Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.01.2015, 19:00   #1
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Hallo, liebe Trojaner-Board-Community.
Ich bins mal wieder - nach langer Computer-Abstinenz bin ich wieder online. Ich habe immer noch ähnliche Probleme wie beim letzten Mal, also Bildschirm bleibt minutenlang schwarz nach dem Anmelden, der Anmelde-Bildschirm taucht in zwei Teilen auf, etc. Allerdings sind auch noch zwei andere Probleme dazu gekommen, und zwar stürzt der Rechner (ausser im Abgesicherten Modus) ab, wenn ich Malwarebytes benutze und zwar nach ca. 30 Minuten. Ist aber erst seit kurzem so. Der Rechner stürzt allerdings mit BSoD ab "Kernel Stack Inpage Error".
Dieses Mal habe ich aber alle Zeit um die Probleme mit eurer Hilfe zu beheben.

Mein alter Thread:
http://www.trojaner-board.de/159587-...ml#post1369863

Hab den Rechner seitdem nicht formatiert oder irgendwas in der Richtung.

Hilfe wäre wunderbar.
Angstschweiß

Alt 13.01.2015, 19:00   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 13.01.2015, 19:12   #3
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Ich vergaß noch zu erwähnen, dass in meinen YouTube-Ergebnissen komischerweise plötzlich kyrillische und asiatische Treffer auftauchen und mir beim Skypen manchmal mitgeteilt wird, dass ich eine (un)sichere Verbindung eingehe...

Hier die Logs.


