![]() |
|
Log-Analyse und Auswertung: Spiele: Nach 5-7 Minuten extreme RucklerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Spiele: Nach 5-7 Minuten extreme Ruckler Nun ich weiß nicht genau ob der Topic genug aussagekräftig ist, da das Problem sich nicht allein auf Spiele beschränkt. Das Problem trat zwischen dem 16. März und 22. März so richtig auf. Davor war alles normal bei mir. Kernstück: Ich starte ein Spiel, spiele ca. 5-7 Minuten mit 30-60 FPS wie gewohnt, nur dann sinken die FPS auf grottige 0,3-4,8 bzw. maximal 8-14 FPS. Obs an dem(den) Spielen liegt? Nein! Mittels Process Explorer hab ich mir anzeigen lassen, was nun womöglich diese Ruckler auslöst. Mein Quad Core hat sagenhafte 50%-70% Auslastung - nun ansich nichts schlimmes bei 20-30% fürs Spiel - wenn da mir nicht fett die 5-25%! Opera, TS3, Process Explorer oder Speccy an Last von der CPUs auffallen würde. Bevor es ruckelt haben diese Processe keine(nichts angezeigt an CPU %) bis 0,7-5% maximal an Last. Die Temperaturen(von Speccy abgeschaut) erreichen bei den CPUs 50 bzw. 55-60° maximal, Grafik <50°, MB <43°, Speicher <35°. Auch ohne Spiele kann es vorkommen, dass wenn ich z. B. TS + Opera nutze, es zu jenem absurden Lastprozessen kommt(wie gesagt TS ü5% und Opera ü5%), was dann natürlich zu einem Ruckel bzw. Keine Rückmeldungfest bei Opera wird(TS läuft normal von den Stimmen her usw. egal wie sehr alles andere rumruckelt). Hab schon Virenscanner (Avast Antivirus) und den Online Antivirus HouseCall durchlaufen lassen. Haben auch etwas gefunden, aber das brachte mir jene(s) Problem(e) nicht weg. (Was ich nicht verstehe, dass Avast sogar 7x angeschlagen hat bezüglich x32 Malwares, die grad von HouseCall in dessen Tempordner waren ohne das HouseCall jene als solche meldet) Weiß aber nicht wie ich die Quarantänesachen von Avast hier posten kann(wenn überhaupt gewollt) Hier die Logs von FRST: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Ran by ***** ***** (administrator) on *****-***** on 29-03-2014 19:35:03 Running from C:\Dokumente und Einstellungen\***** *****\Desktop Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (AVAST Software) I:\Programme\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe () C:\Programme\Dokan\DokanLibrary\mounter.exe (AVAST Software) I:\Programme\AVAST Software\Avast\AvastUI.exe (Sysinternals - www.sysinternals.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe (Opera Software) C:\Programme\Opera\Opera.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AvastUI.exe] - I:\Programme\AVAST Software\Avast\AvastUI.exe [3854640 2014-03-23] (AVAST Software) HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\Run: [Process Explorer] - C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe [2925760 2014-03-06] (Sysinternals - www.sysinternals.com) <===== ATTENTION HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\MountPoints2: H - H:\ HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\MountPoints2: {ab373746-2b90-11e2-8bce-806d6172696f} - H:\0data\cbs.exe IFEO\taskmgr.exe: [Debugger] "C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE" ==================== Internet (Whitelisted) ==================== SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.2&ts=1374686530875&tguid=46364-3869-1374686530875-50C23AAF67FBE3615DFA643F7718B68E&q={searchTerms} BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - I:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1352920227609 DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1352920381625 Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.40.2 - I:\Programme\Java\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=1.1.5 - I:\Programme\VLC\npvlc.dll (the VideoLAN Team) FF Extension: No Name - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\staged [2014-03-22] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-03-29] FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2013-02-12] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-11-17] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] ========================== Services (Whitelisted) ================= R2 avast! Antivirus; I:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-03-23] (AVAST Software) R2 DokanMounter; C:\Programme\Dokan\DokanLibrary\mounter.exe [25088 2011-01-10] () S4 JavaQuickStarterService; I:\Programme\Java\bin\jqs.exe [182696 2013-09-21] (Oracle Corporation) S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-21] (Mozilla Foundation) S4 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation) S4 SolutoLauncherService; C:\Programme\Soluto\SolutoLauncherService.exe [166976 2013-03-27] (Soluto) S4 SolutoRemoteService; C:\Programme\Soluto\SolutoRemoteService.exe [1245248 2013-03-27] (Soluto) S4 SolutoService; C:\Programme\Soluto\SolutoService.exe [714816 2013-03-27] (Soluto) ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-03-23] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-03-23] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-03-23] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-03-23] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-03-23] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-03-23] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180760 2014-03-23] () R2 Dokan; C:\WINDOWS\system32\drivers\dokan.sys [91904 2011-01-10] (Windows (R) Win 7 DDK provider) R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [242240 2013-07-31] (DT Soft Ltd) S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [13192 2010-07-15] () S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [8456 2010-07-15] () R0 giveio; C:\WINDOWS\System32\giveio.sys [5248 1996-04-03] () R3 LGBusEnum; C:\WINDOWS\System32\drivers\LGBusEnum.sys [19720 2009-11-24] (Logitech Inc.) S3 LGSHidFilt; C:\WINDOWS\System32\DRIVERS\LGSHidFilt.Sys [42480 2013-01-17] (Logitech Inc.) S3 LGVirHid; C:\WINDOWS\System32\drivers\LGVirHid.sys [14856 2009-11-24] (Logitech Inc.) S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NTIOLib_1_0_4; I:\Programme\Live Update 5\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) R2 RtDash5x; C:\WINDOWS\System32\DRIVERS\RtDash5x.sys [22528 2010-05-24] (Realtek Semiconductor Corporation ) S0 Soluto; C:\WINDOWS\System32\DRIVERS\Soluto.sys [51144 2013-03-27] (Soluto LTD.) R0 speedfan; C:\WINDOWS\System32\speedfan.sys [24184 2012-12-29] (Almico Software) S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [466008 2012-11-17] (Duplex Secure Ltd.) S4 IntelIde; No ImagePath U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-03-29 19:35 - 2014-03-29 19:35 - 00009399 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.txt 2014-03-29 19:34 - 2014-03-29 19:35 - 00000000 ____D () C:\FRST 2014-03-28 23:23 - 2014-03-29 