - 00000000 ____D () C:\Program Files (x86)\Tweaking.com
2014-02-21 11:47 - 2014-02-21 11:47 - 00003552 ____N () C:\bootsqm.dat
2014-02-21 09:48 - 2014-02-21 09:48 - 00003028 _____ () C:\Windows\System32\Tasks\{B59A1DDA-F3F5-4713-8A4A-6659E52D8675}
2014-02-20 21:35 - 2014-02-20 21:35 - 00000570 _____ () C:\Users\COMA\Desktop\Studio One 2.lnk
2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\PreSonus
2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\ProgramData\PreSonus
2014-02-09 14:26 - 2014-02-09 14:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzendpt_01009.Wdf
2014-02-09 14:25 - 2014-02-09 14:25 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf
2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\Users\COMA\AppData\Local\Razer
2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\ProgramData\Razer
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iTunes
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iPod
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files (x86)\iTunes
2014-01-29 08:08 - 2014-01-29 08:08 - 00001258 _____ () C:\Users\COMA\Desktop\DropboxPortableAHK - Verknüpfung.lnk
2014-01-24 12:20 - 2014-01-24 12:20 - 00000000 ___RD () C:\Users\COMA\Dropbox
2014-01-23 21:35 - 2014-01-23 21:35 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-23 21:19 - 2014-01-23 21:19 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log

==================== One Month Modified Files and Folders =======

2014-02-21 12:30 - 2014-02-21 12:30 - 00000000 ____D () C:\FRST
2014-02-21 12:29 - 2011-06-01 05:14 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-02-21 12:28 - 2013-05-15 18:26 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-21 12:16 - 2014-02-21 12:16 - 00002163 _____ () C:\Users\COMA\Desktop\Tweaking.com - Windows Repair (All in One).lnk
2014-02-21 12:16 - 2014-02-21 12:16 - 00000000 ____D () C:\Program Files (x86)\Tweaking.com
2014-02-21 11:54 - 2009-07-14 18:58 - 00702942 _____ () C:\Windows\system32\perfh007.dat
2014-02-21 11:54 - 2009-07-14 18:58 - 00150582 _____ () C:\Windows\system32\perfc007.dat
2014-02-21 11:54 - 2009-07-14 06:13 - 01629348 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-21 11:53 - 2009-07-14 05:45 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-21 11:53 - 2009-07-14 05:45 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-21 11:51 - 2011-01-11 23:19 - 01523073 _____ () C:\Windows\WindowsUpdate.log
2014-02-21 11:48 - 2013-12-04 09:15 - 00000394 _____ () C:\Windows\Tasks\RegInOut on user logon - COMA.job
2014-02-21 11:48 - 2012-09-10 12:25 - 00075031 _____ () C:\Windows\setupact.log
2014-02-21 11:48 - 2011-06-01 05:14 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-02-21 11:48 - 2011-02-16 00:00 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\Dropbox
2014-02-21 11:48 - 2011-01-12 20:39 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-02-21 11:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-21 11:47 - 2014-02-21 11:47 - 00003552 ____N () C:\bootsqm.dat
2014-02-21 10:38 - 2009-07-14 05:45 - 00021504 _____ () C:\Windows\system32\umstartup.etl
2014-02-21 09:48 - 2014-02-21 09:48 - 00003028 _____ () C:\Windows\System32\Tasks\{B59A1DDA-F3F5-4713-8A4A-6659E52D8675}
2014-02-21 09:29 - 2011-02-16 17:11 - 00000000 ____D () C:\Users\COMA\AppData\Local\Adobe
2014-02-20 22:23 - 2011-03-06 15:59 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\Skype
2014-02-20 21:35 - 2014-02-20 21:35 - 00000570 _____ () C:\Users\COMA\Desktop\Studio One 2.lnk
2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\PreSonus
2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\ProgramData\PreSonus
2014-02-17 17:33 - 2014-01-03 20:26 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.exe
2014-02-17 17:33 - 2012-08-06 14:24 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.xtr
2014-02-17 14:38 - 2012-08-06 13:52 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.ex0
2014-02-17 09:08 - 2011-03-06 15:59 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-02-16 10:24 - 2011-06-01 05:14 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-02-16 10:24 - 2011-06-01 05:14 - 00003850 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-02-13 18:52 - 2013-08-19 17:36 - 00000000 ____D () C:\Users\COMA\AppData\Local\Unity
2014-02-13 17:49 - 2013-11-23 18:52 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-02-09 14:28 - 2009-07-14 05:45 - 04835576 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-02-09 14:26 - 2014-02-09 14:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzendpt_01009.Wdf
2014-02-09 14:26 - 2011-01-12 00:08 - 00065456 _____ () C:\Windows\DPINST.LOG
2014-02-09 14:25 - 2014-02-09 14:25 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf
2014-02-09 14:25 - 2011-01-12 00:08 - 00000000 ____D () C:\Program Files (x86)\Razer
2014-02-09 14:25 - 2011-01-11 23:50 - 00110968 _____ () C:\Users\COMA\AppData\Local\GDIPFONTCACHEV1.DAT
2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\Users\COMA\AppData\Local\Razer
2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\ProgramData\Razer
2014-02-06 13:28 - 2013-05-15 18:26 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-06 13:28 - 2012-03-30 10:04 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-06 13:28 - 2011-05-31 15:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iTunes
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iPod
2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files (x86)\iTunes
2014-02-02 18:08 - 2011-12-27 13:24 - 00000000 ____D () C:\ProgramData\Apple
2014-01-29 08:08 - 2014-01-29 08:08 - 00001258 _____ () C:\Users\COMA\Desktop\DropboxPortableAHK - Verknüpfung.lnk
2014-01-24 12:20 - 2014-01-24 12:20 - 00000000 ___RD () C:\Users\COMA\Dropbox
2014-01-24 12:20 - 2011-01-11 23:21 - 00000000 ____D () C:\Users\COMA
2014-01-23 21:35 - 2014-01-23 21:35 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2014-01-23 21:35 - 2014-01-23 21:35 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2014-01-23 21:35 - 2013-11-24 16:03 - 00000000 ____D () C:\ProgramData\Oracle
2014-01-23 21:19 - 2014-01-23 21:19 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log
2014-01-23 21:19 - 2013-03-18 10:59 - 00000000 ____D () C:\Program Files (x86)\Java