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02
Ran by TheCactusKing (administrator) on DEEPTHOUGHT on 13-01-2015 19:05:36
Running from C:\Users\TheCactusKing\Desktop
Loaded Profiles: TheCactusKing & UpdatusUser (Available profiles: TheCactusKing & UpdatusUser)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 9 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Windows\ehome\ehsched.exe
(Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe
(Microsoft Corporation) C:\Windows\System32\mobsync.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe
(Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-21] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1836328 2007-09-20] (Nero AG)
HKLM\...\Run: [TkBellExe] => C:\Program Files\Real\RealPlayer\Update\realsched.exe [295512 2013-07-25] (RealNetworks, Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-11] (AVAST Software)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe [202024 2007-10-15] (Nero AG)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5489944 2014-12-12] (Piriform Ltd)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1049\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms}
BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: https://www.google.de/
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll ()
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @hola.org/vlc,version=1.6.207 -> C:\Users\TheCactusKing\AppData\Local\Hola\firefox\app\vlc ()
FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\bing-avast.xml
FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\yahoo-avast.xml
FF Extension: DownloadHelper - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-15]
FF Extension: Video Downloader professional - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\ffext_basicvideoext@startpage24.xpi [2014-08-02]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-07-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-11]
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome: 
=======
CHR Profile: C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-20]
CHR Extension: (Google Drive) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-07-20]
CHR Extension: (YouTube) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-07-20]
CHR Extension: (Google-Suche) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-07-20]
CHR Extension: (avast! SafePrice) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-08-13]
CHR Extension: (RealDownloader) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2014-07-20]
CHR Extension: (Google Wallet) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-20]
CHR Extension: (Google Mail) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-07-20]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-21]
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-04-16]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-21] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3192344 2014-12-21] (Avast Software)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-12-21] ()
R1 aswKbd; C:\Windows\system32\Drivers\aswKbd.sys [21576 2013-08-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-12-21] (AVAST Software)
R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [55240 2014-12-21] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-12-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-12-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-12-21] (AVAST Software)
R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57928 2014-12-21] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [206248 2014-12-21] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98160 2014-10-16] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-10-16] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-01-04] (Avira Operations GmbH & Co. KG)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-01-13] (Malwarebytes Corporation)
S3 NTIOLib_1_0_4; C:\Program Files\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) [File not signed]
R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1131136 2007-04-03] (Philips Semiconductors GmbH)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-20] (Avira GmbH)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [218192 2014-12-21] (Avast Software)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\THECAC~1\AppData\Local\Temp\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-13 19:05 - 2015-01-13 19:06 - 00018469 _____ () C:\Users\TheCactusKing\Desktop\FRST.txt
2015-01-13 19:04 - 2015-01-13 19:04 - 01115648 _____ (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe
2015-01-13 19:04 - 2015-01-13 19:04 - 00000000 ____D () C:\Program Files\Common Files\Java
2015-01-13 18:20 - 2015-01-13 18:20 - 00135216 _____ () C:\Windows\Minidump\Mini011315-01.dmp
2015-01-13 16:13 - 2015-01-13 16:13 - 00000345 _____ () C:\Users\TheCactusKing\Downloads\480P_600K_34743861.mp4
2015-01-12 15:39 - 2015-01-12 15:39 - 00000168 _____ () C:\Users\TheCactusKing\Downloads\1974350.flv
2015-01-11 20:05 - 2015-01-11 20:06 - 02655440 _____ () C:\Users\TheCactusKing\ts3_recording_15_01_11_20_5_43.wav
2015-01-11 19:52 - 2015-01-11 19:52 - 00033633 _____ () C:\Users\TheCactusKing\Documents\ts3_clientui-win32-1407159763-2015-01-11 19_52_26.481964.dmp
2015-01-11 18:36 - 2015-01-11 18:36 - 02761567 _____ () C:\Users\TheCactusKing\Downloads\1420986138757.webm
2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\sensi pearl.webm
2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\1420985521789.webm
2015-01-11 18:30 - 2015-01-11 18:30 - 02077466 _____ () C:\Users\TheCactusKing\Downloads\1420399242776.webm
2015-01-11 18:28 - 2015-01-11 18:28 - 03141787 _____ () C:\Users\TheCactusKing\Downloads\1419518348292.webm
2015-01-11 18:27 - 2015-01-11 18:27 - 02812800 _____ () C:\Users\TheCactusKing\Downloads\1419518210063.webm
2015-01-11 18:21 - 2015-01-11 18:21 - 03095461 _____ () C:\Users\TheCactusKing\Downloads\1420021712887.webm
2015-01-11 18:05 - 2015-01-11 18:05 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\maria ryabushkina.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\1420392964162.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 02523178 _____ () C:\Users\TheCactusKing\Downloads\1420385247357.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 00598237 _____ () C:\Users\TheCactusKing\Downloads\1420393003868.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 02984571 _____ () C:\Users\TheCactusKing\Downloads\1420352214066.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\emyliaargan.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\1420355509710.webm
2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798yuffieyulan.webm
2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798.webm
2015-01-11 17:57 - 2015-01-11 18:01 - 01042580 _____ () C:\Users\TheCactusKing\Downloads\1420346605196.webm
2015-01-11 17:56 - 2015-01-11 17:56 - 01445946 _____ () C:\Users\TheCactusKing\Downloads\1420250505090.webm
2015-01-11 17:56 - 2015-01-11 17:56 - 01250035 _____ () C:\Users\TheCactusKing\Downloads\1420250460554.webm
2015-01-11 17:55 - 2015-01-11 17:55 - 02111927 _____ () C:\Users\TheCactusKing\Downloads\1420250202693.webm
2015-01-11 17:52 - 2015-01-11 17:52 - 02593945 _____ () C:\Users\TheCactusKing\Downloads\1420907432198.webm
2015-01-11 17:50 - 2015-01-11 17:50 - 01214616 _____ () C:\Users\TheCactusKing\Downloads\1420992489585.webm
2015-01-11 17:48 - 2015-01-11 17:48 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420592478467.webm
2015-01-11 17:47 - 2015-01-11 17:47 - 03023808 _____ () C:\Users\TheCactusKing\Downloads\1420250418953.webm
2015-01-11 17:46 - 2015-01-11 17:46 - 02111915 _____ () C:\Users\TheCactusKing\Downloads\1420084230741.webm
2015-01-11 17:45 - 2015-01-11 17:45 - 02896519 _____ () C:\Users\TheCactusKing\Downloads\1419709460380.webm
2015-01-11 17:45 - 2015-01-11 17:45 - 02893576 _____ () C:\Users\TheCactusKing\Downloads\1419709502485.webm
2015-01-11 17:42 - 2015-01-11 17:43 - 03108124 _____ () C:\Users\TheCactusKing\Downloads\1419612464731.webm
2015-01-11 17:42 - 2015-01-11 17:42 - 02436548 _____ () C:\Users\TheCactusKing\Downloads\1419483142940.webm
2015-01-11 17:42 - 2015-01-11 17:42 - 01656191 _____ () C:\Users\TheCactusKing\Downloads\1419483297607.webm
2015-01-11 17:41 - 2015-01-11 17:41 - 03127495 _____ () C:\Users\TheCactusKing\Downloads\1419482925246.webm
2015-01-11 17:41 - 2015-01-11 17:41 - 02954021 _____ () C:\Users\TheCactusKing\Downloads\1419429758906.webm
2015-01-11 17:38 - 2015-01-11 17:38 - 01315221 _____ () C:\Users\TheCactusKing\Downloads\1419427888000.webm
2015-01-11 17:35 - 2015-01-11 17:35 - 02988556 _____ () C:\Users\TheCactusKing\Downloads\1420951918192.webm
2015-01-08 23:37 - 2015-01-13 18:19 - 229534436 _____ () C:\Windows\MEMORY.DMP
2015-01-08 23:37 - 2015-01-08 23:37 - 00135216 _____ () C:\Windows\Minidump\Mini010815-01.dmp
2015-01-08 22:26 - 2015-01-08 22:26 - 03086132 _____ () C:\Users\TheCactusKing\Downloads\1420589830921.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03084263 _____ () C:\Users\TheCactusKing\Downloads\1420590029353.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03053786 _____ () C:\Users\TheCactusKing\Downloads\1420589901309.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03034944 _____ () C:\Users\TheCactusKing\Downloads\1420589932003.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03015061 _____ () C:\Users\TheCactusKing\Downloads\1420589965105.webm
2015-01-08 22:04 - 2015-01-08 22:04 - 03073661 _____ () C:\Users\TheCactusKing\Downloads\1420750115256.webm
2015-01-08 17:29 - 2015-01-08 17:30 - 03126216 _____ () C:\Users\TheCactusKing\Downloads\1420729823348.webm
2015-01-08 17:28 - 2015-01-08 17:28 - 03131955 _____ () C:\Users\TheCactusKing\Downloads\1420729338244.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03145211 _____ () C:\Users\TheCactusKing\Downloads\1420728025371.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03135867 _____ () C:\Users\TheCactusKing\Downloads\1420728246703.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03130408 _____ () C:\Users\TheCactusKing\Downloads\1420729071144.webm
2015-01-08 17:26 - 2015-01-08 17:26 - 03143279 _____ () C:\Users\TheCactusKing\Downloads\1420726490053.webm
2015-01-08 17:26 - 2015-01-08 17:26 - 03133443 _____ () C:\Users\TheCactusKing\Downloads\1420727860610.webm
2015-01-08 17:25 - 2015-01-08 17:26 - 03140110 _____ () C:\Users\TheCactusKing\Downloads\1420726455841.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03142921 _____ () C:\Users\TheCactusKing\Downloads\1420725590846.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03140708 _____ () C:\Users\TheCactusKing\Downloads\1420725918263.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03139910 _____ () C:\Users\TheCactusKing\Downloads\1420725949247.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03133768 _____ () C:\Users\TheCactusKing\Downloads\1420726424608.webm
2015-01-08 17:22 - 2015-01-08 17:24 - 03139147 _____ () C:\Users\TheCactusKing\Downloads\1420725459038.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03145270 _____ () C:\Users\TheCactusKing\Downloads\1420725338523.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03141316 _____ () C:\Users\TheCactusKing\Downloads\1420724984869.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03138479 _____ () C:\Users\TheCactusKing\Downloads\1420724948476.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03137189 _____ () C:\Users\TheCactusKing\Downloads\1420725386231.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03135746 _____ () C:\Users\TheCactusKing\Downloads\1420725426125.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03135041 _____ () C:\Users\TheCactusKing\Downloads\1420725297890.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03144517 _____ () C:\Users\TheCactusKing\Downloads\1420721673103.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03136152 _____ () C:\Users\TheCactusKing\Downloads\1420721884660.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03133381 _____ () C:\Users\TheCactusKing\Downloads\1420723474646.webm
2015-01-08 17:20 - 2015-01-08 17:20 - 02322950 _____ () C:\Users\TheCactusKing\Downloads\1420622761955.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 02901594 _____ () C:\Users\TheCactusKing\Downloads\1420704570971.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 01727781 _____ () C:\Users\TheCactusKing\Downloads\1420704707591.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 01105552 _____ () C:\Users\TheCactusKing\Downloads\1420704653856.webm
2015-01-08 17:18 - 2015-01-08 17:18 - 03125867 _____ () C:\Users\TheCactusKing\Downloads\1420721304454.webm
2015-01-08 17:13 - 2015-01-08 17:13 - 01956985 _____ () C:\Users\TheCactusKing\Downloads\1420726034417.webm
2015-01-08 17:13 - 2015-01-08 17:13 - 01438056 _____ () C:\Users\TheCactusKing\Downloads\1420502180123.webm
2015-01-08 17:12 - 2015-01-08 17:12 - 02189316 _____ () C:\Users\TheCactusKing\Downloads\1420242248587.webm
2015-01-08 17:10 - 2015-01-08 17:10 - 01521235 _____ () C:\Users\TheCactusKing\Downloads\1420731368759.webm
2015-01-08 13:44 - 2015-01-08 13:44 - 02870651 _____ () C:\Users\TheCactusKing\Downloads\1420571148157.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02979436 _____ () C:\Users\TheCactusKing\Downloads\1420612286049.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02961171 _____ () C:\Users\TheCactusKing\Downloads\1420610927420.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02241237 _____ () C:\Users\TheCactusKing\Downloads\1420608771258.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 01980694 _____ () C:\Users\TheCactusKing\Downloads\1420613628735.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 01346731 _____ () C:\Users\TheCactusKing\Downloads\1420610554047.webm
2015-01-08 13:42 - 2015-01-08 13:42 - 01265140 _____ () C:\Users\TheCactusKing\Downloads\1420676144019.webm
2015-01-08 13:41 - 2015-01-08 13:41 - 03130656 _____ () C:\Users\TheCactusKing\Downloads\1420700629511.webm
2015-01-08 13:40 - 2015-01-08 13:40 - 03088452 _____ () C:\Users\TheCactusKing\Downloads\1420677992756.webm
2015-01-08 13:40 - 2015-01-08 13:40 - 02952902 _____ () C:\Users\TheCactusKing\Downloads\1420678099201.webm
2015-01-07 16:06 - 2015-01-07 16:10 - 00000000 ____D () C:\ProgramData\SecTaskMan
2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\Program Files\Security Task Manager
2015-01-07 16:00 - 2015-01-07 16:01 - 01174352 _____ () C:\Users\TheCactusKing\Downloads\Security Task Manager - CHIP-Installer(1).exe
2015-01-06 20:12 - 2015-01-06 20:12 - 01942467 _____ () C:\Users\TheCactusKing\Downloads\1420412408283.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03141153 _____ () C:\Users\TheCactusKing\Downloads\1420497908378.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03082857 _____ () C:\Users\TheCactusKing\Downloads\1420493364054.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03081556 _____ () C:\Users\TheCactusKing\Downloads\emma o hara.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03031223 _____ () C:\Users\TheCactusKing\Downloads\1420496558700.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03111254 _____ () C:\Users\TheCactusKing\Downloads\1420224387596.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03083813 _____ () C:\Users\TheCactusKing\Downloads\1420488936390.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03081876 _____ () C:\Users\TheCactusKing\Downloads\1420491940661.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 02676510 _____ () C:\Users\TheCactusKing\Downloads\1420223936471.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 02630017 _____ () C:\Users\TheCactusKing\Downloads\1420223535690.webm
2015-01-06 20:08 - 2015-01-06 20:08 - 02920612 _____ () C:\Users\TheCactusKing\Downloads\1420221725904.webm
2015-01-06 20:07 - 2015-01-06 20:08 - 01585693 _____ () C:\Users\TheCactusKing\Downloads\1420219527992.webm
2015-01-06 20:07 - 2015-01-06 20:07 - 02941771 _____ () C:\Users\TheCactusKing\Downloads\1419886254493.webm
2015-01-06 20:07 - 2015-01-06 20:07 - 02041397 _____ () C:\Users\TheCactusKing\Downloads\1419886171328.webm
2015-01-06 19:57 - 2015-01-06 19:57 - 03107378 _____ () C:\Users\TheCactusKing\Downloads\1420316681869.webm
2015-01-06 19:57 - 2015-01-06 19:57 - 02861941 _____ () C:\Users\TheCactusKing\Downloads\1420131477190.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 03002715 _____ () C:\Users\TheCactusKing\Downloads\1419973411628.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 02959792 _____ () C:\Users\TheCactusKing\Downloads\naveen ora.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 02620999 _____ () C:\Users\TheCactusKing\Downloads\1419982219442.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 01076487 _____ () C:\Users\TheCactusKing\Downloads\1420022911522.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03140016 _____ () C:\Users\TheCactusKing\Downloads\1420569143648.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03138673 _____ () C:\Users\TheCactusKing\Downloads\1420569057495.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03085835 _____ () C:\Users\TheCactusKing\Downloads\1420569032911.webm
2015-01-06 19:52 - 2015-01-06 19:52 - 03126513 _____ () C:\Users\TheCactusKing\Downloads\1420569322398.webm
2015-01-06 19:44 - 2015-01-06 19:44 - 01204128 _____ () C:\Users\TheCactusKing\Downloads\1420496068679.webm
2015-01-06 17:23 - 2015-01-06 17:23 - 00030273 _____ () C:\Users\TheCactusKing\Documents\dssda.odt
2015-01-06 15:51 - 2015-01-06 15:51 - 02489984 _____ () C:\Users\TheCactusKing\Downloads\1420431320650.webm
2015-01-06 15:42 - 2015-01-06 15:42 - 02808471 _____ () C:\Users\TheCactusKing\Downloads\1420132759319.webm
2015-01-06 15:42 - 2015-01-06 15:42 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420438446457.webm
2015-01-06 15:41 - 2015-01-06 15:41 - 02885162 _____ () C:\Users\TheCactusKing\Downloads\1419898767627.webm
2015-01-06 15:40 - 2015-01-06 15:40 - 02483619 _____ () C:\Users\TheCactusKing\Downloads\1419866718366.webm
2015-01-06 15:10 - 2015-01-06 15:10 - 00322525 _____ () C:\Users\TheCactusKing\Downloads\Computer – Wikipedia.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00071995 _____ () C:\Users\TheCactusKing\Downloads\LMZ  Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00042968 _____ () C:\Users\TheCactusKing\Downloads\Computerwissen Online  Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00038811 _____ () C:\Users\TheCactusKing\Downloads\Planet Wissen - Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00020639 _____ () C:\Users\TheCactusKing\Downloads\Computergeschichte  Die ersten Computer.htm
2015-01-06 13:33 - 2014-08-21 21:09 - 00000568 _____ () C:\Users\TheCactusKing\Documents\server - Kopie.properties
2015-01-06 13:32 - 2015-01-06 13:36 - 00000593 _____ () C:\Users\TheCactusKing\Documents\server.properties
2015-01-06 00:07 - 2015-01-06 00:07 - 00011036 _____ () C:\Users\TheCactusKing\Documents\KingDoge96.dat
2015-01-06 00:02 - 2015-01-06 00:03 - 00000000 ____D () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1.zip
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(2).zip
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(1).zip
2015-01-05 21:05 - 2015-01-05 21:05 - 00336931 _____ () C:\Users\TheCactusKing\Downloads\1420339407861.webm
2015-01-05 21:05 - 2015-01-05 21:05 - 00209297 _____ () C:\Users\TheCactusKing\Downloads\1420338955755.webm
2015-01-05 21:04 - 2015-01-05 21:04 - 01277997 _____ () C:\Users\TheCactusKing\Downloads\1420135450317.webm
2015-01-05 21:04 - 2015-01-05 21:04 - 00092876 _____ () C:\Users\TheCactusKing\Downloads\1420247099708.webm
2015-01-05 21:01 - 2015-01-05 21:01 - 01687716 _____ () C:\Users\TheCactusKing\Downloads\1420409861251.webm
2015-01-05 20:58 - 2015-01-05 20:58 - 03132392 _____ () C:\Users\TheCactusKing\Downloads\1420355563753.webm
2015-01-05 20:57 - 2015-01-05 20:58 - 03135521 _____ () C:\Users\TheCactusKing\Downloads\1420355444838.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144904 _____ () C:\Users\TheCactusKing\Downloads\1420408884439.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144746 _____ () C:\Users\TheCactusKing\Downloads\1420411857613.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144512 _____ () C:\Users\TheCactusKing\Downloads\1420411711945.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03127579 _____ () C:\Users\TheCactusKing\Downloads\1420411751457.webm
2015-01-05 20:56 - 2015-01-05 20:57 - 03139053 _____ () C:\Users\TheCactusKing\Downloads\1420385394944.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03145381 _____ () C:\Users\TheCactusKing\Downloads\1420356228007.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03142226 _____ () C:\Users\TheCactusKing\Downloads\1420357629285.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03133537 _____ () C:\Users\TheCactusKing\Downloads\1420356351698.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03130019 _____ () C:\Users\TheCactusKing\Downloads\1420375717759.webm
2015-01-05 20:55 - 2015-01-05 20:55 - 03039145 _____ () C:\Users\TheCactusKing\Downloads\1420481128384.webm
2015-01-05 20:41 - 2015-01-05 20:41 - 02947082 _____ () C:\Users\TheCactusKing\Downloads\1419136851116.webm
2015-01-05 20:30 - 2015-01-06 15:24 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Roaming\winscp.rnd
2015-01-05 20:10 - 2015-01-05 20:10 - 00000832 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2015-01-05 20:10 - 2015-01-05 20:10 - 00000736 _____ () C:\Users\Public\Desktop\WinSCP.lnk
2015-01-05 20:10 - 2015-01-05 20:10 - 00000000 ____D () C:\Program Files\WinSCP
2015-01-05 20:09 - 2015-01-05 20:09 - 04665272 _____ (Martin Prikryl ) C:\Users\TheCactusKing\Downloads\winscp556setup.exe
2015-01-05 20:08 - 2015-01-06 15:08 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Local\PUTTY.RND
2015-01-05 20:04 - 2015-01-05 20:04 - 00495616 _____ (Simon Tatham) C:\Users\TheCactusKing\Downloads\putty.exe
2015-01-05 13:56 - 2015-01-05 13:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-01-05 13:52 - 2015-01-05 13:52 - 05317104 _____ (Piriform Ltd) C:\Users\TheCactusKing\Downloads\ccsetup501.exe
2015-01-03 20:21 - 2015-01-03 20:21 - 01968892 _____ () C:\Users\TheCactusKing\Downloads\1420048072175.webm
2015-01-03 20:20 - 2015-01-03 20:20 - 02385181 _____ () C:\Users\TheCactusKing\Downloads\1419949869466.webm
2015-01-03 19:59 - 2015-01-03 19:59 - 02061670 _____ () C:\Users\TheCactusKing\Downloads\1420160658117.webm
2015-01-03 19:59 - 2015-01-03 19:59 - 01007428 _____ () C:\Users\TheCactusKing\Downloads\1420180697212.webm
2015-01-03 19:57 - 2015-01-03 19:57 - 02265298 _____ () C:\Users\TheCactusKing\Downloads\1420148589977.webm
2015-01-03 19:56 - 2015-01-03 19:56 - 03062638 _____ () C:\Users\TheCactusKing\Downloads\1420064267388.webm
2015-01-03 19:46 - 2015-01-03 19:46 - 03118596 _____ () C:\Users\TheCactusKing\Downloads\1419807555478.webm
2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-12-27 15:12 - 2015-01-13 19:04 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\.minecraft
2014-12-27 14:49 - 2014-12-27 15:55 - 00000000 ____D () C:\Users\TheCactusKing\Documents\LAST DAYS 0.0.5
2014-12-27 13:39 - 2014-12-27 13:39 - 00891607 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_U_B4.jar
2014-12-27 13:38 - 2014-12-27 13:38 - 00865405 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_B4.jar
2014-12-26 22:25 - 2014-12-26 22:25 - 00000000 ____D () C:\Program Files\Pokémon Uranium Team
2014-12-26 21:54 - 2014-12-26 21:54 - 132245504 _____ () C:\Users\TheCactusKing\Downloads\Pokemon Uranium Beta 4.0.msi
2014-12-26 11:20 - 2014-12-27 05:02 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Yoooo
2014-12-25 15:18 - 2014-12-25 15:18 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Hola
2014-12-24 20:42 - 2014-12-24 20:42 - 01301945 _____ () C:\Users\TheCactusKing\Downloads\MrCrayfishFurnitureModv3.3.6(1.7.10).jar
2014-12-24 13:07 - 2014-12-24 13:09 - 18489772 _____ () C:\Users\TheCactusKing\Downloads\LAST DAYS 0.0.5.rar
2014-12-24 12:48 - 2014-12-24 12:48 - 03077905 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-installer.jar
2014-12-24 12:44 - 2014-12-24 12:44 - 02936397 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.2-10.12.2.1147-installer.jar
2014-12-24 12:43 - 2014-12-24 12:44 - 08907076 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-javadoc.zip
2014-12-24 12:02 - 2014-12-24 12:02 - 00387610 _____ () C:\Users\TheCactusKing\Downloads\mosesmod-1.3.4-mc1.6.4.jar
2014-12-24 11:29 - 2014-12-24 11:29 - 01217453 _____ () C:\Users\TheCactusKing\Downloads\FoodPlus-1.6.4-3.0rS.jar
2014-12-24 00:18 - 2014-12-24 00:18 - 00098668 _____ () C:\Users\TheCactusKing\Downloads\Ego Leonard - Wikipedia, the free encyclopedia.htm
2014-12-21 18:41 - 2014-12-21 18:42 - 03521312 _____ (DVDVideoSoft Ltd. ) C:\Users\TheCactusKing\Downloads\FreeVideoToMP3Converter.exe
2014-12-21 18:23 - 2014-12-28 14:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (4)
2014-12-21 18:23 - 2014-12-24 01:47 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Lara du Hänger
2014-12-21 18:20 - 2014-12-21 18:20 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job
2014-12-21 16:19 - 2014-12-28 23:00 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Hyperketaminose
2014-12-21 16:07 - 2014-12-21 16:07 - 00001831 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2014-12-21 16:06 - 2014-12-21 16:06 - 00291352 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-12-21 16:06 - 2014-12-21 16:06 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-12-21 15:59 - 2014-12-21 15:59 - 00000962 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-12-21 14:10 - 2014-12-21 14:14 - 24743106 _____ () C:\Users\TheCactusKing\Downloads\vlc-2.1.5-win32.exe
2014-12-21 13:20 - 2014-10-10 02:01 - 00449536 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-12-21 13:20 - 2014-10-10 02:00 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-12-21 13:20 - 2014-10-10 00:22 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-12-21 13:19 - 2014-11-07 02:33 - 00974848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-12-21 13:19 - 2014-11-04 01:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-12-21 13:18 - 2014-10-24 02:04 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-12-21 13:18 - 2014-10-24 02:03 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-12-21 13:18 - 2014-08-27 01:55 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-12-21 13:18 - 2014-08-27 01:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-12-21 13:17 - 2014-08-12 03:25 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-12-21 13:16 - 2014-10-03 02:18 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00170496 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-12-21 13:12 - 2014-10-18 02:08 - 00564224 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-12-21 13:10 - 2014-12-03 03:06 - 00278528 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-12-21 13:10 - 2014-10-13 00:34 - 02054656 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-12-21 13:10 - 2014-10-10 02:00 - 01259008 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-12-21 12:41 - 2014-11-24 21:44 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-12-21 12:41 - 2014-11-24 21:41 - 12369920 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-12-21 12:41 - 2014-11-24 21:40 - 01810944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-12-21 12:41 - 2014-11-24 21:37 - 09740800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-12-21 12:41 - 2014-11-24 21:35 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-12-21 12:41 - 2014-11-24 21:35 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-12-21 12:41 - 2014-11-24 21:34 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-12-21 12:41 - 2014-11-24 21:34 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 01802752 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-12-21 12:41 - 2014-11-24 21:33 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-12-21 12:41 - 2014-11-24 21:32 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2014-12-21 12:41 - 2014-11-24 21:32 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-12-21 12:27 - 2014-12-21 12:27 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-12-16 14:36 - 2014-12-20 11:21 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Endlich!
2014-12-14 19:30 - 2014-12-14 19:30 - 00000019 _____ () C:\Users\TheCactusKing\Documents\Welt.txt