18:54 - 00000234 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-28 23:23 - 2014-03-29 05:38 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 23:21 - 2014-03-28 23:21 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-28 23:14 - 2014-03-28 23:15 - 00026169 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-28 23:14 - 2014-03-28 23:14 - 00008216 _____ () C:\WINDOWS\KB2934207.log 2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-28 23:11 - 2014-03-28 23:11 - 00007590 _____ () C:\WINDOWS\KB2900986.log 2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-28 23:04 - 2014-03-28 23:04 - 00007943 _____ () C:\WINDOWS\KB2862335.log 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-28 22:58 - 2014-03-28 22:58 - 00006786 _____ () C:\WINDOWS\KB2904266.log 2014-03-28 22:58 - 2014-03-28 22:58 - 00006738 _____ () C:\WINDOWS\system32\TZLog.log 2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-28 22:53 - 2014-03-28 22:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-28 22:47 - 2014-03-28 23:21 - 00005193 _____ () C:\WINDOWS\updspapi.log 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-28 22:43 - 2014-03-28 22:43 - 00008114 _____ () C:\WINDOWS\KB2868038.log 2014-03-28 22:43 - 2014-03-28 22:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-28 22:38 - 2014-03-28 22:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-28 22:37 - 2014-03-28 22:37 - 00004669 _____ () C:\WINDOWS\KB2803821-v2.log 2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$ 2014-03-28 22:32 - 2014-03-28 22:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-28 22:29 - 2014-03-28 22:32 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 22:28 - 2014-03-28 22:28 - 00004714 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-28 22:24 - 2014-03-28 22:21 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.exe 2014-03-28 22:23 - 2014-03-28 22:24 - 00000594 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_disable.log 2014-03-28 22:23 - 2014-03-28 22:24 - 00000020 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_reenable 2014-03-28 22:23 - 2014-03-28 22:23 - 00050477 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\Defogger.exe 2014-03-28 22:01 - 2014-03-28 23:21 - 00161018 _____ () C:\WINDOWS\iis6.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00148387 _____ () C:\WINDOWS\FaxSetup.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00070944 _____ () C:\WINDOWS\ocgen.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00067715 _____ () C:\WINDOWS\tsoc.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00050095 _____ () C:\WINDOWS\comsetup.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00045516 _____ () C:\WINDOWS\msmqinst.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00030270 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00025992 _____ () C:\WINDOWS\netfxocm.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00010200 _____ () C:\WINDOWS\MedCtrOC.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00008208 _____ () C:\WINDOWS\ocmsn.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00007464 _____ () C:\WINDOWS\tabletoc.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00007272 _____ () C:\WINDOWS\msgsocm.log 2014-03-28 22:01 - 2014-03-28 23:21 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-03-28 22:01 - 2014-03-28 23:15 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-03-28 22:01 - 2014-03-28 22:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-28 22:00 - 2014-03-28 22:01 - 00005138 _____ () C:\WINDOWS\KB2914368.log 2014-03-28 21:54 - 2014-03-28 23:21 - 00018378 _____ () C:\WINDOWS\KB2868626.log 2014-03-28 21:53 - 2014-03-28 23:14 - 00013501 _____ () C:\WINDOWS\KB2916036.log 2014-03-28 21:53 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-03-28 21:53 - 2014-02-27 00:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe 2014-03-28 21:52 - 2014-03-28 23:11 - 00012976 _____ () C:\WINDOWS\KB2847311.log 2014-03-28 21:52 - 2014-03-28 23:04 - 00012746 _____ () C:\WINDOWS\KB2898715.log 2014-03-28 21:52 - 2014-03-28 23:04 - 00011124 _____ () C:\WINDOWS\KB2929961.log 2014-03-28 21:52 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys 2014-03-28 21:52 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys 2014-03-28 21:51 - 2014-03-28 22:58 - 00011479 _____ () C:\WINDOWS\KB2876217.log 2014-03-28 21:51 - 2014-03-28 22:54 - 00011562 _____ () C:\WINDOWS\KB2930275.log 2014-03-28 21:50 - 2014-03-28 22:53 - 00010297 _____ () C:\WINDOWS\KB2864063.log 2014-03-28 21:50 - 2014-03-28 22:53 - 00010250 _____ () C:\WINDOWS\KB2862152.log 2014-03-28 21:49 - 2014-03-28 22:47 - 00010244 _____ () C:\WINDOWS\KB2876331.log 2014-03-28 21:49 - 2014-03-28 22:47 - 00009935 _____ () C:\WINDOWS\KB2850869.log 2014-03-28 21:48 - 2014-03-28 22:47 - 00013050 _____ () C:\WINDOWS\KB2859537.log 2014-03-28 21:48 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys 2014-03-28 21:48 - 2013-07-17 01:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys 2014-03-28 21:48 - 2013-07-17 01:58 - 00046848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys 2014-03-28 21:47 - 2014-03-28 22:38 - 00009509 _____ () C:\WINDOWS\KB2893294.log 2014-03-28 21:46 - 2014-03-28 22:37 - 00008945 _____ () C:\WINDOWS\KB2892075.log 2014-03-28 21:46 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys 2014-03-28 21:46 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys 2014-03-28 21:46 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys 2014-03-28 21:20 - 2014-03-28 21:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-03-24 23:42 - 2014-03-26 21:00 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-03-24 23:40 - 2014-03-26 21:00 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-03-24 23:40 - 2014-03-24 23:40 - 00000634 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-24 23:40 - 2014-03-24 23:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-03-24 23:40 - 2014-03-05 09:26 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setupact.log 2014-03-23 22:22 - 2014-03-28 23:34 - 00034221 _____ () C:\WINDOWS\setupapi.log 2014-03-23 21:30 - 2014-03-23 21:33 - 00000000 ____D () C:\rsit 2014-03-23 21:30 - 2014-03-23 21:30 - 00000000 ____D () C:\Programme\trend micro 2014-03-23 21:27 - 2014-03-23 21:27 - 00781383 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\RSIT.exe 2014-03-23 09:23 - 2014-03-23 09:23 - 00000798 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\avast! Free Antivirus.lnk 2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\AVAST Software 2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Avast 2014-03-23 09:22 - 2014-03-29 19:00 - 00000366 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-03-23 09:22 - 2014-03-23 09:22 