ZeroAccess:
C:\Windows\Installer\{3a33c4c6-2270-1751-6eb5-3c915c8775ab}

Some content of TEMP:
====================
C:\Users\COMA\AppData\Local\Temp\AAMHelper.exe
C:\Users\COMA\AppData\Local\Temp\AdobeApplicationManager.exe
C:\Users\COMA\AppData\Local\Temp\install_flashplayer11x32_ltr5x64d_awc_aih.exe
C:\Users\COMA\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe
C:\Users\COMA\AppData\Local\Temp\jre-6u39-windows-i586-iftw.exe
C:\Users\COMA\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\COMA\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\COMA\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\COMA\AppData\Local\Temp\MSETUP4.EXE
C:\Users\COMA\AppData\Local\Temp\msvcr80.dll
C:\Users\COMA\AppData\Local\Temp\ose00000.exe
C:\Users\COMA\AppData\Local\Temp\SimPack.exe
C:\Users\COMA\AppData\Local\Temp\SkypeSetup.exe
C:\Users\COMA\AppData\Local\Temp\tmpA208.exe
C:\Users\COMA\AppData\Local\Temp\tmpE0FB.exe
C:\Users\COMA\AppData\Local\Temp\uninstall.exe
C:\Users\COMA\AppData\Local\Temp\zlib1.dll


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
ATTENTION: ====> ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Windows Defender
ATTENTION: ====> ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Microsoft Security Client