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-13 19:05 - 2014-10-12 20:24 - 00000000 ____D () C:\FRST
2015-01-13 19:03 - 2014-06-02 19:05 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-01-13 19:02 - 2014-06-02 19:04 - 00000000 ____D () C:\Program Files\Java
2015-01-13 18:38 - 2014-06-30 19:25 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\TS3Client
2015-01-13 18:25 - 2013-09-02 20:20 - 01452649 _____ () C:\Windows\WindowsUpdate.log
2015-01-13 18:24 - 2006-11-02 13:37 - 00000000 ___RD () C:\Users\Public\Recorded TV
2015-01-13 18:20 - 2013-03-18 23:35 - 00000000 ____D () C:\Windows\Minidump
2015-01-13 18:20 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2015-01-13 18:20 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2015-01-13 17:42 - 2014-09-25 16:48 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-01-13 16:18 - 2013-07-25 12:11 - 00000000 ____D () C:\Users\TheCactusKing\dwhelper
2015-01-13 16:17 - 2013-03-18 18:38 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\vlc
2015-01-13 15:50 - 2014-04-01 16:24 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\Skype
2015-01-12 23:50 - 2008-01-21 08:16 - 01598490 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-01-11 20:05 - 2013-03-04 17:02 - 00000000 ____D () C:\Users\TheCactusKing
2015-01-08 09:55 - 2014-05-31 11:03 - 00249488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-01-07 17:27 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Steam
2015-01-05 16:20 - 2014-06-30 19:25 - 00000000 ____D () C:\Program Files\TeamSpeak 3 Client
2015-01-05 14:03 - 2013-03-04 16:51 - 00000000 ____D () C:\Windows\Panther
2015-01-05 13:56 - 2013-08-10 05:12 - 00000000 ____D () C:\Program Files\CCleaner
2015-01-03 17:35 - 2014-09-28 19:55 - 00058880 _____ () C:\Users\TheCactusKing\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-03 16:33 - 2014-04-01 16:24 - 00000000 ___RD () C:\Program Files\Skype
2015-01-03 16:33 - 2014-04-01 16:20 - 00000000 ____D () C:\ProgramData\Skype
2014-12-24 12:38 - 2014-03-27 19:05 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\SuchMuch Productions
2014-12-23 12:24 - 2014-09-25 16:47 - 00000859 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 
2014-12-23 11:19 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Common Files\Steam
2014-12-21 18:45 - 2014-01-13 13:13 - 00002043 _____ () C:\Users\Public\Desktop\Free Video to MP3 Converter.lnk
2014-12-21 18:45 - 2014-01-12 18:35 - 00000994 _____ () C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk
2014-12-21 18:45 - 2013-06-20 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\DVDVideoSoft
2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-12-21 18:44 - 2013-04-01 14:52 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\DVDVideoSoft
2014-12-21 18:26 - 2013-06-08 12:52 - 00000000 ____D () C:\Program Files\Google
2014-12-21 18:20 - 2014-07-20 17:15 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job
2014-12-21 16:07 - 2013-09-11 12:27 - 00787800 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-12-21 16:06 - 2014-05-31 11:35 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00423784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00206248 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00070384 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00057928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00055240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00000350 ____H () C:\Windows\Tasks\avast! Emergency Update.job
2014-12-21 15:59 - 2014-10-16 11:41 - 00000000 ____D () C:\ProgramData\Package Cache
2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\Program Files\Avira
2014-12-21 15:52 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-12-21 15:49 - 2006-11-02 13:47 - 00261296 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-12-21 15:48 - 2013-03-18 19:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-12-21 15:46 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\system32\de-DE
2014-12-21 14:17 - 2014-08-21 22:02 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Adobe
2014-12-21 14:17 - 2014-08-13 11:18 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-12-21 14:17 - 2013-10-19 19:05 - 00000819 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-12-21 14:17 - 2013-10-19 19:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2014-12-21 14:17 - 2013-09-25 17:14 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-12-21 14:17 - 2013-09-25 17:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-12-21 13:16 - 2013-08-07 10:49 - 00000000 ____D () C:\Windows\system32\MRT
2014-12-20 14:33 - 2014-11-10 19:55 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (2)
2014-12-20 14:32 - 2014-07-10 22:15 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\items
2014-12-20 14:28 - 2013-08-30 11:13 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (3)
2014-12-20 11:47 - 2014-10-12 20:20 - 03065015 _____ () C:\Users\TheCactusKing\Downloads\Humping the Mojave v003-43773-v003.zip
2014-12-16 18:32 - 2014-12-11 13:22 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Ressel

Files to move or delete:
====================
C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job
C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job


Some content of TEMP:
====================
C:\Users\TheCactusKing\AppData\Local\temp\avgnt.exe
C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.139.exe
C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.144.exe
C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.165.exe
C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.180.exe
C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.207.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-01-13 18:27

==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02
Ran by TheCactusKing at 2015-01-13 19:08:17
Running from C:\Users\TheCactusKing\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software)
Avira (HKLM\...\{e7c7c227-b742-4878-9425-f09bbf9951db}) (Version: 1.1.27.25527 - Avira Operations & Co. KG)
Avira (Version: 1.1.27.25527 - Avira Operations & Co. KG) Hidden
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira)
CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform)
Fallout: New Vegas (HKLM\...\Steam App 22380) (Version:  - Obsidian Entertainment)
Free Video to MP3 Converter version 5.0.54.1215 (HKLM\...\Free Video to MP3 Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.95 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}) (Version: 3.0.19.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 34.0.5 (x86 de) (HKLM\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software)
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Unity Web Player (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\UnityWebPlayer) (Version: 4.5.1f3 - Unity Technologies ApS)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WinSCP 5.5.6 (HKLM\...\winscp3_is1) (Version: 5.5.6 - Martin Prikryl)
Yume Nikki 0.10 English (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Yume Nikki 0.10 English) (Version:  - )

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1049_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\UpdatusUser\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx No File

==================== Restore Points  =========================

17-10-2014 19:22:04 Windows Update
21-10-2014 19:49:04 Windows Update
21-12-2014 12:34:25 Windows Update
21-12-2014 13:09:35 Windows Update
21-12-2014 16:01:50 avast! antivirus system restore point
23-12-2014 11:21:48 Windows Update
26-12-2014 11:27:05 Windows Update
26-12-2014 22:23:49 Installed Pokémon Uranium Beta 4.0
05-01-2015 03:11:33 Windows Update
09-01-2015 13:51:17 Windows Update
13-01-2015 14:22:41 Windows Update

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost
::1             localhost

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {0BFB2E26-6FD4-40C8-9832-37AAFBB9AF6A} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {12B086B3-C00F-472E-9D5F-7124E4173859} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {2FA58D4E-94C4-494E-A4D5-291FE0920374} - System32\Tasks\ReclaimerUpdateFiles_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.)
Task: {3E7446F4-B8FA-4E83-BE55-9B5A11EF5E84} - System32\Tasks\ReclaimerUpdateXML_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe
Task: C:\Windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe
Task: C:\Windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe
Task: C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job => c:\program files\mozilla firefox\firefox.exe
Task: C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job => c:\program files\mozilla firefox\firefox.exe

==================== Loaded Modules (whitelisted) =============

2015-01-13 14:12 - 2015-01-13 14:12 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011300\algo.dll
2015-01-13 18:21 - 2015-01-13 18:21 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011302\algo.dll
2013-04-16 02:07 - 2013-04-16 02:07 - 00039056 _____ () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
2013-10-23 08:46 - 2014-12-21 16:06 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-12-21 12:27 - 2014-12-21 12:27 - 03758192 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
2014-12-21 14:17 - 2014-12-21 14:17 - 16843952 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\TheCactusKing\Downloads\Oasis _ Don't Look Back In Anger (Official Video).mp4:TOC.WMV
AlternateDataStreams: C:\Users\TheCactusKing\Downloads\The Fray _ How to Save a Life.mp4:TOC.WMV

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupfolder: C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup
MSCONFIG\startupreg: EADM => "C:\Program Files\Origin\Origin.exe" -AutoStart
MSCONFIG\startupreg: Live Update 5 => C:\Program Files\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background
MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\Steam.exe" -silent

========================= Accounts: ==========================

Administrator (S-1-5-21-2441206879-1096625189-3253557681-500 - Administrator - Disabled)
ASPNET (S-1-5-21-2441206879-1096625189-3253557681-1002 - Limited - Enabled)
Gast (S-1-5-21-2441206879-1096625189-3253557681-501 - Limited - Enabled)
TheCactusKing (S-1-5-21-2441206879-1096625189-3253557681-1000 - Administrator - Enabled) => C:\Users\TheCactusKing
UpdatusUser (S-1-5-21-2441206879-1096625189-3253557681-1049 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Faulty Device Manager Devices =============

Name: 802.11 n WLAN
Description: 802.11 n WLAN
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/13/2015 06:47:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung plugin-container.exe, Version 34.0.5.5443, Zeitstempel 0x5475dd5d, fehlerhaftes Modul mozalloc.dll, Version 34.0.5.5443, Zeitstempel 0x5475d664, Ausnahmecode 0x80000003, Fehleroffset 0x00001425,
Prozess-ID 0xdf0, Anwendungsstartzeit plugin-container.exe0.

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)


System errors:
=============
Error: (01/13/2015 06:21:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC)

Error: (01/13/2015 06:21:35 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/13/2015 06:20:13 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 13.01.2015 um 18:18:25 unerwartet heruntergefahren.

Error: (01/13/2015 02:13:11 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/13/2015 02:12:08 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC)

Error: (01/13/2015 06:23:58 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/13/2015 06:23:35 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC)

Error: (01/12/2015 03:11:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)

Error: (01/12/2015 03:11:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC)

Error: (01/11/2015 04:55:14 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)


Microsoft Office Sessions:
=========================
Error: (01/13/2015 06:47:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe34.0.5.54435475dd5dmozalloc.dll34.0.5.54435475d6648000000300001425df001d02f5874dc7c10

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE

Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3

Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Kontext:  Anwendung, SystemIndex Katalog


Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)
C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS


CodeIntegrity Errors:
===================================
  Date: 2015-01-13 18:23:04.241
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:04.069
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:03.897
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:03.695
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:01.620
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:01.448
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:01.277
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 18:23:01.089
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 17:49:13.103
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-13 17:49:12.926
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Percentage of memory in use: 44%
Total physical RAM: 3069.45 MB
Available physical RAM: 1710.69 MB
Total Pagefile: 6363.89 MB
Available Pagefile: 4380.89 MB
Total Virtual: 2047.88 MB
Available Virtual: 1929.95 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:444.18 GB) (Free:99.04 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVER) (Fixed) (Total:21.56 GB) (Free:13.44 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: AE48D98E)
Partition 1: (Not Active) - (Size=21.6 GB) - (Type=OF Extended)
Partition 2: (Active) - (Size=444.2 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
__________________

