Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.09.2015, 17:09   #11
Juri9
 
Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde! - Standard

Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!



Jap, die Logs wurden erstellt.
Trotzdem läuft noch FRST. Der grüne Balken läuft wie geschwind und es steht die ganze Zeit noch "Durchsuche Module: C:\WINDOWS\SYSTEM32\[100 verschiedene Dateinamen].dll" da.
Soll ich den PC einfach neustarten oder noch warten, bis er eventuell von alleine fertig wird (was ich nicht glaube)?

EDIT:
FRST ist jetzt tatsächlich zum Ende gekommen!

FRST.txt - Teil 4:
Code:
ATTFilter
LastRegBack: 2015-09-28 22:39

==================== Ende von FRST.txt ============================
         
Addition.txt - Teil 2:
Code:
ATTFilter
2014-12-12 20:02 - 2013-10-23 10:20 - 00102176 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2013-11-14 09:20 - 2006-09-20 09:35 - 00020480 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
2013-11-14 09:20 - 2006-10-30 17:59 - 00024576 _____ () C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
2014-02-28 11:32 - 2014-02-28 11:32 - 00174368 _____ () C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
2014-12-21 18:56 - 2014-12-21 18:56 - 00016384 _____ () C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PSIClient\2133a50009fa3b357bfbd29a218be0f6\PSIClient.ni.dll
2013-09-20 10:14 - 2012-11-16 04:32 - 01199648 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2013-09-20 12:22 - 2013-08-05 09:49 - 00627672 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll
2013-08-05 16:48 - 2013-08-05 16:48 - 00016856 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll
2015-08-17 15:03 - 2015-08-17 15:03 - 00088334 _____ () C:\Users\Olga Malsam\AppData\Roaming\Genius\Genius.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\Temp:373E1720

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3239461666-2670977852-47653827-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme2\img11.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{E171DC3E-9084-47B7-9D1C-F5F6E8166308}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{1E29C7CC-1828-48BA-8C3B-210411A5C894}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{FA7D9E6E-9FA5-42E9-8ECE-6B97796A2400}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{0D5CAD78-1E5F-4370-AC28-7A0EF1C4E8DD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [UDP Query User{0EB260DC-CA33-433F-9D7E-A76B4C7E26E6}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Block) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe
FirewallRules: [TCP Query User{B8C238CB-3167-4C2D-B992-D1C66E080F0C}C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe] => (Block) C:\program files (x86)\perfect world entertainment\neverwinter_de\neverwinter\live\gameclient.exe
FirewallRules: [{DE418CC3-A11B-4B38-B03B-3BAB45A26D6B}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [UDP Query User{B528169E-3006-4D14-AAC0-BBD8A7335F2D}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [TCP Query User{26EE2809-A5EB-4C6C-8A7F-B2009FE8D7B5}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre7\bin\javaw.exe
FirewallRules: [{8F3A1CCD-B2E3-4871-86E0-E8F21EC7BEB1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{261FCE2D-DD32-48E6-809A-00C272FF1B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{C49C83D3-1D1A-4348-8E78-6DB1851A3B9F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{B8D5262A-3228-4EDF-B443-E2B39BD6DACC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{D4A450FE-9EC7-4E5C-81CA-C5CB9E588A07}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{7BCF455D-38A3-40B3-AEAD-D99F07A5210A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{1C0BF61D-AC84-40A5-8C76-C0502F8C9C7F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{F17EE0C4-3FD5-4F5B-86E2-0FCFFBE7A7BE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{45DD0B01-3F39-4EF0-9074-9F00CFC58D86}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{3DA14765-166D-4C7B-8ABE-025F6F2D84F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{2A5EB028-A588-4A34-ACAC-448DBFE41A37}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{C8DEEEAC-EC00-4275-9AC5-5E0340159C62}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{7096D9EF-F096-4B3D-B3EB-16794DA588FC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{D42AAD28-13F5-4B4B-943E-6A17EC44E50E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{FE688F30-DBC1-4519-A904-1A098AE68F5B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{1D4551BB-01F2-41A1-AFD9-654F59867603}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [UDP Query User{3C57BBDA-73A2-434B-9579-D69EC97A33E3}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [TCP Query User{FCC9ED47-494B-4F96-9EE4-1B3CBE40CB03}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{44464AB2-CC4A-45B0-A74F-6F95BC38A341}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
FirewallRules: [{AA068CEC-E316-42F2-8912-98845E45F272}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
FirewallRules: [{56D6F00C-815F-4C90-AAEE-BB7E770D2058}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE
FirewallRules: [{4C0CB42E-315E-4B2B-A1D4-DCC9DA496454}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe
FirewallRules: [{BC9CFC67-8615-4F48-BD9F-14B1C3223E88}] => (Allow) LPort=1900
FirewallRules: [{0EFC2DF2-A605-4CE8-9CB5-F12C0CC25686}] => (Allow) LPort=2869
FirewallRules: [{5678202D-D4AE-4E5F-82A8-6EACE8D7AA8B}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [TCP Query User{3B916B39-B48B-4469-A533-F5A0971DE1B8}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{C7F57586-0EEE-4713-A883-5B16CFABA0EE}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{F759B3B0-0481-4C86-A215-7B47A96EBA7C}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\Steam.exe
FirewallRules: [{24D22E50-F34E-4802-A8AD-BF5EE2623960}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\Steam.exe
FirewallRules: [{7E071D75-7308-4DF0-9709-47C6C069EFC6}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\bin\steamwebhelper.exe
FirewallRules: [{73683A01-A934-4863-AEF8-3FEF67EAE276}] => (Allow) C:\Users\Olga Malsam\Desktop\Armanj\Steam\bin\steamwebhelper.exe
FirewallRules: [{C7F87FB3-0002-42B7-A1BB-ABD944D1186E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/29/2015 06:55:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Genius.exe, Version: 0.0.0.0, Zeitstempel: 0x4b1ae464
Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1
Ausnahmecode: 0xc0000142
Fehleroffset: 0x0009d4f2
ID des fehlerhaften Prozesses: 0x76c
Startzeit der fehlerhaften Anwendung: 0xGenius.exe0
Pfad der fehlerhaften Anwendung: Genius.exe1
Pfad des fehlerhaften Moduls: Genius.exe2
Berichtskennung: Genius.exe3
Vollständiger Name des fehlerhaften Pakets: Genius.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Genius.exe5