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-03-23 09:22 - 2014-03-23 09:22 - 00180760 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-03-23 09:17 - 2014-03-23 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AVAST Software 2014-03-22 21:00 - 2014-03-22 21:00 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\CPUControl 2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\S.A.D 2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\concept design 2014-03-19 23:29 - 2014-03-28 16:14 - 00213989 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\census.cache 2014-03-19 23:29 - 2014-03-28 16:14 - 00198104 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\ars.cache 2014-03-19 23:12 - 2014-03-19 23:12 - 00000036 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2014-03-19 20:27 - 2014-03-19 20:27 - 00000626 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Speccy.lnk 2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Programme\Speccy 2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Speccy 2014-03-16 23:33 - 2014-03-26 20:42 - 00000000 ____D () C:\AdwCleaner 2014-03-16 09:09 - 2014-03-23 08:55 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Zubehör 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Verwaltung 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Autostart 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\WinRAR 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\UPDF 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\SpeedFan 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Neverwinter 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Free Registry Cleaner 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Egosoft 2014-03-16 08:38 - 2014-03-16 08:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee 2014-03-16 08:24 - 2014-03-16 08:24 - 49940480 _____ () C:\Programme\GUT3C9.tmp 2014-03-16 08:07 - 2014-03-16 09:09 - 00000000 ____D () C:\Programme\BlockAndSurf-soft 2014-03-16 07:59 - 2014-03-16 08:29 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-03-16 07:59 - 2014-03-16 08:09 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-03-16 07:59 - 2014-03-16 08:09 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-03-16 07:58 - 2014-03-16 08:09 - 00000574 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.scan.quick.results 2014-03-16 07:58 - 2014-03-16 08:09 - 00000157 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.uninstall.scan.results 2014-03-16 07:55 - 2014-03-16 07:54 - 00954784 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\nsf190.tmp 2014-03-09 20:56 - 2014-02-23 08:23 - 01051080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3233504.dll 2014-03-09 20:56 - 2014-02-23 08:23 - 00896456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3233504.dll 2014-03-09 20:56 - 2014-02-23 08:23 - 00018700 _____ () C:\WINDOWS\system32\nvinfo.pb 2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\NVIDIA ==================== One Month Modified Files and Folders ======= 2014-03-29 19:35 - 2014-03-29 19:35 - 00009399 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.txt 2014-03-29 19:35 - 2014-03-29 19:34 - 00000000 ____D () C:\FRST 2014-03-29 19:25 - 2013-04-28 10:39 - 00014496 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-03-29 19:01 - 2012-11-11 00:05 - 01772609 _____ () C:\WINDOWS\WindowsUpdate.log 2014-03-29 19:00 - 2014-03-23 09:22 - 00000366 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-03-29 19:00 - 2012-11-11 00:09 - 00032518 _____ () C:\WINDOWS\SchedLgU.Txt 2014-03-29 18:54 - 2014-03-28 23:23 - 00000234 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job 2014-03-29 18:54 - 2012-11-11 00:09 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-03-29 07:16 - 2012-11-11 00:11 - 00000190 ___SH () C:\Dokumente und Einstellungen\***** *****\ntuser.ini 2014-03-29 05:38 - 2014-03-28 23:23 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job 2014-03-28 23:34 - 2014-03-23 22:22 - 00034221 _____ () C:\WINDOWS\setupapi.log 2014-03-28 23:22 - 2013-04-01 17:54 - 00138056 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-03-28 23:21 - 2014-03-28 23:21 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$ 2014-03-28 23:21 - 2014-03-28 22:47 - 00005193 _____ () C:\WINDOWS\updspapi.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00161018 _____ () C:\WINDOWS\iis6.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00148387 _____ () C:\WINDOWS\FaxSetup.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00070944 _____ () C:\WINDOWS\ocgen.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00067715 _____ () C:\WINDOWS\tsoc.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00050095 _____ () C:\WINDOWS\comsetup.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00045516 _____ () C:\WINDOWS\msmqinst.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00030270 _____ () C:\WINDOWS\ntdtcsetup.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00025992 _____ () C:\WINDOWS\netfxocm.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00010200 _____ () C:\WINDOWS\MedCtrOC.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00008208 _____ () C:\WINDOWS\ocmsn.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00007464 _____ () C:\WINDOWS\tabletoc.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00007272 _____ () C:\WINDOWS\msgsocm.log 2014-03-28 23:21 - 2014-03-28 22:01 - 00001374 _____ () C:\WINDOWS\imsins.log 2014-03-28 23:21 - 2014-03-28 21:54 - 00018378 _____ () C:\WINDOWS\KB2868626.log 2014-03-28 23:21 - 2012-11-10 23:53 - 01166894 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-03-28 23:17 - 2012-11-11 07:21 - 00000000 ____D () C:\WINDOWS\Microsoft.NET 2014-03-28 23:15 - 2014-03-28 23:14 - 00026169 _____ () C:\WINDOWS\KB2925418-IE8.log 2014-03-28 23:15 - 2014-03-28 22:01 - 00001374 _____ () C:\WINDOWS\imsins.BAK 2014-03-28 23:15 - 2012-11-18 00:03 - 00000000 ____D () C:\WINDOWS\ie8updates 2014-03-28 23:14 - 2014-03-28 23:14 - 00008216 _____ () C:\WINDOWS\KB2934207.log 2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$ 2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$ 2014-03-28 23:14 - 2014-03-28 21:53 - 00013501 _____ () C:\WINDOWS\KB2916036.log 2014-03-28 23:11 - 2014-03-28 23:11 - 00007590 _____ () C:\WINDOWS\KB2900986.log 2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$ 2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$ 2014-03-28 23:11 - 2014-03-28 21:52 - 00012976 _____ () C:\WINDOWS\KB2847311.log 2014-03-28 23:04 - 2014-03-28 23:04 - 00007943 _____ () C:\WINDOWS\KB2862335.log 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$ 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$ 2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$ 2014-03-28 23:04 - 