Alt 13.01.2015, 19:58   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.01.2015, 00:05   #5
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Code:
ATTFilter
ComboFix 15-01-08.01 - TheCactusKing 13.01.2015  23:53:22.3.4 - x86
Microsoft® Windows Vista™ Home Premium   6.0.6002.2.1252.49.1031.18.3069.2103 [GMT 1:00]
ausgeführt von:: c:\users\TheCactusKing\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-12-13 bis 2015-01-13  ))))))))))))))))))))))))))))))
.
.
2015-01-13 18:04 . 2015-01-13 18:04	--------	d-----w-	c:\program files\Common Files\Java
2015-01-13 13:30 . 2014-12-15 03:13	9054624	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{18E04C01-FE9D-49F9-BF19-BE8FF752CA57}\mpengine.dll
2015-01-07 15:06 . 2015-01-07 15:10	--------	d-----w-	c:\programdata\SecTaskMan
2015-01-07 15:06 . 2015-01-07 15:06	--------	d-----w-	c:\program files\Security Task Manager
2015-01-05 19:10 . 2015-01-05 19:10	--------	d-----w-	c:\program files\WinSCP
2015-01-03 15:33 . 2015-01-03 15:33	--------	d-----w-	c:\program files\Common Files\Skype
2014-12-27 14:12 . 2015-01-13 22:48	--------	d-----w-	c:\users\TheCactusKing\AppData\Roaming\.minecraft
2014-12-26 21:25 . 2014-12-26 21:25	--------	d-----w-	c:\program files\Pokémon Uranium Team
2014-12-25 14:18 . 2014-12-25 14:18	--------	d-----w-	c:\users\TheCactusKing\AppData\Local\Hola
2014-12-21 15:06 . 2014-12-21 15:06	291352	----a-w-	c:\windows\system32\aswBoot.exe
2014-12-21 15:06 . 2014-12-21 15:06	43152	----a-w-	c:\windows\avastSS.scr
2014-12-21 12:20 . 2014-10-10 01:00	146432	----a-w-	c:\windows\system32\msaudite.dll
2014-12-21 12:20 . 2014-10-09 23:22	619520	----a-w-	c:\windows\system32\adtschema.dll
2014-12-21 12:20 . 2014-10-10 01:01	449536	----a-w-	c:\windows\system32\termsrv.dll
2014-12-21 12:19 . 2014-11-04 00:19	2048	----a-w-	c:\windows\system32\tzres.dll
2014-12-21 12:19 . 2014-11-07 01:33	974848	----a-w-	c:\windows\system32\WindowsCodecs.dll
2014-12-21 12:18 . 2014-08-27 00:55	2048	----a-w-	c:\windows\system32\msxml3r.dll
2014-12-21 12:18 . 2014-08-27 00:55	1249280	----a-w-	c:\windows\system32\msxml3.dll
2014-12-21 12:18 . 2014-10-24 01:03	499200	----a-w-	c:\windows\system32\kerberos.dll
2014-12-21 12:18 . 2014-10-24 01:04	67072	----a-w-	c:\windows\system32\packager.dll
2014-12-21 12:17 . 2014-08-12 02:25	729600	----a-w-	c:\windows\system32\IMJP10K.DLL
2014-12-21 12:16 . 2014-10-03 01:17	316928	----a-w-	c:\windows\system32\audiosrv.dll
2014-12-21 12:16 . 2014-10-03 01:17	396800	----a-w-	c:\windows\system32\AudioEng.dll
2014-12-21 12:16 . 2014-10-03 01:18	274432	----a-w-	c:\windows\system32\AUDIOKSE.dll
2014-12-21 12:16 . 2014-10-03 01:17	170496	----a-w-	c:\windows\system32\EncDump.dll
2014-12-21 12:12 . 2014-10-18 01:08	564224	----a-w-	c:\windows\system32\oleaut32.dll
2014-12-21 12:10 . 2014-12-03 02:06	278528	----a-w-	c:\windows\system32\schannel.dll
2014-12-21 12:10 . 2014-10-10 01:00	1259008	----a-w-	c:\windows\system32\lsasrv.dll
2014-12-21 12:10 . 2014-10-12 23:34	2054656	----a-w-	c:\windows\system32\win32k.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-01-13 18:03 . 2014-06-02 18:05	96680	----a-w-	c:\windows\system32\WindowsAccessBridge.dll
2015-01-13 16:42 . 2014-09-25 15:48	114904	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-01-08 08:55 . 2014-05-31 10:03	249488	------w-	c:\windows\system32\MpSigStub.exe
2014-12-21 15:07 . 2013-09-11 11:27	787800	----a-w-	c:\windows\system32\drivers\aswsnx.sys
2014-12-21 15:06 . 2013-09-11 11:27	423784	----a-w-	c:\windows\system32\drivers\aswsp.sys
2014-12-21 15:06 . 2013-09-11 11:27	57928	----a-w-	c:\windows\system32\drivers\aswTdi.sys
2014-12-21 15:06 . 2013-09-11 11:27	206248	----a-w-	c:\windows\system32\drivers\aswVmm.sys
2014-12-21 15:06 . 2013-09-11 11:27	49944	----a-w-	c:\windows\system32\drivers\aswRvrt.sys
2014-12-21 15:06 . 2014-05-31 10:35	24184	----a-w-	c:\windows\system32\drivers\aswHwid.sys
2014-12-21 15:06 . 2013-09-11 11:27	55240	----a-w-	c:\windows\system32\drivers\aswrdr.sys
2014-12-21 15:06 . 2013-09-11 11:27	70384	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys
2014-12-21 13:17 . 2013-09-25 16:14	71344	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2014-12-21 13:17 . 2013-09-25 16:14	701616	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2014-11-21 05:14 . 2014-09-25 15:47	51928	----a-w-	c:\windows\system32\drivers\mwac.sys
2014-11-21 05:14 . 2014-09-25 15:47	75480	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2014-11-21 05:14 . 2014-09-25 15:47	23256	----a-w-	c:\windows\system32\drivers\mbam.sys
2014-10-16 10:37 . 2013-03-20 19:13	136216	----a-w-	c:\windows\system32\drivers\avipbb.sys
2014-10-16 10:37 . 2013-03-20 19:13	98160	----a-w-	c:\windows\system32\drivers\avgntflt.sys
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-12-21 15:05	723976	----a-w-	c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-15 202024]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-12-12 5489944]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skytel"="Skytel.exe" [2007-11-20 1826816]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2014-12-21 702768]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
"TkBellExe"="c:\program files\Real\RealPlayer\Update\realsched.exe" [2013-07-25 295512]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-01-11 5227112]
"Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-11-20 126200]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2014-10-07 507776]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.8.150\SSScheduler.exe [2014-4-9 279456]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
"SoftwareSASGeneration"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\startupfolder\C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk]
path=c:\users\TheCactusKing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.4.1.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EADM]
2014-08-19 18:00	3600728	----a-w-	c:\program files\Origin\Origin.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Live Update 5]
2012-01-30 09:02	315392	----a-w-	c:\program files\MSI\Live Update 5\BootStartLiveupdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2008-03-26 12:21	5369856	----a-w-	c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2014-12-11 10:20	30877280	----a-r-	c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony PC Companion]
2013-10-31 10:35	449760	----a-w-	c:\program files\Sony\Sony PC Companion\PCCompanion.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2014-11-18 20:23	1940160	----a-w-	c:\program files\Steam\Steam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2014-12-21 17:26	1087816	----a-w-	c:\program files\Google\Chrome\Application\39.0.2171.95\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2014-12-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-25 13:17]
.
2014-12-21 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2014-12-21 15:05]
.
2014-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-20 16:10]
.
2014-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-07-20 16:10]
.
2014-09-29 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2013-04-16 10:45]
.
2013-09-09 c:\windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job
- c:\users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05 11:23]
.
2013-09-05 c:\windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job
- c:\users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05 11:23]
.
2014-09-17 c:\windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job
- c:\program files\mozilla firefox\firefox.exe [2014-12-21 11:27]
.
2014-04-01 c:\windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job
- c:\program files\mozilla firefox\firefox.exe [2014-12-21 11:27]
.
.
------- Zusätzlicher Suchlauf -------
.
uSearchAssistant = www.google.com
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: NameServer = 192.168.178.1
FF - ProfilePath - c:\users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\
FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search
FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2015-01-14 00:02
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
.
c:\users\THECAC~1\AppData\Local\Temp\catchme.dll 53248 bytes executable
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,d0,25,5f,be,f1,38,15,de,99,e2,23,a0,ce,2e,b3,fc,9b,95,32,94,99,7b,
   5d,b2,a1,0b,45,0f,02,84,a9,bd,76,d3,b6,6a,36,e1,f8,a4,15,a5,3d,dc,2e,1d,70,\
"??"=hex:41,e0,42,8c,cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(3024)
c:\windows\system32\ieframe.dll
.
Zeit der Fertigstellung: 2015-01-14  00:04:51
ComboFix-quarantined-files.txt  2015-01-13 23:04
ComboFix2.txt  2014-10-15 13:44
ComboFix3.txt  2014-10-14 10:46
.
Vor Suchlauf: 11 Verzeichnis(se), 106.304.933.888 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 106.369.507.328 Bytes frei
.
- - End Of File - - 5D2CD3A57CDC9B4F0245C334DF315AE5
5C616939100B85E558DA92B899A0FC36
         


Alt 14.01.2015, 08:25   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
--> Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year

Alt 14.01.2015, 17:51   #7
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



MBAM ist kurz vor Abschluss der Heuristik-Analyse gemeinsam mit Windows abgeschmiert. Wieder der gute alte BlueScreen. So kurz vorm Ziel. Soll ich dann erstmal AdwCleaner und den JunkwareRemover nutzen? Oder gibts jetzt trotzdem n MBAM logfile?

Edit: AdwCleaner hängt sich wie beim letzten Mal beim Löschen auf...

Stehts sehr schlimm um den Rechner?

EditEdit:
Hier ist das JRT.
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.4.1 (12.28.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by TheCactusKing on 14.01.2015 at 18:07:19,56
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\TheCactusKing\AppData\Roaming\mozilla\firefox\profiles\1lutacw3.default-1374750313292\minidumps [4 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 14.01.2015 at 18:10:26,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         

Geändert von Angstschweiß (14.01.2015 um 18:11 Uhr)

Alt 14.01.2015, 18:15   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



POste mal bitte ein frisches FRST LOg und das AdwCleaner Such-Log.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.01.2015, 18:26   #9
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year




FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02
Ran by TheCactusKing (administrator) on DEEPTHOUGHT on 14-01-2015 18:18:30
Running from C:\Users\TheCactusKing\Desktop
Loaded Profiles: TheCactusKing & UpdatusUser (Available profiles: TheCactusKing & UpdatusUser)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 9 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Windows\ehome\ehsched.exe
(Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
(Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-21] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG)
HKLM\...\Run: [NBKeyScan] => C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1836328 2007-09-20] (Nero AG)
HKLM\...\Run: [TkBellExe] => C:\Program Files\Real\RealPlayer\Update\realsched.exe [295512 2013-07-25] (RealNetworks, Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-11] (AVAST Software)
HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe [202024 2007-10-15] (Nero AG)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5489944 2014-12-12] (Piriform Ltd)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation)
HKU\S-1-5-21-2441206879-1096625189-3253557681-1049\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01
SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms}
BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: [NameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292
FF DefaultSearchUrl: hxxp://www.bing.com/search
FF SearchEngineOrder.1: Microsoft (Bing)
FF Homepage: https://www.google.de/
FF Keyword.URL: hxxp://www.bing.com/search
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll ()
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @hola.org/vlc,version=1.6.207 -> C:\Users\TheCactusKing\AppData\Local\Hola\firefox\app\vlc ()
FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\bing-avast.xml
FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\yahoo-avast.xml
FF Extension: DownloadHelper - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-15]
FF Extension: Video Downloader professional - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\ffext_basicvideoext@startpage24.xpi [2014-08-02]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-07-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-11]
FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
FF HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]

Chrome: 
=======
CHR Profile: C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-20]
CHR Extension: (Google Drive) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-07-20]
CHR Extension: (YouTube) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-07-20]
CHR Extension: (Google-Suche) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-07-20]
CHR Extension: (avast! SafePrice) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-08-13]
CHR Extension: (RealDownloader) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2014-07-20]
CHR Extension: (Google Wallet) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-20]
CHR Extension: (Google Mail) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-07-20]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-21]
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-04-16]