Error: (09/29/2015 06:55:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Reader_sl.exe, Version: 11.0.7.79, Zeitstempel: 0x536b6f20
Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68dd1
Ausnahmecode: 0xc0000142
Fehleroffset: 0x0009d4f2
ID des fehlerhaften Prozesses: 0x1fbec
Startzeit der fehlerhaften Anwendung: 0xReader_sl.exe0
Pfad der fehlerhaften Anwendung: Reader_sl.exe1
Pfad des fehlerhaften Moduls: Reader_sl.exe2
Berichtskennung: Reader_sl.exe3
Vollständiger Name des fehlerhaften Pakets: Reader_sl.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Reader_sl.exe5

Error: (09/29/2015 06:50:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ThumbnailExtractionHost.exe, Version: 6.3.9600.17415, Zeitstempel: 0x54504e5f
Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c
Ausnahmecode: 0xc0000142
Fehleroffset: 0x00000000000ec4e0
ID des fehlerhaften Prozesses: 0x1fd4c
Startzeit der fehlerhaften Anwendung: 0xThumbnailExtractionHost.exe0
Pfad der fehlerhaften Anwendung: ThumbnailExtractionHost.exe1
Pfad des fehlerhaften Moduls: ThumbnailExtractionHost.exe2
Berichtskennung: ThumbnailExtractionHost.exe3
Vollständiger Name des fehlerhaften Pakets: ThumbnailExtractionHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ThumbnailExtractionHost.exe5

Error: (09/29/2015 06:50:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.3165, Zeitstempel: 0x52677fe0
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17415, Zeitstempel: 0x54505737
Ausnahmecode: 0xe06d7363
Fehleroffset: 0x0000000000008b9c
ID des fehlerhaften Prozesses: 0x1fdd8
Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0
Pfad der fehlerhaften Anwendung: nvtray.exe1
Pfad des fehlerhaften Moduls: nvtray.exe2
Berichtskennung: nvtray.exe3
Vollständiger Name des fehlerhaften Pakets: nvtray.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvtray.exe5