2014-03-28 21:52 - 00012746 _____ () C:\WINDOWS\KB2898715.log 2014-03-28 23:04 - 2014-03-28 21:52 - 00011124 _____ () C:\WINDOWS\KB2929961.log 2014-03-28 22:58 - 2014-03-28 22:58 - 00006786 _____ () C:\WINDOWS\KB2904266.log 2014-03-28 22:58 - 2014-03-28 22:58 - 00006738 _____ () C:\WINDOWS\system32\TZLog.log 2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$ 2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$ 2014-03-28 22:58 - 2014-03-28 21:51 - 00011479 _____ () C:\WINDOWS\KB2876217.log 2014-03-28 22:54 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$ 2014-03-28 22:54 - 2014-03-28 21:51 - 00011562 _____ () C:\WINDOWS\KB2930275.log 2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$ 2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$ 2014-03-28 22:53 - 2014-03-28 21:50 - 00010297 _____ () C:\WINDOWS\KB2864063.log 2014-03-28 22:53 - 2014-03-28 21:50 - 00010250 _____ () C:\WINDOWS\KB2862152.log 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$ 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$ 2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$ 2014-03-28 22:47 - 2014-03-28 21:49 - 00010244 _____ () C:\WINDOWS\KB2876331.log 2014-03-28 22:47 - 2014-03-28 21:49 - 00009935 _____ () C:\WINDOWS\KB2850869.log 2014-03-28 22:47 - 2014-03-28 21:48 - 00013050 _____ () C:\WINDOWS\KB2859537.log 2014-03-28 22:43 - 2014-03-28 22:43 - 00008114 _____ () C:\WINDOWS\KB2868038.log 2014-03-28 22:43 - 2014-03-28 22:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$ 2014-03-28 22:38 - 2014-03-28 22:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$ 2014-03-28 22:38 - 2014-03-28 21:47 - 00009509 _____ () C:\WINDOWS\KB2893294.log 2014-03-28 22:37 - 2014-03-28 22:37 - 00004669 _____ () C:\WINDOWS\KB2803821-v2.log 2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$ 2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$ 2014-03-28 22:37 - 2014-03-28 21:46 - 00008945 _____ () C:\WINDOWS\KB2892075.log 2014-03-28 22:32 - 2014-03-28 22:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$ 2014-03-28 22:32 - 2014-03-28 22:29 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-03-28 22:32 - 2013-07-24 21:32 - 00000332 _____ () C:\WINDOWS\Tasks\Freemium1ClickMaint.job 2014-03-28 22:28 - 2014-03-28 22:28 - 00004714 _____ () C:\WINDOWS\KB2909210-IE8.log 2014-03-28 22:24 - 2014-03-28 22:23 - 00000594 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_disable.log 2014-03-28 22:24 - 2014-03-28 22:23 - 00000020 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_reenable 2014-03-28 22:23 - 2014-03-28 22:23 - 00050477 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\Defogger.exe 2014-03-28 22:23 - 2012-11-11 00:11 - 00000000 ____D () C:\Dokumente und Einstellungen\***** ***** 2014-03-28 22:21 - 2014-03-28 22:24 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.exe 2014-03-28 22:01 - 2014-03-28 22:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$ 2014-03-28 22:01 - 2014-03-28 22:00 - 00005138 _____ () C:\WINDOWS\KB2914368.log 2014-03-28 21:44 - 2012-11-11 07:38 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\uTorrent 2014-03-28 21:20 - 2014-03-28 21:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2014-03-28 21:20 - 2013-06-03 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\Paint.NET 2014-03-28 21:20 - 2012-11-10 23:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2014-03-28 21:20 - 2012-11-10 22:38 - 00000000 ___RD () C:\Programme 2014-03-28 16:14 - 2014-03-19 23:29 - 00213989 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\census.cache 2014-03-28 16:14 - 2014-03-19 23:29 - 00198104 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\ars.cache 2014-03-26 21:35 - 2013-07-24 18:21 - 00002441 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Free System Utilities.lnk 2014-03-26 21:00 - 2014-03-24 23:42 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-03-26 21:00 - 2014-03-24 23:40 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-03-26 20:42 - 2014-03-16 23:33 - 00000000 ____D () C:\AdwCleaner 2014-03-26 19:46 - 2012-11-17 18:55 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\TS3Client 2014-03-25 21:12 - 2013-08-19 17:59 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2779562$ 2014-03-24 23:40 - 2014-03-24 23:40 - 00000634 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\ Malwarebytes Anti-Malware .lnk 2014-03-24 23:40 - 2014-03-24 23:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setuperr.log 2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setupact.log 2014-03-23 21:33 - 2014-03-23 21:30 - 00000000 ____D () C:\rsit 2014-03-23 21:30 - 2014-03-23 21:30 - 00000000 ____D () C:\Programme\trend micro 2014-03-23 21:27 - 2014-03-23 21:27 - 00781383 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\RSIT.exe 2014-03-23 20:34 - 2012-11-17 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\DAEMON Tools Lite 2014-03-23 20:30 - 2013-06-13 17:57 - 00000000 ____D () C:\WINDOWS\Minidump 2014-03-23 20:22 - 2013-01-23 21:01 - 00000000 ____D () C:\Programme\CCleaner 2014-03-23 09:23 - 2014-03-23 09:23 - 00000798 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\avast! Free Antivirus.lnk 2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\AVAST Software 2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Avast 2014-03-23 09:22 - 2014-03-23 09:22 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2014-03-23 09:22 - 2014-03-23 09:22 - 00180760 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys 2014-03-23 09:22 - 2014-03-23 09:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr 2014-03-23 09:17 - 2014-03-23 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AVAST Software 2014-03-23 08:55 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme 2014-03-22 21:00 - 2014-03-22 21:00 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\CPUControl 2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\S.A.D 2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\concept design 2014-03-22 19:00 - 2012-11-10 23:36 - 00000211 ___SH () C:\boot.ini 2014-03-22 19:00 - 2001-08-23 11:00 - 00000498 _____ () C:\WINDOWS\win.ini 2014-03-22 19:00 - 2001-08-23 11:00 - 00000227 _____ () C:\WINDOWS\system.ini 2014-03-19 23:12 - 2014-03-19 23:12 - 00000036 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache 2014-03-19 22:57 - 2012-11-11 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\MSI 2014-03-19 20:27 - 2014-03-19 20:27 - 00000626 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Speccy.lnk 2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Programme\Speccy 2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Speccy 2014-03-16 23:40 - 2013-02-12 09:31 - 00000469 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk 2014-03-16 23:40 - 2012-11-11 07:33 - 00000616 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Opera.lnk 2014-03-16 23:40 - 2012-11-11 07:33 - 00000610 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Opera.lnk 2014-03-16 23:40 - 2012-11-11 00:11 - 00000747 _____ () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Internet Explorer.lnk 2014-03-16 09:11 - 2001-08-23 11:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-03-16 09:10 - 2013-03-16 16:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Test 2014-03-16 09:10 - 2012-11-11 00:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT 2014-03-16 09:10 - 2012-11-11 00:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT 2014-03-16 09:10 - 2012-11-10 22:57 - 00000000 ____D () C:\WINDOWS\Registration 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Zubehör 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Verwaltung 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Autostart 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\WinRAR 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\UPDF 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\SpeedFan 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Neverwinter 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Free Registry Cleaner 2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Egosoft 2014-03-16 09:09 - 2014-03-16 08:07 - 00000000 ____D () C:\Programme\BlockAndSurf-soft 2014-03-16 09:09 - 2013-01-20 21:21 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-03-16 09:09 - 2012-11-10 22:58 - 00000000 ____D () C:\Programme\Outlook Express 2014-03-16 08:42 - 2012-11-10 23:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart 2014-03-16 08:38 - 2014-03-16 08:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee 2014-03-16 08:34 - 2012-11-11 00:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü 2014-03-16 08:29 - 2014-03-16 07:59 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job 2014-03-16 08:24 - 2014-03-16 08:24 - 49940480 _____ () C:\Programme\GUT3C9.tmp 2014-03-16 08:09 - 2014-03-16 07:59 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job 2014-03-16 08:09 - 2014-03-16 07:59 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job 2014-03-16 08:09 - 2014-03-16 07:58 - 00000574 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.scan.quick.results 2014-03-16 08:09 - 2014-03-16 07:58 - 00000157 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.uninstall.scan.results 2014-03-16 07:54 - 2014-03-16 07:55 - 00954784 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\nsf190.tmp 2014-03-12 18:54 - 2013-10-30 19:05 - 00000000 ____D () C:\Programme\Recuva 2014-03-09 21:02 - 2013-04-28 10:27 - 00000000 ____D () C:\Programme\NVIDIA Corporation 2014-03-09 20:58 - 2013-04-28 10:31 - 01144340 _____ () C:\WINDOWS\system32\nvdrsdb1.bin 2014-03-09 20:58 - 2013-04-28 10:31 - 01144340 _____ () C:\WINDOWS\system32\nvdrsdb0.bin 2014-03-09 20:58 - 2013-04-28 10:31 - 00000001 _____ () C:\WINDOWS\system32\nvdrssel.bin 2014-03-09 20:58 - 2012-11-11 00:15 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups 2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\NVIDIA 2014-03-09 00:14 - 2012-11-10 22:59 - 00000000 ____D () C:\WINDOWS\system32\DirectX 2014-03-05 09:26 - 2014-03-24 23:40 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2014-03-02 14:03 - 2012-11-18 00:16 - 87350280 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-02-27 00:28 - 2014-03-28 21:53 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe 2014-02-27 00:28 - 2014-03-28 21:53 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe Files to move or delete: ==================== C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\BackupSetup.exe C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Quarantine.exe C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfamcc00001.dll C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfamcc00002.dll C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfareca00002.dll C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-03 23:57] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2004-08-03 23:58] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-08-03 23:58] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-08-03 23:57] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-08-03 23:58] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-08-03 23:57] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-03 23:44] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 Ran by ***** ***** at 2014-03-29 19:35:34 Running from C:\Dokumente und Einstellungen\***** *****\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.8.800.174 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated) Adobe Reader X - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated) avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2016 - Avast Software) Bandicam (HKLM\...\Bandicam) (Version: 1.8.4.283 - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.47.1.0333 - Disc Soft Ltd) DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.22 - DivX, LLC) Dokan Library 0.6.0 (HKLM\...\DokanLibrary) (Version: - ) EASEUS Partition Master 6.5.2 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version: - EASEUS) Eusing Free Registry Cleaner (HKLM\...\Eusing Free Registry Cleaner) (Version: - Eusing Software) EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) GhostMouse (HKLM\...\GhostMouse_is1) (Version: Free V3.2.1 - ghost-mouse.com) Hearts of Iron (HKLM\...\{0C7880D0-B759-43A2-BFA9-64E208B9535B}) (Version: - ) Hearts of Iron III - Their Finest Hour Version 4.0 (HKLM\...\{25D080C2-19A4-427D-A12A-979D674B57F8}}_is1) (Version: 4.0 - Paradox Interactive) Hearts of Iron III (HKLM\...\{D0106CC2-E34B-4FA3-B6B6-91F0ACEA2CC3}) (Version: - ) Hex-Editor MX (HKLM\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft) ImageConverter Plus 8.0 (HKLM\...\ImageConverter Plus_is1) (Version: - fCoder Group, Inc.) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.35 - Irfan Skiljan) Java 7 Update 40 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217040FF}) (Version: 7.0.400 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java SE Development Kit 7 Update 40 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0170400}) (Version: 1.7.0.400 - Oracle) JDownloader 2 (HKLM\...\0630-0716-3135-7887) (Version: 2 - AppWork GmbH) Knights Of Honor (HKLM\...\{7911C404-9AFA-4BB2-B9B7-E47423D87528}) (Version: 1.00 - ) Live Update 5 (HKLM\...\{E8BAA541-D161-4C9B-85BF-01F05A56BD7F}}_is1) (Version: 5.0.114 - MSI) Logitech Gaming Software (Version: 8.45.88 - Logitech Inc.) Hidden Logitech Gaming Software 8.45 (HKLM\...