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-21] (AVAST Software)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3192344 2014-12-21] (Avast Software)
R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG)
R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] ()
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-12-21] ()
R1 aswKbd; C:\Windows\system32\Drivers\aswKbd.sys [21576 2013-08-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-12-21] (AVAST Software)
R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [55240 2014-12-21] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-12-21] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-12-21] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-12-21] (AVAST Software)
R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57928 2014-12-21] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [206248 2014-12-21] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98160 2014-10-16] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-10-16] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-01-04] (Avira Operations GmbH & Co. KG)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-01-14] (Malwarebytes Corporation)
S3 NTIOLib_1_0_4; C:\Program Files\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) [File not signed]
R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1131136 2007-04-03] (Philips Semiconductors GmbH)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-20] (Avira GmbH)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [218192 2014-12-21] (Avast Software)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation)
S3 catchme; \??\C:\Users\THECAC~1\AppData\Local\Temp\catchme.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-14 18:18 - 2015-01-14 18:19 - 00017706 _____ () C:\Users\TheCactusKing\Desktop\FRST.txt
2015-01-14 18:10 - 2015-01-14 18:10 - 00000795 _____ () C:\Users\TheCactusKing\Desktop\JRT.txt
2015-01-14 17:42 - 2015-01-14 17:43 - 00158728 _____ () C:\Windows\Minidump\Mini011415-01.dmp
2015-01-14 16:49 - 2015-01-14 16:49 - 01707939 _____ (Thisisu) C:\Users\TheCactusKing\Desktop\JRT(1).exe
2015-01-14 16:48 - 2015-01-14 16:48 - 02191360 _____ () C:\Users\TheCactusKing\Desktop\AdwCleaner_4.107.exe
2015-01-14 06:03 - 2015-01-14 06:03 - 00000540 _____ () C:\Windows\PFRO.log
2015-01-14 00:04 - 2015-01-14 00:04 - 00012750 _____ () C:\ComboFix.txt
2015-01-13 23:51 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2015-01-13 23:51 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2015-01-13 23:51 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-01-13 23:51 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-01-13 23:51 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-01-13 23:51 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2015-01-13 23:51 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2015-01-13 23:51 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2015-01-13 23:48 - 2015-01-13 23:48 - 05609736 ____R (Swearware) C:\Users\TheCactusKing\Desktop\ComboFix.exe
2015-01-13 19:04 - 2015-01-13 19:04 - 01115648 _____ (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe
2015-01-13 19:04 - 2015-01-13 19:04 - 00000000 ____D () C:\Program Files\Common Files\Java
2015-01-13 18:20 - 2015-01-13 18:20 - 00135216 _____ () C:\Windows\Minidump\Mini011315-01.dmp
2015-01-13 16:13 - 2015-01-13 16:13 - 00000345 _____ () C:\Users\TheCactusKing\Downloads\480P_600K_34743861.mp4
2015-01-12 15:39 - 2015-01-12 15:39 - 00000168 _____ () C:\Users\TheCactusKing\Downloads\1974350.flv
2015-01-11 20:05 - 2015-01-11 20:06 - 02655440 _____ () C:\Users\TheCactusKing\ts3_recording_15_01_11_20_5_43.wav
2015-01-11 19:52 - 2015-01-11 19:52 - 00033633 _____ () C:\Users\TheCactusKing\Documents\ts3_clientui-win32-1407159763-2015-01-11 19_52_26.481964.dmp
2015-01-11 18:36 - 2015-01-11 18:36 - 02761567 _____ () C:\Users\TheCactusKing\Downloads\1420986138757.webm
2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\sensi pearl.webm
2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\1420985521789.webm
2015-01-11 18:30 - 2015-01-11 18:30 - 02077466 _____ () C:\Users\TheCactusKing\Downloads\1420399242776.webm
2015-01-11 18:28 - 2015-01-11 18:28 - 03141787 _____ () C:\Users\TheCactusKing\Downloads\1419518348292.webm
2015-01-11 18:27 - 2015-01-11 18:27 - 02812800 _____ () C:\Users\TheCactusKing\Downloads\1419518210063.webm
2015-01-11 18:21 - 2015-01-11 18:21 - 03095461 _____ () C:\Users\TheCactusKing\Downloads\1420021712887.webm
2015-01-11 18:05 - 2015-01-11 18:05 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\maria ryabushkina.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\1420392964162.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 02523178 _____ () C:\Users\TheCactusKing\Downloads\1420385247357.webm
2015-01-11 18:04 - 2015-01-11 18:04 - 00598237 _____ () C:\Users\TheCactusKing\Downloads\1420393003868.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 02984571 _____ () C:\Users\TheCactusKing\Downloads\1420352214066.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\emyliaargan.webm
2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\1420355509710.webm
2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798yuffieyulan.webm
2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798.webm
2015-01-11 17:57 - 2015-01-11 18:01 - 01042580 _____ () C:\Users\TheCactusKing\Downloads\1420346605196.webm
2015-01-11 17:56 - 2015-01-11 17:56 - 01445946 _____ () C:\Users\TheCactusKing\Downloads\1420250505090.webm
2015-01-11 17:56 - 2015-01-11 17:56 - 01250035 _____ () C:\Users\TheCactusKing\Downloads\1420250460554.webm
2015-01-11 17:55 - 2015-01-11 17:55 - 02111927 _____ () C:\Users\TheCactusKing\Downloads\1420250202693.webm
2015-01-11 17:52 - 2015-01-11 17:52 - 02593945 _____ () C:\Users\TheCactusKing\Downloads\1420907432198.webm
2015-01-11 17:50 - 2015-01-11 17:50 - 01214616 _____ () C:\Users\TheCactusKing\Downloads\1420992489585.webm
2015-01-11 17:48 - 2015-01-11 17:48 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420592478467.webm
2015-01-11 17:47 - 2015-01-11 17:47 - 03023808 _____ () C:\Users\TheCactusKing\Downloads\1420250418953.webm
2015-01-11 17:46 - 2015-01-11 17:46 - 02111915 _____ () C:\Users\TheCactusKing\Downloads\1420084230741.webm
2015-01-11 17:45 - 2015-01-11 17:45 - 02896519 _____ () C:\Users\TheCactusKing\Downloads\1419709460380.webm
2015-01-11 17:45 - 2015-01-11 17:45 - 02893576 _____ () C:\Users\TheCactusKing\Downloads\1419709502485.webm
2015-01-11 17:42 - 2015-01-11 17:43 - 03108124 _____ () C:\Users\TheCactusKing\Downloads\1419612464731.webm
2015-01-11 17:42 - 2015-01-11 17:42 - 02436548 _____ () C:\Users\TheCactusKing\Downloads\1419483142940.webm
2015-01-11 17:42 - 2015-01-11 17:42 - 01656191 _____ () C:\Users\TheCactusKing\Downloads\1419483297607.webm
2015-01-11 17:41 - 2015-01-11 17:41 - 03127495 _____ () C:\Users\TheCactusKing\Downloads\1419482925246.webm
2015-01-11 17:41 - 2015-01-11 17:41 - 02954021 _____ () C:\Users\TheCactusKing\Downloads\1419429758906.webm
2015-01-11 17:38 - 2015-01-11 17:38 - 01315221 _____ () C:\Users\TheCactusKing\Downloads\1419427888000.webm
2015-01-11 17:35 - 2015-01-11 17:35 - 02988556 _____ () C:\Users\TheCactusKing\Downloads\1420951918192.webm
2015-01-08 23:37 - 2015-01-14 17:42 - 288592740 _____ () C:\Windows\MEMORY.DMP
2015-01-08 23:37 - 2015-01-08 23:37 - 00135216 _____ () C:\Windows\Minidump\Mini010815-01.dmp
2015-01-08 22:26 - 2015-01-08 22:26 - 03086132 _____ () C:\Users\TheCactusKing\Downloads\1420589830921.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03084263 _____ () C:\Users\TheCactusKing\Downloads\1420590029353.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03053786 _____ () C:\Users\TheCactusKing\Downloads\1420589901309.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03034944 _____ () C:\Users\TheCactusKing\Downloads\1420589932003.webm
2015-01-08 22:26 - 2015-01-08 22:26 - 03015061 _____ () C:\Users\TheCactusKing\Downloads\1420589965105.webm
2015-01-08 22:04 - 2015-01-08 22:04 - 03073661 _____ () C:\Users\TheCactusKing\Downloads\1420750115256.webm
2015-01-08 17:29 - 2015-01-08 17:30 - 03126216 _____ () C:\Users\TheCactusKing\Downloads\1420729823348.webm
2015-01-08 17:28 - 2015-01-08 17:28 - 03131955 _____ () C:\Users\TheCactusKing\Downloads\1420729338244.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03145211 _____ () C:\Users\TheCactusKing\Downloads\1420728025371.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03135867 _____ () C:\Users\TheCactusKing\Downloads\1420728246703.webm
2015-01-08 17:27 - 2015-01-08 17:27 - 03130408 _____ () C:\Users\TheCactusKing\Downloads\1420729071144.webm
2015-01-08 17:26 - 2015-01-08 17:26 - 03143279 _____ () C:\Users\TheCactusKing\Downloads\1420726490053.webm
2015-01-08 17:26 - 2015-01-08 17:26 - 03133443 _____ () C:\Users\TheCactusKing\Downloads\1420727860610.webm
2015-01-08 17:25 - 2015-01-08 17:26 - 03140110 _____ () C:\Users\TheCactusKing\Downloads\1420726455841.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03142921 _____ () C:\Users\TheCactusKing\Downloads\1420725590846.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03140708 _____ () C:\Users\TheCactusKing\Downloads\1420725918263.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03139910 _____ () C:\Users\TheCactusKing\Downloads\1420725949247.webm
2015-01-08 17:25 - 2015-01-08 17:25 - 03133768 _____ () C:\Users\TheCactusKing\Downloads\1420726424608.webm
2015-01-08 17:22 - 2015-01-08 17:24 - 03139147 _____ () C:\Users\TheCactusKing\Downloads\1420725459038.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03145270 _____ () C:\Users\TheCactusKing\Downloads\1420725338523.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03141316 _____ () C:\Users\TheCactusKing\Downloads\1420724984869.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03138479 _____ () C:\Users\TheCactusKing\Downloads\1420724948476.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03137189 _____ () C:\Users\TheCactusKing\Downloads\1420725386231.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03135746 _____ () C:\Users\TheCactusKing\Downloads\1420725426125.webm
2015-01-08 17:22 - 2015-01-08 17:22 - 03135041 _____ () C:\Users\TheCactusKing\Downloads\1420725297890.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03144517 _____ () C:\Users\TheCactusKing\Downloads\1420721673103.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03136152 _____ () C:\Users\TheCactusKing\Downloads\1420721884660.webm
2015-01-08 17:21 - 2015-01-08 17:21 - 03133381 _____ () C:\Users\TheCactusKing\Downloads\1420723474646.webm
2015-01-08 17:20 - 2015-01-08 17:20 - 02322950 _____ () C:\Users\TheCactusKing\Downloads\1420622761955.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 02901594 _____ () C:\Users\TheCactusKing\Downloads\1420704570971.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 01727781 _____ () C:\Users\TheCactusKing\Downloads\1420704707591.webm
2015-01-08 17:19 - 2015-01-08 17:19 - 01105552 _____ () C:\Users\TheCactusKing\Downloads\1420704653856.webm
2015-01-08 17:18 - 2015-01-08 17:18 - 03125867 _____ () C:\Users\TheCactusKing\Downloads\1420721304454.webm
2015-01-08 17:13 - 2015-01-08 17:13 - 01956985 _____ () C:\Users\TheCactusKing\Downloads\1420726034417.webm
2015-01-08 17:13 - 2015-01-08 17:13 - 01438056 _____ () C:\Users\TheCactusKing\Downloads\1420502180123.webm
2015-01-08 17:12 - 2015-01-08 17:12 - 02189316 _____ () C:\Users\TheCactusKing\Downloads\1420242248587.webm
2015-01-08 17:10 - 2015-01-08 17:10 - 01521235 _____ () C:\Users\TheCactusKing\Downloads\1420731368759.webm
2015-01-08 13:44 - 2015-01-08 13:44 - 02870651 _____ () C:\Users\TheCactusKing\Downloads\1420571148157.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02979436 _____ () C:\Users\TheCactusKing\Downloads\1420612286049.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02961171 _____ () C:\Users\TheCactusKing\Downloads\1420610927420.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 02241237 _____ () C:\Users\TheCactusKing\Downloads\1420608771258.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 01980694 _____ () C:\Users\TheCactusKing\Downloads\1420613628735.webm
2015-01-08 13:43 - 2015-01-08 13:43 - 01346731 _____ () C:\Users\TheCactusKing\Downloads\1420610554047.webm
2015-01-08 13:42 - 2015-01-08 13:42 - 01265140 _____ () C:\Users\TheCactusKing\Downloads\1420676144019.webm
2015-01-08 13:41 - 2015-01-08 13:41 - 03130656 _____ () C:\Users\TheCactusKing\Downloads\1420700629511.webm
2015-01-08 13:40 - 2015-01-08 13:40 - 03088452 _____ () C:\Users\TheCactusKing\Downloads\1420677992756.webm
2015-01-08 13:40 - 2015-01-08 13:40 - 02952902 _____ () C:\Users\TheCactusKing\Downloads\1420678099201.webm
2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager
2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\Program Files\Security Task Manager
2015-01-07 16:00 - 2015-01-07 16:01 - 01174352 _____ () C:\Users\TheCactusKing\Downloads\Security Task Manager - CHIP-Installer(1).exe
2015-01-06 20:12 - 2015-01-06 20:12 - 01942467 _____ () C:\Users\TheCactusKing\Downloads\1420412408283.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03141153 _____ () C:\Users\TheCactusKing\Downloads\1420497908378.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03082857 _____ () C:\Users\TheCactusKing\Downloads\1420493364054.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03081556 _____ () C:\Users\TheCactusKing\Downloads\emma o hara.webm
2015-01-06 20:10 - 2015-01-06 20:10 - 03031223 _____ () C:\Users\TheCactusKing\Downloads\1420496558700.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03111254 _____ () C:\Users\TheCactusKing\Downloads\1420224387596.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03083813 _____ () C:\Users\TheCactusKing\Downloads\1420488936390.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 03081876 _____ () C:\Users\TheCactusKing\Downloads\1420491940661.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 02676510 _____ () C:\Users\TheCactusKing\Downloads\1420223936471.webm
2015-01-06 20:09 - 2015-01-06 20:09 - 02630017 _____ () C:\Users\TheCactusKing\Downloads\1420223535690.webm
2015-01-06 20:08 - 2015-01-06 20:08 - 02920612 _____ () C:\Users\TheCactusKing\Downloads\1420221725904.webm
2015-01-06 20:07 - 2015-01-06 20:08 - 01585693 _____ () C:\Users\TheCactusKing\Downloads\1420219527992.webm
2015-01-06 20:07 - 2015-01-06 20:07 - 02941771 _____ () C:\Users\TheCactusKing\Downloads\1419886254493.webm
2015-01-06 20:07 - 2015-01-06 20:07 - 02041397 _____ () C:\Users\TheCactusKing\Downloads\1419886171328.webm
2015-01-06 19:57 - 2015-01-06 19:57 - 03107378 _____ () C:\Users\TheCactusKing\Downloads\1420316681869.webm
2015-01-06 19:57 - 2015-01-06 19:57 - 02861941 _____ () C:\Users\TheCactusKing\Downloads\1420131477190.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 03002715 _____ () C:\Users\TheCactusKing\Downloads\1419973411628.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 02959792 _____ () C:\Users\TheCactusKing\Downloads\naveen ora.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 02620999 _____ () C:\Users\TheCactusKing\Downloads\1419982219442.webm
2015-01-06 19:55 - 2015-01-06 19:55 - 01076487 _____ () C:\Users\TheCactusKing\Downloads\1420022911522.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03140016 _____ () C:\Users\TheCactusKing\Downloads\1420569143648.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03138673 _____ () C:\Users\TheCactusKing\Downloads\1420569057495.webm
2015-01-06 19:54 - 2015-01-06 19:54 - 03085835 _____ () C:\Users\TheCactusKing\Downloads\1420569032911.webm
2015-01-06 19:52 - 2015-01-06 19:52 - 03126513 _____ () C:\Users\TheCactusKing\Downloads\1420569322398.webm
2015-01-06 19:44 - 2015-01-06 19:44 - 01204128 _____ () C:\Users\TheCactusKing\Downloads\1420496068679.webm
2015-01-06 17:23 - 2015-01-06 17:23 - 00030273 _____ () C:\Users\TheCactusKing\Documents\dssda.odt
2015-01-06 15:51 - 2015-01-06 15:51 - 02489984 _____ () C:\Users\TheCactusKing\Downloads\1420431320650.webm
2015-01-06 15:42 - 2015-01-06 15:42 - 02808471 _____ () C:\Users\TheCactusKing\Downloads\1420132759319.webm
2015-01-06 15:42 - 2015-01-06 15:42 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420438446457.webm
2015-01-06 15:41 - 2015-01-06 15:41 - 02885162 _____ () C:\Users\TheCactusKing\Downloads\1419898767627.webm
2015-01-06 15:40 - 2015-01-06 15:40 - 02483619 _____ () C:\Users\TheCactusKing\Downloads\1419866718366.webm
2015-01-06 15:10 - 2015-01-06 15:10 - 00322525 _____ () C:\Users\TheCactusKing\Downloads\Computer – Wikipedia.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00071995 _____ () C:\Users\TheCactusKing\Downloads\LMZ  Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00042968 _____ () C:\Users\TheCactusKing\Downloads\Computerwissen Online  Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00038811 _____ () C:\Users\TheCactusKing\Downloads\Planet Wissen - Geschichte des Computers.htm
2015-01-06 15:10 - 2015-01-06 15:10 - 00020639 _____ () C:\Users\TheCactusKing\Downloads\Computergeschichte  Die ersten Computer.htm
2015-01-06 13:33 - 2014-08-21 21:09 - 00000568 _____ () C:\Users\TheCactusKing\Documents\server - Kopie.properties
2015-01-06 13:32 - 2015-01-06 13:36 - 00000593 _____ () C:\Users\TheCactusKing\Documents\server.properties
2015-01-06 00:07 - 2015-01-06 00:07 - 00011036 _____ () C:\Users\TheCactusKing\Documents\KingDoge96.dat
2015-01-06 00:02 - 2015-01-06 00:03 - 00000000 ____D () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1.zip
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(2).zip
2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(1).zip
2015-01-05 21:05 - 2015-01-05 21:05 - 00336931 _____ () C:\Users\TheCactusKing\Downloads\1420339407861.webm
2015-01-05 21:05 - 2015-01-05 21:05 - 00209297 _____ () C:\Users\TheCactusKing\Downloads\1420338955755.webm
2015-01-05 21:04 - 2015-01-05 21:04 - 01277997 _____ () C:\Users\TheCactusKing\Downloads\1420135450317.webm
2015-01-05 21:04 - 2015-01-05 21:04 - 00092876 _____ () C:\Users\TheCactusKing\Downloads\1420247099708.webm
2015-01-05 21:01 - 2015-01-05 21:01 - 01687716 _____ () C:\Users\TheCactusKing\Downloads\1420409861251.webm
2015-01-05 20:58 - 2015-01-05 20:58 - 03132392 _____ () C:\Users\TheCactusKing\Downloads\1420355563753.webm
2015-01-05 20:57 - 2015-01-05 20:58 - 03135521 _____ () C:\Users\TheCactusKing\Downloads\1420355444838.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144904 _____ () C:\Users\TheCactusKing\Downloads\1420408884439.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144746 _____ () C:\Users\TheCactusKing\Downloads\1420411857613.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03144512 _____ () C:\Users\TheCactusKing\Downloads\1420411711945.webm
2015-01-05 20:57 - 2015-01-05 20:57 - 03127579 _____ () C:\Users\TheCactusKing\Downloads\1420411751457.webm
2015-01-05 20:56 - 2015-01-05 20:57 - 03139053 _____ () C:\Users\TheCactusKing\Downloads\1420385394944.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03145381 _____ () C:\Users\TheCactusKing\Downloads\1420356228007.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03142226 _____ () C:\Users\TheCactusKing\Downloads\1420357629285.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03133537 _____ () C:\Users\TheCactusKing\Downloads\1420356351698.webm
2015-01-05 20:56 - 2015-01-05 20:56 - 03130019 _____ () C:\Users\TheCactusKing\Downloads\1420375717759.webm
2015-01-05 20:55 - 2015-01-05 20:55 - 03039145 _____ () C:\Users\TheCactusKing\Downloads\1420481128384.webm
2015-01-05 20:41 - 2015-01-05 20:41 - 02947082 _____ () C:\Users\TheCactusKing\Downloads\1419136851116.webm
2015-01-05 20:30 - 2015-01-06 15:24 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Roaming\winscp.rnd
2015-01-05 20:10 - 2015-01-05 20:10 - 00000832 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2015-01-05 20:10 - 2015-01-05 20:10 - 00000000 ____D () C:\Program Files\WinSCP
2015-01-05 20:09 - 2015-01-05 20:09 - 04665272 _____ (Martin Prikryl ) C:\Users\TheCactusKing\Downloads\winscp556setup.exe
2015-01-05 20:08 - 2015-01-06 15:08 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Local\PUTTY.RND
2015-01-05 20:04 - 2015-01-05 20:04 - 00495616 _____ (Simon Tatham) C:\Users\TheCactusKing\Downloads\putty.exe
2015-01-05 13:56 - 2015-01-05 13:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-01-05 13:52 - 2015-01-05 13:52 - 05317104 _____ (Piriform Ltd) C:\Users\TheCactusKing\Downloads\ccsetup501.exe
2015-01-03 20:21 - 2015-01-03 20:21 - 01968892 _____ () C:\Users\TheCactusKing\Downloads\1420048072175.webm
2015-01-03 20:20 - 2015-01-03 20:20 - 02385181 _____ () C:\Users\TheCactusKing\Downloads\1419949869466.webm
2015-01-03 19:59 - 2015-01-03 19:59 - 02061670 _____ () C:\Users\TheCactusKing\Downloads\1420160658117.webm
2015-01-03 19:59 - 2015-01-03 19:59 - 01007428 _____ () C:\Users\TheCactusKing\Downloads\1420180697212.webm
2015-01-03 19:57 - 2015-01-03 19:57 - 02265298 _____ () C:\Users\TheCactusKing\Downloads\1420148589977.webm
2015-01-03 19:56 - 2015-01-03 19:56 - 03062638 _____ () C:\Users\TheCactusKing\Downloads\1420064267388.webm
2015-01-03 19:46 - 2015-01-03 19:46 - 03118596 _____ () C:\Users\TheCactusKing\Downloads\1419807555478.webm
2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-12-27 15:12 - 2015-01-14 17:40 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\.minecraft
2014-12-27 14:49 - 2014-12-27 15:55 - 00000000 ____D () C:\Users\TheCactusKing\Documents\LAST DAYS 0.0.5
2014-12-27 13:39 - 2014-12-27 13:39 - 00891607 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_U_B4.jar
2014-12-27 13:38 - 2014-12-27 13:38 - 00865405 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_B4.jar
2014-12-26 22:25 - 2014-12-26 22:25 - 00000000 ____D () C:\Program Files\Pokémon Uranium Team
2014-12-26 21:54 - 2014-12-26 21:54 - 132245504 _____ () C:\Users\TheCactusKing\Downloads\Pokemon Uranium Beta 4.0.msi
2014-12-25 15:18 - 2014-12-25 15:18 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Hola
2014-12-24 20:42 - 2014-12-24 20:42 - 01301945 _____ () C:\Users\TheCactusKing\Downloads\MrCrayfishFurnitureModv3.3.6(1.7.10).jar
2014-12-24 13:07 - 2014-12-24 13:09 - 18489772 _____ () C:\Users\TheCactusKing\Downloads\LAST DAYS 0.0.5.rar
2014-12-24 12:48 - 2014-12-24 12:48 - 03077905 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-installer.jar
2014-12-24 12:44 - 2014-12-24 12:44 - 02936397 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.2-10.12.2.1147-installer.jar
2014-12-24 12:43 - 2014-12-24 12:44 - 08907076 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-javadoc.zip
2014-12-24 12:02 - 2014-12-24 12:02 - 00387610 _____ () C:\Users\TheCactusKing\Downloads\mosesmod-1.3.4-mc1.6.4.jar
2014-12-24 11:29 - 2014-12-24 11:29 - 01217453 _____ () C:\Users\TheCactusKing\Downloads\FoodPlus-1.6.4-3.0rS.jar
2014-12-24 00:18 - 2014-12-24 00:18 - 00098668 _____ () C:\Users\TheCactusKing\Downloads\Ego Leonard - Wikipedia, the free encyclopedia.htm
2014-12-21 18:41 - 2014-12-21 18:42 - 03521312 _____ (DVDVideoSoft Ltd. ) C:\Users\TheCactusKing\Downloads\FreeVideoToMP3Converter.exe
2014-12-21 18:23 - 2014-12-28 14:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (4)
2014-12-21 18:23 - 2014-12-24 01:47 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Lara du Hänger
2014-12-21 18:20 - 2014-12-21 18:20 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job
2014-12-21 16:19 - 2015-01-14 18:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Hyperketaminose
2014-12-21 16:07 - 2014-12-21 16:07 - 00001831 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2014-12-21 16:06 - 2014-12-21 16:06 - 00291352 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2014-12-21 16:06 - 2014-12-21 16:06 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2014-12-21 15:59 - 2014-12-21 15:59 - 00000962 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-12-21 14:10 - 2014-12-21 14:14 - 24743106 _____ () C:\Users\TheCactusKing\Downloads\vlc-2.1.5-win32.exe
2014-12-21 13:20 - 2014-10-10 02:01 - 00449536 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2014-12-21 13:20 - 2014-10-10 02:00 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2014-12-21 13:20 - 2014-10-10 00:22 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2014-12-21 13:19 - 2014-11-07 02:33 - 00974848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-12-21 13:19 - 2014-11-04 01:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-12-21 13:18 - 2014-10-24 02:04 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-12-21 13:18 - 2014-10-24 02:03 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-12-21 13:18 - 2014-08-27 01:55 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-12-21 13:18 - 2014-08-27 01:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-12-21 13:17 - 2014-08-12 03:25 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2014-12-21 13:16 - 2014-10-03 02:18 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2014-12-21 13:16 - 2014-10-03 02:17 - 00170496 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2014-12-21 13:12 - 2014-10-18 02:08 - 00564224 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-12-21 13:10 - 2014-12-03 03:06 - 00278528 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-12-21 13:10 - 2014-10-13 00:34 - 02054656 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-12-21 13:10 - 2014-10-10 02:00 - 01259008 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-12-21 12:41 - 2014-11-24 21:44 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-12-21 12:41 - 2014-11-24 21:41 - 12369920 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-12-21 12:41 - 2014-11-24 21:40 - 01810944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-12-21 12:41 - 2014-11-24 21:37 - 09740800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-12-21 12:41 - 2014-11-24 21:35 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-12-21 12:41 - 2014-11-24 21:35 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-12-21 12:41 - 2014-11-24 21:34 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-12-21 12:41 - 2014-11-24 21:34 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 01802752 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-12-21 12:41 - 2014-11-24 21:33 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-12-21 12:41 - 2014-11-24 21:33 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-12-21 12:41 - 2014-11-24 21:32 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-12-21 12:41 - 2014-11-24 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2014-12-21 12:41 - 2014-11-24 21:32 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-12-21 12:27 - 2014-12-21 12:27 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-12-16 14:36 - 2014-12-20 11:21 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Endlich!