LastRegBack: 2014-02-19 11:11

==================== End Of Log ============================
         
--- --- ---



Addition:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-02-2014
Ran by COMA at 2014-02-21 12:30:36
Running from G:\
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov)
Adobe Creative Cloud (x32 Version: 2.1.0.213 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX 64-bit (Version: 10.3.162.28 - Adobe Systems Incorporated)
Adobe Flash Player 12 ActiveX (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Photoshop CC (x32 Version: 14.0 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (x32 Version: 12.0.5.146 - Adobe Systems, Inc.)
AMD Accelerated Video Transcoding (Version: 13.15.100.31008 - Advanced Micro Devices, Inc.) Hidden
AMD APP SDK Runtime (Version: 10.0.1084.4 - Advanced Micro Devices Inc.) Hidden
AMD Catalyst Control Center (x32 Version: 2013.1008.932.15229 - Ihr Firmenname) Hidden
AMD Catalyst Install Manager (Version: 8.0.915.0 - Advanced Micro Devices, Inc.)
AMD Drag and Drop Transcoding (Version: 2.00.0000 - ATI Technologies Inc.) Hidden
AMD Fuel (Version: 2013.1008.932.15229 - Ihr Firmenname) Hidden
AMD Media Foundation Decoders (Version: 1.0.81008.0920 - Advanced Micro Devices, Inc.) Hidden
AMD OverDrive (x32 Version: 3.2.3.0457 - Advanced Micro Devices, Inc.)
AMD Steady Video Plug-In  (Version: 2.04.0000 - AMD) Hidden
Apple Application Support (x32 Version: 3.0 - Apple Inc.)
Apple Mobile Device Support (Version: 7.1.0.32 - Apple Inc.)
Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Registration (x32 Version: 3.00.0000 - ATI Technologies Inc.) Hidden
AVS Audio Converter version 7 (x32 Version:  - Online Media Technologies Ltd.)
AVS Update Manager 1.0 (x32 Version:  - Online Media Technologies Ltd.)
AVS4YOU Software Navigator 1.4 (x32 Version:  - Online Media Technologies Ltd.)
Bonjour (Version: 3.0.0.10 - Apple Inc.)
CameraHelperMsi (x32 Version: 13.51.815.0 - Logitech) Hidden
Canon IJ Network Scanner Selector EX (x32 Version:  - )
Canon IJ Network Tool (x32 Version: 3.1.1 - Canon Inc.)
Canon MG5300 series Benutzerregistrierung (x32 Version:  - )
Canon MG5300 series MP Drivers (Version:  - Canon Inc.)
Canon MP Navigator EX 5.0 (x32 Version:  - )
Canon My Printer (x32 Version:  - )
Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Graphics Previews Common (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center InstallProxy (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Standard (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Traditional (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Czech (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Danish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Dutch (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help English (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Finnish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help French (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help German (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Greek (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Hungarian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Italian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Japanese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Korean (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Norwegian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Polish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Portuguese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Russian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Spanish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Swedish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Thai (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
CCC Help Turkish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden
ccc-utility64 (Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden
Counter-Strike: Source (x32 Version:  - Valve)
Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition (Version:  - Microsoft)
Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.)
erLT (x32 Version: 1.20.138.34 - Logitech, Inc.) Hidden
Far Cry® 3 (x32 Version:  - Ubisoft Montreal, Massive Entertainment, and Ubisoft Shanghai)
FILSHtray (x32 Version: 0.12 - FILSH Media GmbH)
Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.)
Google Earth Plug-in (x32 Version: 7.1.2.2041 - Google)
Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden
GoToMeeting 5.5.0.1133 (HKCU Version: 5.5.0.1133 - CitrixOnline)
Hitman: Absolution (x32 Version:  - IO Interactive)
Hitman: Sniper Challenge (x32 Version:  - IO Interactive)
iCloud (Version: 3.1.0.40 - Apple Inc.)
iTunes (Version: 11.1.4.62 - Apple Inc.)
Java 7 Update 51 (x32 Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
L&H TTS3000 Deutsch (x32 Version:  - )
Logitech Webcam-Software (x32 Version: 2.51 - Logitech Inc.)
LWS Facebook (x32 Version: 13.50.854.0 - Logitech) Hidden
LWS Gallery (x32 Version: 13.51.827.0 - Logitech) Hidden
LWS Help_main (x32 Version: 13.51.828.0 - Logitech) Hidden
LWS Launcher (x32 Version: 13.51.828.0 - Logitech) Hidden
LWS Motion Detection (x32 Version: 13.51.815.0 - Logitech) Hidden
LWS Pictures And Video (x32 Version: 13.51.815.0 - Logitech) Hidden
LWS Twitter (x32 Version: 13.30.1346.0 - Logitech) Hidden
LWS Webcam Software (x32 Version: 13.51.815.0 - Logitech) Hidden
LWS WLM Plugin (x32 Version: 1.30.1201.0 - Logitech) Hidden
LWS YouTube Plugin (x32 Version: 13.31.1038.0 - Logitech) Hidden
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5 (Version: 4.5.50709 - Microsoft Corporation) Hidden
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.88.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0 - Microsoft Corporation)
Microsoft Office 2010 Service Pack 1 (SP1) (Version:  - Microsoft)
Microsoft Office 2010 Service Pack 1 (SP1) (Version:  - Microsoft) Hidden
Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Office 32-bit Components 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared 32-bit MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
MyTomTom 3.2.0.1220 (x32 Version: 3.2.0.1220 - TomTom)
NVIDIA PhysX (x32 Version: 9.09.1112 - NVIDIA Corporation)
OpenAL (x32 Version:  - )
PDF Settings CC (x32 Version: 12.0 - Adobe Systems Incorporated) Hidden
PDF24 Creator 6.2.0 (x32 Version:  - PDF24.org)
PunkBuster Services (x32 Version: 0.993 - Even Balance, Inc.)
QuickTime (x32 Version: 7.74.80.86 - Apple Inc.)
Rapture3D 2.3.26 Game (x32 Version:  - Blue Ripple Sound)
Razer Imperator (x32 Version: 2.02.00 - Razer USA Ltd.)
Razer Imperator Firmware Updater (x32 Version: 1.16.00 - Razer USA Ltd.)
Razer Synapse 2.0 (x32 Version: 1.16.6.18562 - Razer Inc.)
Razer Tarantula (x32 Version: 5.01 - Razer USA Ltd.)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.5821 - Realtek Semiconductor Corp.)
Secure Banking Version 1.5.1 (x32 Version: 1.5.1 - Hopfgartner Niklas)
Skype Click to Call (x32 Version: 7.0.14735.1561 - Microsoft Corporation)
Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.)
Source SDK Base 2007 (x32 Version:  - Valve)
SRWare Iron 11.0.700.2 (x32 Version:  - SRWare)
StarCraft II (x32 Version:  - Blizzard Entertainment)
Steam (x32 Version: 1.0.0.0 - Valve Corporation)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Tweaking.com - Windows Repair (All in One) (x32 Version: 2.4.1 - Tweaking.com)
Ubisoft Game Launcher (x32 Version: 1.0.0.0 - UBISOFT)
Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft Access 2010 (KB2553446) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Filter Pack 2.0 (KB2810071) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2494150) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2553065) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2566458) (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589298) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589352) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2589375) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2597087) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760598) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2760631) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2767886) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2794737) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2825640) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Office 2010 (KB2826026) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft OneNote 2010 (KB2810072) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Outlook 2010 (KB2687623) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft PowerPoint 2010 (KB2553145) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Visio Viewer 2010 (KB2810066) 64-Bit Edition (Version:  - Microsoft)
Update for Microsoft Word 2010 (KB2827323) 64-Bit Edition (Version:  - Microsoft)
Uplay (x32 Version: 4.2 - Ubisoft)
Video Converter Packages (HKCU Version:  - ) <==== ATTENTION
Visual Studio C++ 10.0 Runtime (x32 Version: 10.0.0 - TomTom International B.V.)
VLC media player 1.1.11 (x32 Version: 1.1.11 - VideoLAN)
War Thunder (x32 Version:  - Gaijin Entertainment)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0 - Microsoft Corporation)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8 - Microsoft Corp)
WinRAR (Version:  - )
YTD Video Downloader 4.0 (x32 Version: 4.0 - GreenTree Applications SRL)