\Logitech Gaming Software) (Version: 8.45.88 - Logitech Inc.) Malwarebytes Anti-Malware Version 2.00.0.1000 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.00.0.1000 - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 22.0 (x86 de) (HKLM\...\Mozilla Firefox 22.0 (x86 de)) (Version: 22.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 22.0 - Mozilla) Neverwinter (HKLM\...\Neverwinter) (Version: - Cryptic Studios) NVIDIA GeForce Experience 1.7.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.7.1 - NVIDIA Corporation) NVIDIA Grafiktreiber 335.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 335.04 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.147.1067 - NVIDIA Corporation) Hidden NVIDIA nView 141.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.00 - NVIDIA Corporation) NVIDIA PhysX (Version: 9.13.1220 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation) NVIDIA Systemsteuerung 335.04 (Version: 335.04 - NVIDIA Corporation) Hidden NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden OpenOffice.org 3.4.1 (HKLM\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation) Opera 12.16 (HKLM\...\Opera 12.16.1860) (Version: 12.16.1860 - Opera Software ASA) Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41417}) (Version: 3.61.0 - dotPDN LLC) psynetic® Gif-X 2.50 (HKLM\...\psynetic® Gif-X) (Version: 2.50 - Robert Mundt) Realtek Ethernet Controller All-In-One Windows Driver (HKLM\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 1.12.0022 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6438 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.48 - Piriform) Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) RtkXPDashClientInstaller (HKLM\...\{1AFB6FFA-4696-46B6-A74E-F54F2B22FACA}) (Version: 1.0.7 - Realtek) Semper Fi 1.0 (HKLM\...\Semper Fi_is1) (Version: - Paradox Interactive) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Soluto (HKLM\...\{BBC6482F-2EAE-49C7-9248-DBF742E0ACC8}) (Version: 1.3.1169.0 - Soluto) Speccy (HKLM\...\Speccy) (Version: 1.25 - Piriform) SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - ) Super-Charger (HKLM\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.0.110 - MSI) TuneUp Utilities Language Pack (de-DE) (Version: 13.0.3020.2 - TuneUp Software) Hidden Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2836939v3) (Version: 3 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation) UPDF (HKLM\...\UPDF) (Version: - ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden VLC media player 1.1.5 (HKLM\...\VLC media player) (Version: 1.1.5 - VideoLAN) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Winki (HKLM\...\{81CF5153-38CF-41e2-AC3C-3D477C987D96}_is1) (Version: 3.2.114 - MSI) WMV to AVI MPEG DVD WMV Converter 4.6.0529 (HKLM\...\WMV to AVI MPEG DVD WMV Converter_is1) (Version: - Allok Soft Inc.) World of Tanks - Common Test (HKLM\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C8CT1}_is1) (Version: - Wargaming.net) World of Tanks (HKLM\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net) X2 - Die Bedrohung (V1.4) (HKLM\...\{4E47844E-4A18-454B-A977-EC2CCF3F1472}) (Version: 1.04.0000 - EGOSOFT) X² All In One Bonuspaket 1.04 (HKLM\...\x2_allinone_bonus_package_is1) (Version: - Egosoft) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= 13-03-2014 21:10:39 Systemprüfpunkt 14-03-2014 21:17:52 Systemprüfpunkt 16-03-2014 08:08:21 Wiederherstellungsvorgang 17-03-2014 21:20:07 Systemprüfpunkt 18-03-2014 21:20:29 Systemprüfpunkt 21-03-2014 20:29:48 Systemprüfpunkt 23-03-2014 09:12:49 Systemprüfpunkt 25-03-2014 05:45:33 Systemprüfpunkt 25-03-2014 06:06:52 Systemwiederherstellungspunkt Infiziert 26-03-2014 19:56:47 Systemwiederherstellungspunkt Infiziert 2 27-03-2014 20:43:37 Systemprüfpunkt 28-03-2014 19:23:17 Systemwiederherstellungspunkt Infiziert 3(Scan durch) 28-03-2014 20:01:06 Wiederherstellungsvorgang 28-03-2014 20:03:34 Wiederherstellungsvorgang 28-03-2014 20:06:09 Wiederherstellungsvorgang 28-03-2014 20:08:23 Wiederherstellungsvorgang 28-03-2014 20:10:34 Wiederherstellungsvorgang 28-03-2014 20:12:57 Wiederherstellungsvorgang 28-03-2014 20:15:12 Wiederherstellungsvorgang 28-03-2014 20:17:30 Wiederherstellungsvorgang 28-03-2014 20:22:05 Wiederherstellungsvorgang ==================== Hosts content: ========================== 2001-08-23 11:00 - 2001-08-23 11:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Programme\AnyProtectEx\AnyProtect.exe Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => I:\Programme\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Freemium1ClickMaint.job => C:\Programme\Covus Freemium\Free System Utilities\1Click.exe Task: C:\WINDOWS\Tasks\WGASetup.job => C:\WINDOWS\system32\KB905474\wgasetup.exe ==================== Loaded Modules (whitelisted) ============= 2014-03-28 20:25 - 2014-03-28 20:25 - 02189312 _____ () I:\Programme\AVAST Software\Avast\defs\14032801\algo.dll 2014-03-29 18:55 - 2014-03-29 18:55 - 02189312 _____ () I:\Programme\AVAST Software\Avast\defs\14032901\algo.dll 2011-01-10 13:50 - 2011-01-10 13:50 - 00025088 _____ () C:\Programme\Dokan\DokanLibrary\mounter.exe 2014-03-23 09:22 - 2014-03-23 09:22 - 19336120 _____ () I:\Programme\AVAST Software\Avast\libcef.dll 2004-08-03 23:57 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-02-23 08:24 - 2014-02-23 08:24 - 16265096 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00835584 _____ () C:\Programme\Opera\gstreamer\gstreamer.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00093696 _____ () C:\Programme\Opera\gstreamer\plugins\gstaudioconvert.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00094208 _____ () C:\Programme\Opera\gstreamer\plugins\gstaudioresample.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00057344 _____ () C:\Programme\Opera\gstreamer\plugins\gstautodetect.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00096256 _____ () C:\Programme\Opera\gstreamer\plugins\gstcoreplugins.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00062976 _____ () C:\Programme\Opera\gstreamer\plugins\gstdecodebin2.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00067072 _____ () C:\Programme\Opera\gstreamer\plugins\gstdirectsound.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00158208 _____ () C:\Programme\Opera\gstreamer\plugins\gstffmpegcolorspace.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00312832 _____ () C:\Programme\Opera\gstreamer\plugins\gstoggdec.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00038912 _____ () C:\Programme\Opera\gstreamer\plugins\gstwaveform.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00073728 _____ () C:\Programme\Opera\gstreamer\plugins\gstwavparse.dll 2012-11-11 07:33 - 2013-07-10 18:14 - 00101888 _____ () C:\Programme\Opera\gstreamer\plugins\gstwebmdec.