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-14 18:18 - 2014-10-12 20:24 - 00000000 ____D () C:\FRST
2015-01-14 18:18 - 2013-09-02 20:20 - 01538063 _____ () C:\Windows\WindowsUpdate.log
2015-01-14 18:16 - 2014-01-12 18:36 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Smartbar
2015-01-14 18:16 - 2013-09-11 12:14 - 00000000 ____D () C:\AdwCleaner
2015-01-14 17:46 - 2006-11-02 13:37 - 00000000 ___RD () C:\Users\Public\Recorded TV
2015-01-14 17:43 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2015-01-14 17:43 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2015-01-14 17:42 - 2013-03-18 23:35 - 00000000 ____D () C:\Windows\Minidump
2015-01-14 17:29 - 2014-10-15 11:43 - 00001356 _____ () C:\Users\TheCactusKing\AppData\Local\d3d9caps.dat
2015-01-14 17:29 - 2014-06-30 19:25 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\TS3Client
2015-01-14 17:27 - 2013-03-18 18:38 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\vlc
2015-01-14 17:20 - 2013-07-25 12:11 - 00000000 ____D () C:\Users\TheCactusKing\dwhelper
2015-01-14 17:09 - 2014-12-11 13:22 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Ressel
2015-01-14 16:45 - 2014-09-25 16:48 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-01-14 00:04 - 2014-10-14 11:30 - 00000000 ____D () C:\Qoobox
2015-01-14 00:02 - 2006-11-02 11:23 - 00000215 _____ () C:\Windows\system.ini
2015-01-13 19:03 - 2014-06-02 19:05 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-01-13 19:02 - 2014-06-02 19:04 - 00000000 ____D () C:\Program Files\Java
2015-01-13 15:50 - 2014-04-01 16:24 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\Skype
2015-01-12 23:50 - 2008-01-21 08:16 - 01598490 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-01-11 20:05 - 2013-03-04 17:02 - 00000000 ____D () C:\Users\TheCactusKing
2015-01-08 09:55 - 2014-05-31 11:03 - 00249488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2015-01-07 17:27 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Steam
2015-01-05 16:20 - 2014-06-30 19:25 - 00000000 ____D () C:\Program Files\TeamSpeak 3 Client
2015-01-05 14:03 - 2013-03-04 16:51 - 00000000 ____D () C:\Windows\Panther
2015-01-05 13:56 - 2013-08-10 05:12 - 00000000 ____D () C:\Program Files\CCleaner
2015-01-03 17:35 - 2014-09-28 19:55 - 00058880 _____ () C:\Users\TheCactusKing\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-03 16:33 - 2014-04-01 16:24 - 00000000 ___RD () C:\Program Files\Skype
2015-01-03 16:33 - 2014-04-01 16:20 - 00000000 ____D () C:\ProgramData\Skype
2014-12-24 12:38 - 2014-03-27 19:05 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\SuchMuch Productions
2014-12-23 12:24 - 2014-09-25 16:47 - 00000859 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 
2014-12-23 11:19 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Common Files\Steam
2014-12-21 18:45 - 2014-01-13 13:13 - 00002043 _____ () C:\Users\Public\Desktop\Free Video to MP3 Converter.lnk
2014-12-21 18:45 - 2014-01-12 18:35 - 00000994 _____ () C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk
2014-12-21 18:45 - 2013-06-20 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\DVDVideoSoft
2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft
2014-12-21 18:44 - 2013-04-01 14:52 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\DVDVideoSoft
2014-12-21 18:26 - 2013-06-08 12:52 - 00000000 ____D () C:\Program Files\Google
2014-12-21 18:20 - 2014-07-20 17:15 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job
2014-12-21 16:07 - 2013-09-11 12:27 - 00787800 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2014-12-21 16:06 - 2014-05-31 11:35 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00423784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00206248 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00070384 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00057928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00055240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2014-12-21 16:06 - 2013-09-11 12:27 - 00000350 ____H () C:\Windows\Tasks\avast! Emergency Update.job
2014-12-21 15:59 - 2014-10-16 11:41 - 00000000 ____D () C:\ProgramData\Package Cache
2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\Program Files\Avira
2014-12-21 15:52 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-12-21 15:49 - 2006-11-02 13:47 - 00261296 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-12-21 15:48 - 2013-03-18 19:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-12-21 15:46 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\system32\de-DE
2014-12-21 14:17 - 2014-08-21 22:02 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Adobe
2014-12-21 14:17 - 2014-08-13 11:18 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-12-21 14:17 - 2013-10-19 19:05 - 00000819 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-12-21 14:17 - 2013-10-19 19:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2014-12-21 14:17 - 2013-09-25 17:14 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-12-21 14:17 - 2013-09-25 17:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-12-21 13:16 - 2013-08-07 10:49 - 00000000 ____D () C:\Windows\system32\MRT
2014-12-20 14:33 - 2014-11-10 19:55 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (2)
2014-12-20 14:32 - 2014-07-10 22:15 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\items
2014-12-20 14:28 - 2013-08-30 11:13 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (3)
2014-12-20 11:47 - 2014-10-12 20:20 - 03065015 _____ () C:\Users\TheCactusKing\Downloads\Humping the Mojave v003-43773-v003.zip