==================== Restore Points  =========================

Could not list Restore Points. Check "winmgmt" service or repair WMI.


==================== Hosts content: ==========================

2009-07-14 03:34 - 2013-08-16 10:17 - 00001409 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       gosredirector.ea.com
127.0.0.1       blazeserver.blazeemu.org
127.0.0.1       gosgvaprod-qos01.ea.com
127.0.0.1       gosiadprod-qos01.ea.com
127.0.0.1       gossjcprod-qos01.ea.com
127.0.0.1       demangler.ea.com
127.0.0.1       vmp.tools.gos.ea.com
127.0.0.1                   activate.adobe.com
127.0.0.1                   practivate.adobe.com
127.0.0.1                   lmlicenses.wip4.adobe.com
127.0.0.1                   lm.licenses.adobe.com
127.0.0.1                   na1r.services.adobe.com
127.0.0.1                   hlrcv.stage.adobe.com


==================== Scheduled Tasks (whitelisted) =============

Task: {35FCAE78-E19D-4F72-9C48-32D7BFB17A5D} - System32\Tasks\{F7338582-BE1B-4A4D-9E08-035E83EE6B36} => F:\Crysis 3\Bin32\Crysis3.exe
Task: {56766CE2-F8C9-428B-8EFE-5736F5B2F279} - System32\Tasks\{1C412370-4C85-4CBB-89EE-6851BB725288} => G:\Generals Stunde Null\generals.exe
Task: {57DCD6E5-AFAA-4C15-ABFC-5139FA83ABFA} - System32\Tasks\{E2A65DED-8BAD-4E47-BCEC-B045259297D8} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-11-14] (Skype Technologies S.A.)
Task: {70D505E3-89AA-4D96-94F0-FBFAE3E73EA9} - System32\Tasks\AdobeAAMUpdater-1.0-COMA-PC-COMA => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-06-13] (Adobe Systems Incorporated)
Task: {81FDAA27-9747-4910-B458-DAA5DB847AB7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {929EB312-BF18-40B4-9C1D-6D28BEA7AD3E} - System32\Tasks\{EF3B5D2E-1595-4C09-ABC4-6ED42BC6AA6B} => Chrome.exe hxxp://ui.skype.com/ui/0/6.6.0.106/de/abandoninstall?page=tsMain
Task: {99F0E609-F46D-45DA-B298-7C5DD7B66A12} - System32\Tasks\RegInOut on user logon - COMA => C:\Program Files (x86)\RegInOut System Utilities\RegInOut.exe
Task: {9F95AF12-DCEB-45CB-8268-8844900C2456} - System32\Tasks\FRAPS => C:\Fraps\fraps.exe
Task: {C9E54ACE-E1CB-4F39-A881-24533070749C} - System32\Tasks\{D462971C-9304-4299-A599-DBCC0846EF91} => Chrome.exe hxxp://ui.skype.com/ui/0/6.6.0.106/de/abandoninstall?page=tsMain
Task: {CD442043-E91A-4358-9089-F9BEE6418B27} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-01] (Google Inc.)
Task: {D06B14DA-E412-4190-BB9A-D4C4D183423B} - System32\Tasks\DealPly => C:\Users\COMA\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {DEA3892A-39B0-4AED-83E1-68792A04F0E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-06] (Adobe Systems Incorporated)
Task: {F7F28B21-664A-4A87-B9AC-3D0DF919047C} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe [2013-01-27] ()
Task: {F88A82A7-FA71-415B-A1C0-CDCB0104530F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-01] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RegInOut on user logon - COMA.job => C:\Program Files (x86)\RegInOut System Utilities\RegInOut.exe