Error: (09/29/2015 12:38:58 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvtray.exe, Version: 7.17.13.3165, Zeitstempel: 0x52677fe0
Name des fehlerhaften Moduls: USER32.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c
Ausnahmecode: 0xc0000142
Fehleroffset: 0x00000000000ec4e0
ID des fehlerhaften Prozesses: 0x7ac
Startzeit der fehlerhaften Anwendung: 0xnvtray.exe0
Pfad der fehlerhaften Anwendung: nvtray.exe1
Pfad des fehlerhaften Moduls: nvtray.exe2
Berichtskennung: nvtray.exe3
Vollständiger Name des fehlerhaften Pakets: nvtray.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvtray.exe5

Error: (09/26/2015 08:00:01 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (1384) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU00EF7.log.

Error: (09/17/2015 05:05:41 PM) (Source: iumsvc) (EventID: 255) (User: )
Description: Exception : (u'Device Profile Push Failure, {"FaultCode":"DPM-22999","IsClientFault":false,"UserMessage":"An error occurred at backend in device profile service"}', HTTPError('500 Server Error: Internal Server Error',))

Error: (08/23/2015 05:22:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvstreamsvc.exe, Version: 2.1.108.0, Zeitstempel: 0x53613ec5
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17936, Zeitstempel: 0x55a68e0c
Ausnahmecode: 0xc0000142
Fehleroffset: 0x00000000000ec4e0
ID des fehlerhaften Prozesses: 0xe90
Startzeit der fehlerhaften Anwendung: 0xnvstreamsvc.exe0
Pfad der fehlerhaften Anwendung: nvstreamsvc.exe1
Pfad des fehlerhaften Moduls: nvstreamsvc.exe2
Berichtskennung: nvstreamsvc.exe3
Vollständiger Name des fehlerhaften Pakets: nvstreamsvc.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvstreamsvc.exe5

Error: (08/04/2015 06:33:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: nvstreamsvc.exe, Version: 2.1.108.0, Zeitstempel: 0x53613ec5
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f4336
Ausnahmecode: 0xc0000142
Fehleroffset: 0x00000000000ec180
ID des fehlerhaften Prozesses: 0x4d8
Startzeit der fehlerhaften Anwendung: 0xnvstreamsvc.exe0
Pfad der fehlerhaften Anwendung: nvstreamsvc.exe1
Pfad des fehlerhaften Moduls: nvstreamsvc.exe2
Berichtskennung: nvstreamsvc.exe3
Vollständiger Name des fehlerhaften Pakets: nvstreamsvc.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: nvstreamsvc.exe5

Error: (07/21/2015 06:58:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.3.9600.17415, Zeitstempel: 0x54504177
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.3.9600.17736, Zeitstempel: 0x550f4336
Ausnahmecode: 0xc0000008
Fehleroffset: 0x000000000009310a
ID des fehlerhaften Prozesses: 0x42c
Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_stisvc0
Pfad der fehlerhaften Anwendung: svchost.exe_stisvc1
Pfad des fehlerhaften Moduls: svchost.exe_stisvc2
Berichtskennung: svchost.exe_stisvc3
Vollständiger Name des fehlerhaften Pakets: svchost.exe_stisvc4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: svchost.exe_stisvc5


Systemfehler:
=============
Error: (09/29/2015 09:13:51 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (09/29/2015 06:50:58 AM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (09/28/2015 11:07:21 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (09/28/2015 11:06:51 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER)
Description: {4545DEA0-2DFC-4906-A728-6D986BA399A9}

Error: (09/28/2015 09:17:50 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎09.‎2015 um 20:51:19 unerwartet heruntergefahren.

Error: (09/28/2015 08:51:19 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎09.‎2015 um 20:34:46 unerwartet heruntergefahren.