Files to move or delete:
====================
C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job
C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job


Some content of TEMP:
====================
C:\Users\TheCactusKing\AppData\Local\temp\avgnt.exe
C:\Users\TheCactusKing\AppData\Local\temp\Quarantine.exe
C:\Users\TheCactusKing\AppData\Local\temp\sqlite3.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-01-14 17:51

==================== End Of Log ============================
         
--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02
Ran by TheCactusKing at 2015-01-14 18:20:47
Running from C:\Users\TheCactusKing\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software)
Avira (HKLM\...\{e7c7c227-b742-4878-9425-f09bbf9951db}) (Version: 1.1.27.25527 - Avira Operations & Co. KG)
Avira (Version: 1.1.27.25527 - Avira Operations & Co. KG) Hidden
Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira)
CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform)
Fallout: New Vegas (HKLM\...\Steam App 22380) (Version:  - Obsidian Entertainment)
Free Video to MP3 Converter version 5.0.54.1215 (HKLM\...\Free Video to MP3 Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.)
Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.95 - Google Inc.)
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation)
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}) (Version: 3.0.19.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 34.0.5 (x86 de) (HKLM\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software)
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
Unity Web Player (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\UnityWebPlayer) (Version: 4.5.1f3 - Unity Technologies ApS)
VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN)
WinSCP 5.5.6 (HKLM\...\winscp3_is1) (Version: 5.5.6 - Martin Prikryl)
Yume Nikki 0.10 English (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Yume Nikki 0.10 English) (Version:  - )

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS)
CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1049_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\UpdatusUser\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx No File

==================== Restore Points  =========================

17-10-2014 19:22:04 Windows Update
21-10-2014 19:49:04 Windows Update
21-12-2014 12:34:25 Windows Update
21-12-2014 13:09:35 Windows Update
21-12-2014 16:01:50 avast! antivirus system restore point
23-12-2014 11:21:48 Windows Update
26-12-2014 11:27:05 Windows Update
26-12-2014 22:23:49 Installed Pokémon Uranium Beta 4.0
05-01-2015 03:11:33 Windows Update
09-01-2015 13:51:17 Windows Update
13-01-2015 14:22:41 Windows Update

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost
::1             localhost

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {0BFB2E26-6FD4-40C8-9832-37AAFBB9AF6A} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {12B086B3-C00F-472E-9D5F-7124E4173859} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.)
Task: {2FA58D4E-94C4-494E-A4D5-291FE0920374} - System32\Tasks\ReclaimerUpdateFiles_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.)
Task: {3E7446F4-B8FA-4E83-BE55-9B5A11EF5E84} - System32\Tasks\ReclaimerUpdateXML_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe
Task: C:\Windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe
Task: C:\Windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe
Task: C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job => c:\program files\mozilla firefox\firefox.exe
Task: C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job => c:\program files\mozilla firefox\firefox.exe

==================== Loaded Modules (whitelisted) =============

2015-01-14 16:40 - 2015-01-14 16:40 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011400\algo.dll
2013-04-16 02:07 - 2013-04-16 02:07 - 00039056 _____ () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
2013-10-23 08:46 - 2014-12-21 16:06 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\Users\TheCactusKing\Downloads\Oasis _ Don't Look Back In Anger (Official Video).mp4:TOC.WMV
AlternateDataStreams: C:\Users\TheCactusKing\Downloads\The Fray _ How to Save a Life.mp4:TOC.WMV

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)

MSCONFIG\startupfolder: C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup
MSCONFIG\startupreg: EADM => "C:\Program Files\Origin\Origin.exe" -AutoStart
MSCONFIG\startupreg: Live Update 5 => C:\Program Files\MSI\Live Update 5\BootStartLiveupdate.exe /reminder
MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background
MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\Steam.exe" -silent

========================= Accounts: ==========================

Administrator (S-1-5-21-2441206879-1096625189-3253557681-500 - Administrator - Disabled)
ASPNET (S-1-5-21-2441206879-1096625189-3253557681-1002 - Limited - Enabled)
Gast (S-1-5-21-2441206879-1096625189-3253557681-501 - Limited - Enabled)
TheCactusKing (S-1-5-21-2441206879-1096625189-3253557681-1000 - Administrator - Enabled) => C:\Users\TheCactusKing
UpdatusUser (S-1-5-21-2441206879-1096625189-3253557681-1049 - Limited - Enabled) => C:\Users\UpdatusUser

==================== Faulty Device Manager Devices =============

Name: 802.11 n WLAN
Description: 802.11 n WLAN
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/14/2015 06:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm AdwCleaner_4.107.exe, Version 4.1.0.7 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: 12b4
Anfangszeit: 01d0301d89d5d682
Zeitpunkt der Beendigung: 16


System errors:
=============

Microsoft Office Sessions:
=========================
Error: (01/14/2015 06:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: AdwCleaner_4.107.exe4.1.0.712b401d0301d89d5d68216


CodeIntegrity Errors:
===================================
  Date: 2015-01-14 17:45:19.871
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:19.699
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:19.512
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:19.340
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:10.386
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:10.214
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:10.043
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:45:09.809
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:02:51.687
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-01-14 17:02:51.509
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Percentage of memory in use: 42%
Total physical RAM: 3069.45 MB
Available physical RAM: 1760.2 MB
Total Pagefile: 6363.89 MB
Available Pagefile: 4920.37 MB
Total Virtual: 2047.88 MB
Available Virtual: 1929.93 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:444.18 GB) (Free:98.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (RECOVER) (Fixed) (Total:21.56 GB) (Free:13.44 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: AE48D98E)
Partition 1: (Not Active) - (Size=21.6 GB) - (Type=OF Extended)
Partition 2: (Active) - (Size=444.2 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
Code:
ATTFilter
# AdwCleaner v4.107 - Bericht erstellt am 14/01/2015 um 18:23:22
# Aktualisiert 07/01/2015 von Xplode
# Database : 2015-01-13.2 [Live]
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : TheCactusKing - DEEPTHOUGHT
# Gestartet von : C:\Users\TheCactusKing\Desktop\AdwCleaner_4.107.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Hola
Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Smartbar

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16599


-\\ Mozilla Firefox v34.0.5 (x86 de)


-\\ Google Chrome v39.0.2171.95

[C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gefunden [Extension] : bopakagnckmlgajfccecajhnimjiiedh
[C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gefunden [Extension] : eofcbnmajmjmplflapaojjnihcjkigck

*************************

AdwCleaner[R0].txt - [6401 octets] - [11/09/2013 12:14:41]
AdwCleaner[R1].txt - [2685 octets] - [16/10/2014 11:22:38]
AdwCleaner[R2].txt - [2804 octets] - [16/10/2014 11:31:21]
AdwCleaner[R3].txt - [2314 octets] - [18/10/2014 18:30:22]
AdwCleaner[R4].txt - [2983 octets] - [03/11/2014 17:00:06]
AdwCleaner[R5].txt - [355 octets] - [14/01/2015 17:51:41]
AdwCleaner[R6].txt - [3109 octets] - [14/01/2015 17:53:03]
AdwCleaner[R7].txt - [3183 octets] - [14/01/2015 18:12:17]
AdwCleaner[R8].txt - [3243 octets] - [14/01/2015 18:14:25]
AdwCleaner[R9].txt - [2867 octets] - [14/01/2015 18:23:22]
AdwCleaner[S0].txt - [6377 octets] - [11/09/2013 12:15:18]
AdwCleaner[S1].txt - [407 octets] - [16/10/2014 11:28:07]
AdwCleaner[S2].txt - [407 octets] - [16/10/2014 11:33:03]
AdwCleaner[S3].txt - [407 octets] - [03/11/2014 17:03:09]
AdwCleaner[S4].txt - [464 octets] - [14/01/2015 17:56:41]
AdwCleaner[S5].txt - [419 octets] - [14/01/2015 18:16:35]

########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [3282 octets] ##########
         

Alt 14.01.2015, 19:11   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Bitte einen Bericht mit Bluescreenview anfertigen:

Windows Bluescreen Absturz analysieren und beheben - so geht's - Anleitungen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.01.2015, 19:26   #11
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Code:
ATTFilter
==================================================
Dump File         : Mini011415-01.dmp
Crash Time        : 14.01.2015 17:41:39
Bug Check String  : KERNEL_STACK_INPAGE_ERROR
Bug Check Code    : 0x00000077
Parameter 1       : 0xc0000185
Parameter 2       : 0xc0000185
Parameter 3       : 0x00000000
Parameter 4       : 0x046e0000
Caused By Driver  : ntkrnlpa.exe
Caused By Address : ntkrnlpa.exe+cd9bd
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company           : Microsoft Corporation
File Version      : 6.0.6002.18881 (vistasp2_gdr.130707-1535)
Processor         : 32-bit
Crash Address     : ntkrnlpa.exe+cd9bd
Stack Address 1   : ntkrnlpa.exe+94e04
Stack Address 2   : ntkrnlpa.exe+76b1e
Stack Address 3   : ntkrnlpa.exe+344c8
Computer Name     : 
Full Path         : C:\Windows\Minidump\Mini011415-01.dmp
Processors Count  : 4
Major Version     : 15
Minor Version     : 6002
Dump File Size    : 158.728
Dump File Time    : 14.01.2015 17:43:00
==================================================

==================================================
Dump File         : Mini011315-01.dmp
Crash Time        : 13.01.2015 18:18:39
Bug Check String  : KERNEL_DATA_INPAGE_ERROR
Bug Check Code    : 0x0000007a
Parameter 1       : 0xc0403d50
Parameter 2       : 0xc0000185
Parameter 3       : 0x2fda0860
Parameter 4       : 0x807aaa9a
Caused By Driver  : ataport.SYS
Caused By Address : ataport.SYS+fa9a
File Description  : ATAPI Driver Extension
Product Name      : Microsoft® Windows® Operating System
Company           : Microsoft Corporation
File Version      : 6.0.6002.18005 (lh_sp2rtm.090410-1830)
Processor         : 32-bit
Crash Address     : ntkrnlpa.exe+7cb50
Stack Address 1   : ntkrnlpa.exe+77ea9
Stack Address 2   : ntkrnlpa.exe+991ff
Stack Address 3   : ntkrnlpa.exe+4dde4
Computer Name     : 
Full Path         : C:\Windows\Minidump\Mini011315-01.dmp
Processors Count  : 4
Major Version     : 15
Minor Version     : 6002
Dump File Size    : 135.216
Dump File Time    : 13.01.2015 18:20:18
==================================================

==================================================
Dump File         : Mini010815-01.dmp
Crash Time        : 08.01.2015 23:36:15
Bug Check String  : KERNEL_DATA_INPAGE_ERROR
Bug Check Code    : 0x0000007a
Parameter 1       : 0xc0403d28
Parameter 2       : 0xc0000185
Parameter 3       : 0x2ab87860
Parameter 4       : 0x807a5a9a
Caused By Driver  : ataport.SYS
Caused By Address : ataport.SYS+fa9a
File Description  : ATAPI Driver Extension
Product Name      : Microsoft® Windows® Operating System
Company           : Microsoft Corporation
File Version      : 6.0.6002.18005 (lh_sp2rtm.090410-1830)
Processor         : 32-bit
Crash Address     : ntkrnlpa.exe+7cb50
Stack Address 1   : ntkrnlpa.exe+77ea9
Stack Address 2   : ntkrnlpa.exe+991ff
Stack Address 3   : ntkrnlpa.exe+4dde4
Computer Name     : 
Full Path         : C:\Windows\Minidump\Mini010815-01.dmp
Processors Count  : 4
Major Version     : 15
Minor Version     : 6002
Dump File Size    : 135.216
Dump File Time    : 08.01.2015 23:37:36
==================================================
         

Alt 14.01.2015, 19:40   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Fehlermeldung auf einem Computer, auf dem Windows-Betriebssystem ausgeführt wird: "Stop 0 x 00000077 KERNEL_STACK_INPAGE_ERROR"

Bitte mal den Datenträger prüfen wie hier beschrieben:
Fehler im Dateisystem beheben - so geht's - Anleitungen
Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.01.2015, 23:52   #13
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Hab jetzt seit 19:50 chkdsk gemacht und jetzt ist das Snap-In fehlerhaft gewesen in der Ereignisanzeige... das einzige ereignis mit der ID 1001 ist von Wininit. .-. Von chkdsk ist da gar nichts... poste mal das von wininit

Code:
ATTFilter
Protokollname: Application
Quelle:        Microsoft-Windows-Wininit
Datum:         14.01.2015 23:37:00
Ereignis-ID:   1001
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      DeepThought
Beschreibung:


Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.                                         
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0
in der Datei 0x10d21 belegt sind, werden bereits verwendet.
Beschädigter Eintrag in der Attributliste 
mit Typcode 128 in Datei 68897 wurde gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x370000000222a3
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 139939 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x270000000222c8
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 139976 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist
von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist
von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x4
in der Datei 0x12b92 belegt sind, werden bereits verwendet.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 76690 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0
in der Datei 0x2798c belegt sind, werden bereits verwendet.
Das Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der
Datei 0x2798c hat eine reservierte Länge von 0x4112000 anstatt 0x3bea000.
Beschädigter Eintrag in der Attributliste 
mit Typcode 128 in Datei 162188 wurde gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x740000000264e7
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 156903 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x3f000000026ba9
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 158633 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0xa9000000029696
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 169622 gelöscht.
  391680 Datensätze verarbeitet.                                            

Verwaistes Datensatzsegment 156903 wird gelöscht.
Verwaistes Datensatzsegment 158633 wird gelöscht.
  3046 große Datensätze verarbeitet.                                      

  0 ungültige Datensätze verarbeitet.                                  