==================== Loaded Modules (whitelisted) =============

2013-07-31 21:36 - 2013-07-31 21:36 - 03359088 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_v_1_1_0_x64.dll
2013-09-05 00:17 - 2013-09-05 00:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2010-07-01 04:45 - 2010-07-01 04:45 - 00136616 _____ () C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe
2014-01-03 20:26 - 2014-01-03 20:26 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2013-03-13 21:30 - 2013-07-01 18:04 - 00002560 _____ () C:\Program Files (x86)\Secure Banking\sbservice.exe
2012-09-12 23:38 - 2012-09-12 23:38 - 00264040 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe
2010-07-01 04:45 - 2010-07-01 04:45 - 00423328 _____ () C:\Program Files (x86)\AMD\OverDrive\Device.dll
2010-07-01 04:45 - 2010-07-01 04:45 - 03847584 _____ () C:\Program Files (x86)\AMD\OverDrive\Platform.dll
2010-07-01 04:38 - 2010-07-01 04:38 - 01586592 _____ () C:\Program Files (x86)\AMD\OverDrive\QtCore4.dll
2010-07-01 04:38 - 2010-07-01 04:38 - 00361888 _____ () C:\Program Files (x86)\AMD\OverDrive\QtXml4.dll
2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2014-01-08 11:29 - 2013-12-12 23:19 - 00142848 _____ () C:\Program Files (x86)\Steam\libavresample-1.dll
2014-01-08 11:29 - 2013-11-05 02:12 - 00890592 _____ () C:\Program Files (x86)\Steam\libavutil-52.dll
2013-03-12 17:10 - 2014-02-11 03:34 - 00751616 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2011-07-13 14:01 - 2014-02-20 00:07 - 01135296 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2011-01-12 20:45 - 2014-01-11 00:33 - 20625832 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2012-03-16 00:53 - 2013-06-15 00:49 - 01100800 _____ () C:\Program Files (x86)\Steam\bin\avcodec-53.dll
2012-03-16 00:53 - 2013-06-15 00:49 - 00124416 _____ () C:\Program Files (x86)\Steam\bin\avutil-51.dll
2012-03-16 00:53 - 2013-06-15 00:49 - 00192000 _____ () C:\Program Files (x86)\Steam\bin\avformat-53.dll
2013-08-01 11:47 - 2013-08-01 11:47 - 00026040 _____ () C:\Program Files (x86)\MyTomTom 3\DeviceDetection.dll
2013-08-01 11:47 - 2013-08-01 11:47 - 00074680 _____ () C:\Program Files (x86)\MyTomTom 3\TomTomSupporterBase.dll
2013-08-01 11:47 - 2013-08-01 11:47 - 00317880 _____ () C:\Program Files (x86)\MyTomTom 3\TomTomSupporterProxy.dll
2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\COMA\AppData\Roaming\Dropbox\bin\libcef.dll
2013-03-13 21:30 - 2013-07-01 18:04 - 00017920 _____ () C:\Program Files (x86)\Secure Banking\SecureBanking.dll
2013-03-13 21:30 - 2013-07-01 18:04 - 00008704 _____ () C:\Program Files (x86)\Secure Banking\funcs.dll
2012-09-12 23:38 - 2012-09-12 23:38 - 02144104 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtCore4.dll
2012-09-12 23:38 - 2012-09-12 23:38 - 07955304 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtGui4.dll
2012-09-12 23:38 - 2012-09-12 23:38 - 00341352 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtXml4.dll
2012-09-12 23:38 - 2012-09-12 23:38 - 00028008 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QGif4.dll
2012-09-12 23:38 - 2012-09-12 23:38 - 00127336 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll
2012-09-12 23:39 - 2012-09-12 23:39 - 00336232 _____ () C:\Program Files (x86)\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll
2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2014-02-04 13:25 - 2014-02-02 00:41 - 00715592 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libglesv2.dll
2014-02-04 13:25 - 2014-02-02 00:41 - 00100168 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libegl.dll
2014-02-04 13:25 - 2014-02-02 00:42 - 04055368 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll
2014-02-04 13:25 - 2014-02-02 00:42 - 00399688 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll
2014-02-04 13:25 - 2014-02-02 00:41 - 01634632 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll
2014-02-04 13:25 - 2014-02-02 00:42 - 13616456 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupfolder: C:^Users^COMA^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup
MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: MobileDocuments => C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe
MSCONFIG\startupreg: Nbdcdp => C:\Users\COMA\AppData\Roaming\Nbdcdp.exe
MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: SwitchBoard => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (02/21/2014 00:30:36 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040154, Klasse nicht registriert
.


Vorgang:
   Für die Sicherung initialisieren

Error: (02/21/2014 00:30:36 PM) (Source: VSS) (User: )
Description: Fehler im Volumenschattenkopie-Dienst: Eine vom Volumenschattenkopie-Dienst benötigte kritische Komponente ist nicht registriert.
Dies kann geschehen, wenn bei der Windows-Installation oder bei der Installation eines Schattenkopieanbieters ein Fehler aufgetreten ist.
Der von CoCreateInstance für die Klasse mit CLSID "{f5078f32-c551-11d3-89b9-0000f81fe221}" und dem Namen "MSXML30" zurückgegebene Fehler ist [0x80040154, Klasse nicht registriert
].