Error: (09/28/2015 08:33:52 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (09/28/2015 08:33:30 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: 
%%16389

Error: (09/28/2015 07:43:48 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}

Error: (09/28/2015 07:43:08 PM) (Source: DCOM) (EventID: 10010) (User: HEIMKOMPUTER)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}


CodeIntegrity:
===================================
  Date: 2015-09-29 07:45:41.532
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 06:50:06.534
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:39:10.014
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:39:04.190
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:54.158
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:49.642
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:41.954
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:37.470
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:30.282
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

  Date: 2015-09-29 00:38:24.625
  Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Pentium(R) CPU G2030 @ 3.00GHz
Prozentuale Nutzung des RAM: 17%
Installierter physikalischer RAM: 8136.19 MB
Verfügbarer physikalischer RAM: 6715.72 MB
Summe virtueller Speicher: 20907.67 MB
Verfügbarer virtueller Speicher: 19031.27 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:1800.87 GB) (Free:389.31 GB) NTFS
Drive d: (Recover) (Fixed) (Total:60 GB) (Free:41.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
EDIT 2:

Auch wenn immer noch das Hintergrundbild fehlte, war der PC nach komplettem Neustart wieder einigermaßen funktionstüchtig, sodass ich jetzt im "Programme und Features"-Fenster Java deinstallieren konnte.

Wie soll jetzt weitergemacht werden?
- Juri9

 

Themen zu Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!
apnsetup.exe, install.exe, internet explorer, langsamer, malwarebytes, pum.security.hijack.disablechromeupdates, pup.optional.advancedsystemprotector, pup.optional.apntoolbar, pup.optional.apntoolbar.gen, pup.optional.ask.gen, pup.optional.askpartnernetwork, pup.optional.browsersafeguard, pup.optional.crossrider, pup.optional.desk365, pup.optional.httogroup, pup.optional.mindspark, pup.optional.mypcbackup, pup.optional.offermosquito, pup.optional.regcleanerpro, pup.optional.searchextension, super, system32, uninstall.exe, verseucht




Ähnliche Themen: Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!


  1. Viele Funde mit MBAM
    Plagegeister aller Art und deren Bekämpfung - 12.11.2015 (10)
  2. Win8.1 | PC neuaufgesetzt, Virenscann ergab funde wie: ProtectWindowsManager.exe
    Log-Analyse und Auswertung - 08.05.2015 (4)
  3. Diverse Funde mit MBAM
    Plagegeister aller Art und deren Bekämpfung - 15.10.2014 (5)
  4. Windows 7: 30 Funde mbam, 2 Funde avira
    Log-Analyse und Auswertung - 30.08.2014 (12)
  5. Win 7: Avira Funde: TR/Urausy.358451 & ADWARE/Adware.Gen2
    Log-Analyse und Auswertung - 07.07.2014 (9)
  6. Vista: Viele Funde durch MBAM, Zugangsprobleme Internet, PC langsam
    Log-Analyse und Auswertung - 04.03.2014 (11)
  7. Windows 7: Wiederholte Funde bösartiger Software durch MBAM
    Log-Analyse und Auswertung - 09.02.2014 (7)
  8. Windows 8.1: evtl. BKA-Virus und Funde durch MBAM
    Log-Analyse und Auswertung - 20.12.2013 (13)
  9. Win8 - eMail Anhang geöffnet [Fax von 04018138550] diverse Funde
    Log-Analyse und Auswertung - 30.10.2013 (15)
  10. Funde mit mbam und Avast
    Plagegeister aller Art und deren Bekämpfung - 24.09.2013 (11)
  11. Lauter Lüfter + Langsamer PC
    Plagegeister aller Art und deren Bekämpfung - 03.07.2013 (3)
  12. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  13. Eset findet Win32/Adware Toolbar Dealio+35 funde von mbam
    Log-Analyse und Auswertung - 01.03.2012 (11)
  14. Mbam Auswertung wäre super!
    Log-Analyse und Auswertung - 18.02.2012 (3)
  15. Meldung "PUP.Dealio" und "Adware.WidgiToolbar" durch MBAM
    Log-Analyse und Auswertung - 01.09.2011 (31)
  16. 70 ausgehende Verbindungen lt. Comodo o. Aktivität, div.Funde:Win32/Adware.ADON, Adware.F1 Organizer
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (5)
  17. Mehrere Funde bei Mbam
    Plagegeister aller Art und deren Bekämpfung - 17.04.2009 (0)

Zum Thema Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde! - Jap, die Logs wurden erstellt. Trotzdem läuft noch FRST. Der grüne Balken läuft wie geschwind und es steht die ganze Zeit noch "Durchsuche Module: C:\WINDOWS\SYSTEM32\[100 verschiedene Dateinamen].dll" da. Soll ich - Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde!...
Archiv
Du betrachtest: Super langsamer Win8-PC durch lauter Adware etc... ~400 MBAM-Funde! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.