  0 E/A-Datensätze verarbeitet.                                        

  90 Analysedatensätze verarbeitet.                                     

  465786 Indexeinträge verarbeitet.                                         

  0 nicht indizierte Dateien verarbeitet.                              

  391680 Sicherheitsbeschreibungen verarbeitet.                             

CHKDSK is compacting the security descriptor stream...
12012 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Attribut DATA wird in Datei 68897 eingefügt.
Attribut DATA wird in Datei 76690 eingefügt.
Attribut DATA wird in Datei 162188 eingefügt.
  37057 Datendateien verarbeitet.                                          

CHKDSK überprüft USN-Journal...
  35025496 USN-Bytes verarbeitet.                                             

Die Überprüfung von USN-Journal ist abgeschlossen.
CHKDSK überprüft Dateidaten (Phase 4 von 5)...
  391664 Dateien verarbeitet.                                               

Dateidatenüberprüfung beendet.
CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)...
  25879311 freie Cluster verarbeitet.                                         

Verifizierung freien Speicherplatzes ist beendet.
Fehler im Attribut BITMAP der Masterdateitabelle (MFT) werden berichtigt.
Fehler in Volumebitmap werden berichtigt.
Windows hat Probleme im Dateisystem behoben.

 465758207 KB Speicherplatz auf dem Datenträger insgesamt
 361573176 KB in 325975 Dateien
    154040 KB in 37057 Indizes
         0 KB in fehlerhaften Sektoren
    513743 KB vom System benutzt
     65536 KB von der Protokolldatei belegt
 103517248 KB auf dem Datenträger verfügbar

      4096 Bytes in jeder Zuordnungseinheit
 116439551 Zuordnungseinheiten auf dem Datenträger insgesamt
  25879312 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 fa 05 00 23 8a 05 00 94 2a 09 00 00 00 00 00  ....#....*......
fb 29 00 00 5a 00 00 00 00 00 00 00 00 00 00 00  .)..Z...........
42 00 00 00 e2 73 69 77 90 54 16 00 90 4c 16 00  B....siw.T...L..

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.

Ereignis-XML:
<Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-14T22:37:00.000Z" />
    <EventRecordID>6350962</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>DeepThought</Computer>
    <Security />
  </System>
  <EventData>
    <Data>

Dateisystem auf C: wird überprüft.
Der Typ des Dateisystems ist NTFS.

Eine Datenträgerüberprüfung ist geplant.
Die Datenträgerüberprüfung wird jetzt ausgeführt.                                         
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0
in der Datei 0x10d21 belegt sind, werden bereits verwendet.
Beschädigter Eintrag in der Attributliste 
mit Typcode 128 in Datei 68897 wurde gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x370000000222a3
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 139939 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x270000000222c8
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 139976 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist
von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist
von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x4
in der Datei 0x12b92 belegt sind, werden bereits verwendet.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 76690 gelöscht.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden.
Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist
von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden.
Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0
in der Datei 0x2798c belegt sind, werden bereits verwendet.
Das Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der
Datei 0x2798c hat eine reservierte Länge von 0x4112000 anstatt 0x3bea000.
Beschädigter Eintrag in der Attributliste 
mit Typcode 128 in Datei 162188 wurde gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x740000000264e7
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 156903 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x3f000000026ba9
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 158633 gelöscht.
Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0xa9000000029696
kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80.
Beschädigter Attributeintrag (128, "") wird
vom Datensatzsegment 169622 gelöscht.
  391680 Datensätze verarbeitet.                                            

Verwaistes Datensatzsegment 156903 wird gelöscht.
Verwaistes Datensatzsegment 158633 wird gelöscht.
  3046 große Datensätze verarbeitet.                                      

  0 ungültige Datensätze verarbeitet.                                  

  0 E/A-Datensätze verarbeitet.                                        

  90 Analysedatensätze verarbeitet.                                     

  465786 Indexeinträge verarbeitet.                                         

  0 nicht indizierte Dateien verarbeitet.                              

  391680 Sicherheitsbeschreibungen verarbeitet.                             

CHKDSK is compacting the security descriptor stream...
12012 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt.
Attribut DATA wird in Datei 68897 eingefügt.
Attribut DATA wird in Datei 76690 eingefügt.
Attribut DATA wird in Datei 162188 eingefügt.
  37057 Datendateien verarbeitet.                                          

CHKDSK überprüft USN-Journal...
  35025496 USN-Bytes verarbeitet.                                             

Die Überprüfung von USN-Journal ist abgeschlossen.
CHKDSK überprüft Dateidaten (Phase 4 von 5)...
  391664 Dateien verarbeitet.                                               

Dateidatenüberprüfung beendet.
CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)...
  25879311 freie Cluster verarbeitet.                                         

Verifizierung freien Speicherplatzes ist beendet.
Fehler im Attribut BITMAP der Masterdateitabelle (MFT) werden berichtigt.
Fehler in Volumebitmap werden berichtigt.
Windows hat Probleme im Dateisystem behoben.

 465758207 KB Speicherplatz auf dem Datenträger insgesamt
 361573176 KB in 325975 Dateien
    154040 KB in 37057 Indizes
         0 KB in fehlerhaften Sektoren
    513743 KB vom System benutzt
     65536 KB von der Protokolldatei belegt
 103517248 KB auf dem Datenträger verfügbar

      4096 Bytes in jeder Zuordnungseinheit
 116439551 Zuordnungseinheiten auf dem Datenträger insgesamt
  25879312 Zuordnungseinheiten auf dem Datenträger verfügbar

Interne Informationen:
00 fa 05 00 23 8a 05 00 94 2a 09 00 00 00 00 00  ....#....*......
fb 29 00 00 5a 00 00 00 00 00 00 00 00 00 00 00  .)..Z...........
42 00 00 00 e2 73 69 77 90 54 16 00 90 4c 16 00  B....siw.T...L..

Die Überprüfung des Datenträgers wurde abgeschlossen.
Bitte warten Sie bis der Computer neu gestartet wurde.
</Data>
  </EventData>
</Event>
         

Alt 15.01.2015, 07:14   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Dann prüf jetzt mal die Platte nach dem zweiten Link. Ich denke die Platte hat was.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.01.2015, 19:13   #15
Angstschweiß
 
Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Standard

Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year



Code:
ATTFilter
----------------------------------------------------------------------------
CrystalDiskInfo 6.3.0 (C) 2008-2015 hiyohiyo
                                Crystal Dew World : hxxp://crystalmark.info/
----------------------------------------------------------------------------

    OS : Windows Vista Home Premium SP2 [6.0 Build 6002] (x86)
  Date : 2015/01/15 19:13:06

-- Controller Map ----------------------------------------------------------
 + Standard AHCI 1.0 Serieller-ATA-Controller [ATA]
   + IDE-Kanal (0)
     - WDC WD5000AACS-00ZUB0 ATA Device
   + IDE-Kanal (1)
     - HL-DT-ST DVDRAM GH20NS10 ATA Device
   - IDE-Kanal (2)
   - IDE-Kanal (3)
   - IDE-Kanal (4)
   - IDE-Kanal (5)
 - Microsoft iSCSI-Initiator [SCSI]

-- Disk List ---------------------------------------------------------------
 (1) WDC WD5000AACS-00ZUB0 : 500,1 GB [0/0/0, pd1] - wd

----------------------------------------------------------------------------
 (1) WDC WD5000AACS-00ZUB0
----------------------------------------------------------------------------
           Model : WDC WD5000AACS-00ZUB0
        Firmware : 01.01B01
   Serial Number : WD-WCASU3656690
       Disk Size : 500,1 GB (8,4/137,4/500,1/500,1)
     Buffer Size : 16384 KB
     Queue Depth : 32
    # of Sectors : 976773168
   Rotation Rate : Unbekannt
       Interface : Serial ATA
   Major Version : ATA8-ACS
   Minor Version : ----
   Transfer Mode : ---- | SATA/300
  Power On Hours : 10774 Std.
  Power On Count : 3769 mal
     Temperature : 42 C (107 F)
   Health Status : Gut
        Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
       APM Level : ----
       AAM Level : 80FEh [OFF]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 00000000006B Lesefehlerrate
03 160 159 _21 000000001366 Mittl. Anlaufzeit
04 _97 _97 __0 000000000EE2 Start/Stopp-Zyklen d. Spindel
05 200 200 140 000000000000 Anz. wiederzugewiesener Sektoren
07 200 200 _51 000000000000 Anz. Suchfehler
09 _86 _86 __0 000000002A16 Betriebsstunden
0A 100 100 _51 000000000000 Anz. misslungener Spindelanläufe
0B 100 100 _51 000000000000 Anz. notwendiger Rekalibrierungen
0C _97 _97 __0 000000000EB9 Anz. Geräte-Einschaltvorgänge
C0 199 199 __0 00000000052D Ausschaltungsabbrüche
C1 168 168 __0 000000017A5D Laden/Entladen-Zyklen
C2 105 _95 __0 00000000002A Temperatur
C4 200 200 __0 000000000000 Wiederzuweisungsereignisse
C5 200 200 __0 000000000000 Aktuell schwebende Sektoren
C6 200 200 __0 000000000000 Nicht korrigierbare Sektoren
C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler
C8 200 200 _51 000000000000 Schreibfehlerrate

-- IDENTIFY_DEVICE ---------------------------------------------------------
        0    1    2    3    4    5    6    7    8    9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5743 4153 5533 3635 3636 3930
020: 0000 8000 0032 3031 2E30 3142 3031 5744 4320 5744
030: 3530 3030 4141 4353 2D30 305A 5542 3020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0706 0000 0044 0040
080: 01FE 0000 746B 7F61 4123 7469 BC41 4123 407F 0041
090: 0041 0000 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 6030 3A38 0000 0000 0000 0000 0000 0000 5001 4EE1
110: 00F6 2ED3 0000 0000 0000 0000 0000 0000 0000 4018
120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0000
130: 0000 0000 0000 169B 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 100E 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 E9A5

-- SMART_READ_DATA ---------------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0F 00 C8 C8 6B 00 00 00 00 00 00 03 03
010: 00 A0 9F 66 13 00 00 00 00 00 04 32 00 61 61 E2
020: 0E 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 0E 00 C8 C8 00 00 00 00 00 00 00 09 32
040: 00 56 56 16 2A 00 00 00 00 00 0A 12 00 64 64 00
050: 00 00 00 00 00 00 0B 12 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 61 61 B9 0E 00 00 00 00 00 C0 32
070: 00 C7 C7 2D 05 00 00 00 00 00 C1 32 00 A8 A8 5D
080: 7A 01 00 00 00 00 C2 22 00 69 5F 2A 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 12
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 10 00 C8 C8 00
0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 08 00 C8 C8 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 84 00 EC 31 01 7B
170: 03 00 01 00 02 95 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 04 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 6E

-- SMART_READ_THRESHOLD ----------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 C8 C8 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 33 C8 C8 C8 C8 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 33 00 00 00 00
050: 00 00 00 00 00 00 0B 33 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 33 C8 C8 C8 C8 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 91
         

Antwort

Themen zu Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year
abgesicherte, abgesicherten, alter, andere, anmelden, anzeigefehler, ausser, bildschirm, bluescreen, error, inpage, kernel, kernelstackinpageerror, kurzem, langer, malwarebytes, melde, melden, minute, modus, probleme, rechner, schwarz, stürzt, teilen, thread, troja, virus



Ähnliche Themen: Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year


  1. Anzeigefehler/ abgesicherter Modus?
    Alles rund um Windows - 06.11.2015 (5)
  2. Bluescreen jagt Bluescreen beim Hochfahren
    Alles rund um Windows - 25.08.2015 (1)
  3. Bluescreen
    Alles rund um Windows - 03.08.2015 (3)
  4. Bluescreen Problem-Anleitung für Bluescreen nicht anwenbar bei Bildschirm Freeze
    Alles rund um Windows - 04.04.2015 (18)
  5. Anzeigefehler bei Systemstart/Computer sehr langsam/Uhrzeit ändert sich häufig und mehr (Windows Vista)
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (9)
  6. Rechner befallen nach Video "14 year old girl did in front of public"
    Log-Analyse und Auswertung - 11.08.2013 (11)
  7. Anzeigefehler und treiberproblem
    Plagegeister aller Art und deren Bekämpfung - 18.10.2012 (7)
  8. Anzeigefehler (Blackscreens/Bluescreens)
    Log-Analyse und Auswertung - 05.03.2012 (6)
  9. Bluescreen nach Bootvorgang, abgesicherter Modus --> Bluescreen
    Alles rund um Windows - 02.09.2010 (7)
  10. Bluescreen und nun?
    Netzwerk und Hardware - 13.10.2009 (5)
  11. WinTV anzeigefehler bei aktuellem grafikkartentreiber unter win 7
    Netzwerk und Hardware - 10.10.2009 (0)
  12. BlueScreen was nun ?
    Netzwerk und Hardware - 17.04.2009 (10)
  13. Bluescreen durch smit fraud, einen tag später wieder bluescreen
    Log-Analyse und Auswertung - 05.02.2008 (3)
  14. Anzeigefehler unter Windows
    Alles rund um Windows - 02.05.2007 (8)
  15. winlogon.exe ---> Windows Logon Procedure
    Plagegeister aller Art und deren Bekämpfung - 09.08.2005 (1)

Zum Thema Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year - Hallo, liebe Trojaner-Board-Community. Ich bins mal wieder - nach langer Computer-Abstinenz bin ich wieder online. Ich habe immer noch ähnliche Probleme wie beim letzten Mal, also Bildschirm bleibt minutenlang schwarz - Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year...
Archiv
Du betrachtest: Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.