Vorgang:
   Für die Sicherung initialisieren

Error: (02/21/2014 00:17:12 PM) (Source: VSS) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040154, Klasse nicht registriert
.


Vorgang:
   VSS-Server wird instanziiert

Error: (02/21/2014 00:17:12 PM) (Source: VSS) (User: )
Description: Fehler im Volumenschattenkopie-Dienst: Eine vom Volumenschattenkopie-Dienst benötigte kritische Komponente ist nicht registriert.
Dies kann geschehen, wenn bei der Windows-Installation oder bei der Installation eines Schattenkopieanbieters ein Fehler aufgetreten ist.
Der von CoCreateInstance für die Klasse mit CLSID "{e579ab5f-1cc4-44b4-bed9-de0991ff0623}" und dem Namen "IVssCoordinatorEx2" zurückgegebene Fehler ist [0x80040154, Klasse nicht registriert
].


Vorgang:
   VSS-Server wird instanziiert

Error: (02/21/2014 11:48:19 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MOM.exe, Version: 4.5.0.0, Zeitstempel: 0x51891507
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1677
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000000000000940d
ID des fehlerhaften Prozesses: 0xc3c
Startzeit der fehlerhaften Anwendung: 0xMOM.exe0
Pfad der fehlerhaften Anwendung: MOM.exe1
Pfad des fehlerhaften Moduls: MOM.exe2
Berichtskennung: MOM.exe3

Error: (02/21/2014 11:48:17 AM) (Source: .NET Runtime) (User: )
Description: Anwendung: MOM.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.BadImageFormatException
Stapel:
   bei ATI.ACE.MOM.Implementation.MOM_Main.Run()
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (02/21/2014 11:30:04 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: MOM.exe, Version: 4.5.0.0, Zeitstempel: 0x51891507
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1677
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000000000000940d
ID des fehlerhaften Prozesses: 0xa6c
Startzeit der fehlerhaften Anwendung: 0xMOM.exe0
Pfad der fehlerhaften Anwendung: MOM.exe1
Pfad des fehlerhaften Moduls: MOM.exe2
Berichtskennung: MOM.exe3

Error: (02/21/2014 11:30:04 AM) (Source: .NET Runtime) (User: )
Description: Anwendung: MOM.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.BadImageFormatException
Stapel:
   bei ATI.ACE.MOM.Implementation.MOM_Main.Run()
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (02/21/2014 11:10:09 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: sdiagnhost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3d4
Name des fehlerhaften Moduls: mscorwks.dll, Version: 2.0.50727.5472, Zeitstempel: 0x5174ddb3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000005963b2
ID des fehlerhaften Prozesses: 0x%9
Startzeit der fehlerhaften Anwendung: 0xsdiagnhost.exe0
Pfad der fehlerhaften Anwendung: sdiagnhost.exe1
Pfad des fehlerhaften Moduls: sdiagnhost.exe2
Berichtskennung: sdiagnhost.exe3

Error: (02/21/2014 11:10:09 AM) (Source: .NET Runtime) (User: )
Description: .NET Runtime version 2.0.50727.5472 - Schwerwiegender Fehler im Ausführungsmodul (000007FEF3C45756) (80131506).


System errors:
=============
Error: (02/21/2014 11:48:11 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: 
%%193

Error: (02/21/2014 11:30:01 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: 
%%193

Error: (02/21/2014 10:39:05 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: 
%%193

Error: (02/21/2014 10:38:00 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
sptd

Error: (02/21/2014 10:37:59 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: 
%%193

Error: (02/21/2014 10:37:48 AM) (Source: sptd) (User: )
Description: Der Treiber hat einen internen Fehler in seinen Datenstrukturen für  festgestellt.

Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
AFD
CSC
DfsC
discache
NetBIOS
NetBT
nsiproxy
Psched
rdbss
spldr
sptd
tdx
Wanarpv6
WfpLwf

Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068

Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068

Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1068


Microsoft Office Sessions:
=========================
Error: (02/21/2014 00:30:36 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80040154, Klasse nicht registriert


Vorgang:
   Für die Sicherung initialisieren

Error: (02/21/2014 00:30:36 PM) (Source: VSS)(User: )
Description: {f5078f32-c551-11d3-89b9-0000f81fe221}MSXML300x80040154, Klasse nicht registriert


Vorgang:
   Für die Sicherung initialisieren

Error: (02/21/2014 00:17:12 PM) (Source: VSS)(User: )
Description: CoCreateInstance0x80040154, Klasse nicht registriert


Vorgang:
   VSS-Server wird instanziiert

Error: (02/21/2014 00:17:12 PM) (Source: VSS)(User: )
Description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}IVssCoordinatorEx20x80040154, Klasse nicht registriert