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: Adobe ARM => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "I:\Programme\Reader\Reader_sl.exe" MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe MSCONFIG\startupreg: DAEMON Tools Lite => "I:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: DivXMediaServer => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: Launch LCore => C:\Programme\Logitech Gaming Software\LCore.exe /minimized MSCONFIG\startupreg: LiveUpdate 5 => I:\Programme\Live Update 5\Live Update 5\BootStartLiveupdate.exe /reminder MSCONFIG\startupreg: NvCplDaemon => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup MSCONFIG\startupreg: NvMediaCenter => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login MSCONFIG\startupreg: Nvtmru => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" MSCONFIG\startupreg: nwiz => C:\Programme\NVIDIA Corporation\nview\nwiz.exe /installquiet MSCONFIG\startupreg: RTHDCPL => RTHDCPL.EXE MSCONFIG\startupreg: RtkDashClient.exe => C:\Programme\Realtek\RtkXPDashClientInstaller\RtkDashClient.exe MSCONFIG\startupreg: Soluto => c:\programme\soluto\soluto.exe /init MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Super-Charger => C:\Programme\MSI\Super-Charger\StartSuperCharger.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (03/29/2014 06:54:56 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/29/2014 05:38:29 AM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 11:23:09 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:21:52 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:17:16 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:14:59 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:12:44 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:10:22 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:08:10 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. Error: (03/28/2014 09:06:04 PM) (Source: SecurityCenter) (User: ) Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen. System errors: ============= Error: (03/29/2014 06:56:30 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Soluto Error: (03/29/2014 06:56:30 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (03/29/2014 06:54:49 PM) (Source: Dhcp) (User: ) Description: Die IP-Adresslease 192.168.1.2 für die Netzwerkkarte mit der Netzwerkadresse 8C89A57F263D wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). Error: (03/29/2014 05:40:03 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: Soluto Error: (03/29/2014 05:40:03 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (03/28/2014 08:34:43 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Error: (03/28/2014 08:34:43 PM) (Source: DCOM) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {4991D34B-80A1-4291-83B6-3328366B9097} Microsoft Office Sessions: ========================= Error: (03/29/2014 06:54:56 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/29/2014 05:38:29 AM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 11:23:09 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:21:52 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:17:16 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:14:59 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:12:44 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:10:22 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:08:10 PM) (Source: SecurityCenter)(User: ) Description: Error: (03/28/2014 09:06:04 PM) (Source: SecurityCenter)(User: ) Description: ==================== Memory info =========================== Percentage of memory in use: 30% Total physical RAM: 3327.17 MB Available physical RAM: 2321.15 MB Total Pagefile: 3369.22 MB Available Pagefile: 2503.25 MB Total Virtual: 2047.88 MB Available Virtual: 1953.54 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:30.76 GB) (Free:7.88 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive h: (X2_GAME) (CDROM) (Total:0.53 GB) (Free:0 GB) CDFS Drive i: (Programme) (Fixed) (Total:40.2 GB) (Free:23.92 GB) NTFS Drive j: (Spiele 1) (Fixed) (Total:357.31 GB) (Free:295.92 GB) NTFS Drive k: (Spiele 2) (Fixed) (Total:503.22 GB) (Free:377.18 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 932 GB) (Disk ID: 122A1229) Partition 1: (Active) - (Size=31 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=901 GB) - (Type=OF Extended) ==================== End Of Log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-03-29 20:18:10 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 WDC_WD10EARX-00N0YB0 rev.51.0AB51 931,51GB Running: Gmer-19357.exe; Driver: C:\DOKUME~1\*****ST~1\LOKALE~1\Temp\kxlyapob.sys ---- System - GMER 2.1 ---- SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwAddBootEntry [0xB155DA9C] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwAssignProcessToJobObject [0xB155E57A] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwClose [0xB15A285D] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateEvent [0xB156A5C4] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateEventPair [0xB156A610] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateIoCompletion [0xB156A7AA] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateKey [0xB15A2211] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateMutant [0xB156A532] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateSection [0xB156A654] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateSemaphore [0xB156A57A] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateThread [0xB155EAB0] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateTimer [0xB156A764] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDebugActiveProcess [0xB155F368] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteBootEntry [0xB155DB02] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteKey [0xB15A2F23] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteValueKey [0xB15A31D9] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDuplicateObject [0xB1562B3C] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwEnumerateKey [0xB15A2D8E] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwEnumerateValueKey [0xB15A2BF9] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwLoadDriver [0xB155D6EE] SSDT \SystemRoot\system32\drivers\aswSP.sys ZwMapViewOfSection [0xB17D37A2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwModifyBootEntry [0xB155DB68] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwNotifyChangeKey [0xB1562F32] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwNotifyChangeMultipleKeys [0xB155FE50] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenEvent [0xB156A5EE] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenEventPair [0xB156A632] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenIoCompletion [0xB156A7CE] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenKey [0xB15A256D] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenMutant [0xB156A558] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenProcess [0xB1562436] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenSection [0xB156A6E2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenSemaphore [0xB156A5A2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenThread [0xB156281E] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenTimer [0xB156A788] SSDT \SystemRoot\system32\drivers\aswSP.sys ZwProtectVirtualMemory [0xB17D3546] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryKey [0xB15A2A74] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryObject [0xB155FCC4] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryValueKey [0xB15A28C6] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueueApcThread [0xB155F81A] SSDT \SystemRoot\system32\drivers\aswSP.sys ZwRenameKey [0xB17E14F6] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwRestoreKey [0xB15A1857] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetBootEntryOrder [0xB155DBCE] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetBootOptions [0xB155DC34] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetContextThread [0xB155F1E2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetSystemInformation [0xB155D788] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetSystemPowerState [0xB155D95A] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetValueKey [0xB15A302A] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwShutdownSystem [0xB155D8E8] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSuspendProcess [0xB155F532] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSuspendThread [0xB155F694] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSystemDebugControl [0xB155D9E2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwTerminateProcess [0xB155F020] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwTerminateThread [0xB155F1C2] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwVdmControl [0xB155DC9A] SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwWriteVirtualMemory [0xB155E5D6] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2D5C 80504644 8 Bytes JMP A764B155 .text ntkrnlpa.exe!ZwCallbackReturn + 2FD4 805048BC 12 Bytes [CE, DB, 55, B1, 34, DC, 55, ...] .text ntkrnlpa.exe!ZwCallbackReturn + 306C 80504954 4 Bytes CALL F1019F31 .text ntkrnlpa.exe!ZwCallbackReturn + 307C 80504964 12 Bytes [32, F5, 55, B1, 94, F6, 55, ...] PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC 805A64DC 4 Bytes CALL B15604FD \SystemRoot\system32\drivers\aswSnx.sys .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB64003C0, 0x82971A, 0xE8000020] ? C:\WINDOWS\system32\Drivers\PROCEXP152.SYS Das System kann die angegebene Datei nicht finden. ! ---- User code sections - GMER 2.1 ---- .text C:\WINDOWS\Explorer.EXE[240] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\Explorer.EXE[240] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe[476] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe[476] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\Programme\Dokan\DokanLibrary\mounter.exe[504] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\Programme\Dokan\DokanLibrary\mounter.exe[504] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\System32\smss.exe[764] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[956] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\csrss.exe[956] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[1028] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\winlogon.exe[1028] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\services.exe[1088] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\services.exe[1088] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[1100] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\lsass.exe[1100] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1348] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1348] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1456] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1456] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] kernel32.dll!SetUnhandledExceptionFilter 7C8449CD 8 Bytes [31, C0, C2, 04, 00, 90, 90, ...] {XOR EAX, EAX; RET 0x4; NOP ; NOP ; NOP } .text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[1516] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\ctfmon.exe[1516] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE[1544] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE[1544] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1608] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1608] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1720] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text C:\WINDOWS\system32\svchost.exe[1720] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] kernel32.dll!SetUnhandledExceptionFilter 7C8449CD 8 Bytes [31, C0, C2, 04, 00, 90, 90, ...] {XOR EAX, EAX; RET 0x4; NOP ; NOP ; NOP } .text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] .text I:\Programme\Trend Micro\Gmer-19357.exe[3908] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62] .text I:\Programme\Trend Micro\Gmer-19357.exe[3908] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62] ---- Devices - GMER 2.1 ---- AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.sys AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.sys AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.sys AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.sys ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{798880D0-BB6F-4FF5-9878-C1DBD299C8D1}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 I:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x98 0x0F 0x10 0x34 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x1E 0x07 0x5A ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x88 0xA3 0x41 0x0D ... Reg HKLM\SYSTEM\ControlSet004\Control\Video\{798880D0-BB6F-4FF5-9878-C1DBD299C8D1}\0000@D3D_\x3332\x3331 2089309684 Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 I:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x98 0x0F 0x10 0x34 ... Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x1E 0x07 0x5A ... Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x88 0xA3 0x41 0x0D ... ---- EOF - GMER 2.1 ---- |
Themen zu Spiele: Nach 5-7 Minuten extreme Ruckler |
adware, avast, einstellungen, freemium, google, maximal, mozilla, ntdll.dll, pup.optional.blockandsurf.a, realtek, scan, spielen, system, viren/maleware., win32/adware.1clickdownload.ao, win32/adware.ad150.b, win32/adware.addlyrics.ah, win32/adware.addlyrics.ai, win32/webprefix.b, windows xp |