Vorgang:
   VSS-Server wird instanziiert

Error: (02/21/2014 11:48:19 AM) (Source: Application Error)(User: )
Description: MOM.exe4.5.0.051891507KERNELBASE.dll6.1.7601.1822951fb1677e0434352000000000000940dc3c01cf2ef26b5dc49dC:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exeC:\Windows\system32\KERNELBASE.dllac99fe86-9ae5-11e3-9f08-002421a09af9

Error: (02/21/2014 11:48:17 AM) (Source: .NET Runtime)(User: )
Description: Anwendung: MOM.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.BadImageFormatException
Stapel:
   bei ATI.ACE.MOM.Implementation.MOM_Main.Run()
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (02/21/2014 11:30:04 AM) (Source: Application Error)(User: )
Description: MOM.exe4.5.0.051891507KERNELBASE.dll6.1.7601.1822951fb1677e0434352000000000000940da6c01cf2eefe011a66bC:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exeC:\Windows\system32\KERNELBASE.dll1ff1f9bc-9ae3-11e3-b87c-002421a09af9

Error: (02/21/2014 11:30:04 AM) (Source: .NET Runtime)(User: )
Description: Anwendung: MOM.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.BadImageFormatException
Stapel:
   bei ATI.ACE.MOM.Implementation.MOM_Main.Run()
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (02/21/2014 11:10:09 AM) (Source: Application Error)(User: )
Description: sdiagnhost.exe6.1.7600.163854a5bc3d4mscorwks.dll2.0.50727.54725174ddb3c000000500000000005963b2

Error: (02/21/2014 11:10:09 AM) (Source: .NET Runtime)(User: )
Description: .NET Runtime version 2.0.50727.5472 - Schwerwiegender Fehler im Ausführungsmodul (000007FEF3C45756) (80131506).


CodeIntegrity Errors:
===================================
  Date: 2012-10-13 17:52:13.541
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-10-13 17:52:13.539
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-10-13 17:52:13.537
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-10-13 17:52:13.534
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-10-13 17:52:13.532
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-10-13 17:52:13.530
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 30%
Total physical RAM: 8190.24 MB
Available physical RAM: 5664.73 MB
Total Pagefile: 16378.66 MB
Available Pagefile: 13477.71 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:74.52 GB) (Free:0.6 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:48.83 GB) (Free:40.55 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: () (Fixed) (Total:29.29 GB) (Free:6.75 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive f: () (Fixed) (Total:100.21 GB) (Free:14.28 GB) NTFS
Drive g: () (Fixed) (Total:59.57 GB) (Free:37.11 GB) NTFS
Drive h: () (Fixed) (Total:60.18 GB) (Free:6.46 GB) NTFS
Drive k: (WINKI) (Removable) (Total:0.47 GB) (Free:0.03 GB) FAT

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 75 GB) (Disk ID: 0F57E316)

Partition: GPT Partition Type.

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: AC47AC47)

Partition: GPT Partition Type.

========================================================
Disk: 2 (Size: 149 GB) (Disk ID: 437F4F53)
Partition 1: (Active) - (Size=29 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=120 GB) - (Type=OF Extended)

========================================================
Disk: 3 (Size: 490 MB) (Disk ID: 0006959D)
Partition 1: (Active) - (Size=486 MB) - (Type=0E)

==================== End Of Log ============================
         

Alt 21.02.2014, 13:10   #5
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Wie Diverse Windows 7-Funktionen unerreichbar/defekt



Why?

Code:
ATTFilter
127.0.0.1                   activate.adobe.com
127.0.0.1                   practivate.adobe.com
127.0.0.1                   lmlicenses.wip4.adobe.com
127.0.0.1                   lm.licenses.adobe.com
127.0.0.1                   na1r.services.adobe.com
127.0.0.1                   hlrcv.stage.adobe.com
         

Hast Du den Antivirus deaktiviert?

Code:
ATTFilter
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
         


Alt 21.02.2014, 13:12   #6
CyberMafiosi
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Wo Diverse Windows 7-Funktionen unerreichbar/defekt Lösung!



Was meinst Du mit "Why?" ?
Was bedeuten diese Einträge?

Was mit Windows-Antivirus ist kann ich nicht sagen, da ich weder die Firewall noch das Wartungscenter öffnen kann.
Wenn ich über Start den Defender öffnen will kommt die Meldung dass ich wohl nicht über ausreichende Berechtigung verfüge, explorer.exe in der headline

Geändert von CyberMafiosi (21.02.2014 um 13:21 Uhr)

Alt 21.02.2014, 14:26   #7
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt



Du hast einen Rootkit drauf. Das erklärt alles. Ich schau immer erst auf AV und hosts Einträge bevor ich das ganze Log lese.

Warte bitte bis sich ein Experte meldet.

Alt 21.02.2014, 14:28   #8
tocksick
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt



Könnte auch einfach eine nicht legale Version von Photoshop sein
Um das zu umgehen hat man die Hostnamen für die Registrierung etc. auf die lokale Maschine umgeleitet

Adobe Photoshop CC (x32 Version: 14.0 - Adobe Systems Incorporated

Alt 21.02.2014, 14:31   #9
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt



Es gilt die Unschuldsvermutung
Hab ja deswegen nachgefragt.
Lese am Handy nicht das.ganze Log um dann wegen Cracks den Support zu beenden
ZeroAccess hat auch den Windows Defender gekillt

Alt 21.02.2014, 14:36   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



Zitat:
S2 KMService; C:\Windows\SysWOW64\srvany.exe [8192 2011-02-01] ()
Bei KMService könnte man auch gut meinen, dass das Office illegal ist
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.02.2014, 14:38   #11
CyberMafiosi
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



Kannst Du in den Logfiles die Stelle bennen, die auf das Rootkit schließen ?
Was ist ZeroAccess ?

Bitte Leute, ich versteh das Fach-Chinesisch nicht, erläutert mir das bitte in Laiensprache.

Alt 21.02.2014, 14:38   #12
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



Gut, dass Du da bist cosinus!


Alt 21.02.2014, 14:45   #13
tocksick
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



ZeroAccess ist nen Rootkit, gibt auchs chon div. Threads darüber im Trojaner-Board

Code:
ATTFilter
Winsock: Catalog5 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog5-x64 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5-x64 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
         

Alt 21.02.2014, 14:47   #14
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



Diese Einträge in der Hosts dienen dazu, raubkopierte (gecrackte) Software lauffähig zu machen Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.


Ich kann Dir bei ZeroAccess eh nicht helfen. Aber übersetz mal seinen Namen und vergleich ihn mit dem Threadtitel.
Im FRST kommt er einige Male vor....

Alt 21.02.2014, 15:04   #15
CyberMafiosi
 
Diverse Windows 7-Funktionen unerreichbar/defekt - Standard

Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]



okay, und wie teile ich dass dann mit, dass ich das "illegale" gelöscht habe?

Antwort

Themen zu Diverse Windows 7-Funktionen unerreichbar/defekt
fehlercode 0x5, fehlercode 0xc0000005, fehlercode 0xe0434352, fehlercode windows, funktioniert nicht, funktioniert nicht mehr, html/scrinject.b.gen, infizierte, internetverbindung, java/agent.z, lösung, malware, malwarebytes, modem, nicht öffnen, probleme, programm, prozess, system32, systemsteuerung, trojaner, verbindung, win32/adware.yontoo.b, win32/installcore.a, win32/installcore.az




Ähnliche Themen: Diverse Windows 7-Funktionen unerreichbar/defekt


  1. Windows DesktopFenster Manager Defekt
    Plagegeister aller Art und deren Bekämpfung - 14.11.2015 (3)
  2. windows Reset abgebrochen, keine funktionen mehr
    Log-Analyse und Auswertung - 29.10.2015 (1)
  3. Neue Threema-Funktionen für Windows-Phone- und iPad-Nutzer
    Nachrichten - 04.05.2015 (0)
  4. Windows 7: Trojaner - Windows Updates, Firewall defekt
    Log-Analyse und Auswertung - 20.03.2015 (24)
  5. Diverse Funktionen laufen nicht richtig
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (28)
  6. Windows 7: Avast!GUI defekt, TrojanDownloader.Elenoocka.A
    Log-Analyse und Auswertung - 25.06.2014 (11)
  7. Windows Problembehandlung defekt 0x8007045A
    Alles rund um Windows - 23.06.2014 (43)
  8. Windows Installer defekt
    Alles rund um Windows - 30.12.2013 (12)
  9. Windows Minianwendungen defekt
    Plagegeister aller Art und deren Bekämpfung - 10.12.2013 (23)
  10. Windows installer defekt
    Alles rund um Windows - 14.09.2012 (3)
  11. Windows firewall defekt - Alternative
    Antiviren-, Firewall- und andere Schutzprogramme - 20.01.2012 (2)
  12. Windows Firewall blockt Explorer-Funktionen + Bankingseite nicht mehr erreichbar durch Freetalkgamez
    Plagegeister aller Art und deren Bekämpfung - 11.01.2011 (4)
  13. Windows 7 über nacht defekt?
    Alles rund um Windows - 07.09.2010 (1)
  14. .banking domains allesamt unerreichbar :(
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (3)
  15. Windows XP ICS Defekt
    Netzwerk und Hardware - 25.09.2008 (4)
  16. wichtige Webseiten unerreichbar - Logfile
    Log-Analyse und Auswertung - 02.08.2005 (4)
  17. Modem defekt? Windows Anmeldung
    Alles rund um Windows - 09.02.2005 (4)

Zum Thema Diverse Windows 7-Funktionen unerreichbar/defekt - Guten Tag liebe Community, ich habe seit geraumer Zeit,d.h. so ca. 2 - 3 Monate lang ein Problem mit meinem PC, dessen Dringlichkeit der Lösung bisher eher gering war. Jetzt, - Diverse Windows 7-Funktionen unerreichbar/defekt...
Archiv
Du betrachtest: Diverse Windows 7-Funktionen unerreichbar/defekt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.