Ich habe mir so eben die 64-bit Version runtergeladen wo sich bei dem öffnen direkt nur ein Fenster öffnete in dem stand das es überhaupt nicht mit meinem System laufen würde. Also habe ich die 64-bit Version entfernt und mit der 32-bit Version trotz der Meldung einen Scan machen lassen habe. Dabei kamen diese zwei Logfiles raus :
Addition Logfile Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-07-2013
Ran by benja at 2013-07-13 15:57:49
Running from C:\Users\benja\Desktop
Boot Mode: Normal
==========================================================
Adobe Flash Player 11 ActiveX (Version: 11.5.502.135)
Adobe Flash Player 11 Plugin (Version: 11.7.700.224)
AIMP3 (Version: v3.20.1155, 16.11.2012)
Apple Application Support (Version: 2.3.3)
Apple Mobile Device Support (Version: 6.1.0.13)
Apple Software Update (Version: 2.1.3.127)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.27)
Bonjour (Version: 3.0.0.10)
Cisco EAP-FAST Module (Version: 2.2.14)
Cisco LEAP Module (Version: 1.0.19)
Cisco PEAP Module (Version: 1.1.6)
Counter-Strike: Source (Version: 1.0.0.34)
Crossfire Europe (Version: 1.144)
Dota 2
Fraps (remove only)
Google Earth Plug-in (Version: 7.1.1.1580)
Google Update Helper (Version: 1.3.21.153)
ICQ 8.0 (build 6003, für aktuellen Benutzer) (HKCU Version: 8.0.6003.0)
Intel(R) Control Center (Version: 1.2.1.1007)
Intel(R) Graphics Media Accelerator Driver (Version: 8.15.10.2086)
Intel(R) Management Engine Components (Version: 6.0.0.1179)
Intel(R) Rapid Storage Technology (Version: 9.6.0.1014)
iTunes (Version: 11.0.2.26)
Java 7 Update 21 (Version: 7.0.210)
Java Auto Updater (Version: 2.1.9.5)
JDownloader 0.9 (Version: 0.9)
Launch Manager V1.5.0.8 (Version: 1.5.0.8)
LogMeIn Hamachi (Version: 2.1.0.374)
Malwarebytes Anti-Malware Version 1.70.0.1100 (Version: 1.70.0.1100)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Chart Controls for Microsoft .NET Framework 3.5 (Version: 3.5.0.0)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Mozilla Firefox 19.0 (x86 de) (Version: 19.0)
Mozilla Firefox 22.0 (x86 de) (HKCU Version: 22.0)
Opera 12.15 (Version: 12.15.1748)
Pando Media Booster (Version: 2.6.0.8)
PunkBuster Services (Version: 0.992)
Razer Game Booster (Version: 3.5.6.0)
Realtek High Definition Audio Driver (Version: 6.0.1.6083)
REALTEK Wireless LAN Driver (Version: 1.00.0145)
REALTEK Wireless LAN Driver and Utility (Version: 1.00.0175)
S.T.A.L.K.E.R.: Shadow of Chernobyl
Skype™ 6.2 (Version: 6.2.106)
Spotify (HKCU Version: 0.9.1.57.ge7405149)
Steam (Version: 1.0.0.0)
TeamSpeak 3 Client (Version: 3.0.10.1)
TmNationsForever
TmUnitedForever
WinRAR 4.20 (32-Bit) (Version: 4.20.0)
==================== Restore Points =========================
==================== Hosts content: ==========================
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {23DD478D-E638-4C8C-A754-CABE46FF44D2} - System32\Tasks\Razer_Game_Booster_AutoUpdate => D:\Programme\Game Booster\AutoUpdate.exe [2012-11-13] ()
Task: {7AD47731-51F9-4FC6-9B14-E0FBFEABC27F} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {9159A02B-EE4F-4714-8494-E40CBD4F5417} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-05-25] (Google Inc.)
Task: {B8A43E12-A038-46B2-8959-13AA292C8E6A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-05-25] (Google Inc.)
Task: {CDC9427A-1334-43DB-BB57-0B47404FC3A1} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-03-12] (Oracle Corporation)
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
==================== Faulty Device Manager Devices =============
Name: RF receiver
Description: RF receiver
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (07/12/2013 09:23:34 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/12/2013 09:03:10 PM) (Source: Application Hang) (User: )
Description: Programm HGWC.exe, Version 1.8.0.58 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 79c
Startzeit: 01ce7f32644f9926
Endzeit: 0
Anwendungspfad: D:\Programme\CF\Crossfire Europe\HGWC.exe
Berichts-ID: b0198ce7-eb25-11e2-89b9-00262dbeb8de
Error: (07/11/2013 09:24:21 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/06/2013 05:43:59 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (07/06/2013 10:33:02 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Dwm.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc225
Name des fehlerhaften Moduls: igd10umd32.dll, Version: 8.15.10.2086, Zeitstempel: 0x4b80087f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000280a1
ID des fehlerhaften Prozesses: 0x860
Startzeit der fehlerhaften Anwendung: 0xDwm.exe0
Pfad der fehlerhaften Anwendung: Dwm.exe1
Pfad des fehlerhaften Moduls: Dwm.exe2
Berichtskennung: Dwm.exe3
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet.
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service) (User: )
Description: Der Index kann nicht initialisiert werden.
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service) (User: )
Description: Die Anwendung kann nicht initialisiert werden.
Kontext: Windows Anwendung
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service) (User: )
Description: Das Gatherer-Objekt kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service) (User: )
Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden.
Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
System errors:
=============
Error: (07/13/2013 03:20:19 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (07/08/2013 09:37:08 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "MATULLA-PC",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{E016D04F-9030-43E3-9794-FF77C2A-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error: (07/08/2013 03:36:59 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (07/06/2013 01:25:44 PM) (Source: bowser) (User: )
Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "MICHI-PC",
der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{F8A665BD-0700-43C6-8D8B-79C91AAE3-Transport zu sein scheint.
Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen.
Error: (07/05/2013 09:21:02 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/05/2013 09:21:02 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535.
Error: (07/04/2013 00:40:17 AM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (07/03/2013 03:19:15 AM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (07/02/2013 10:02:58 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (07/02/2013 05:57:34 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "LogMeIn Hamachi Tunneling Engine" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Microsoft Office Sessions:
=========================
Error: (07/12/2013 09:23:34 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"d:\programme\CF\crossfire europe\Aegis64.exe
Error: (07/12/2013 09:03:10 PM) (Source: Application Hang)(User: )
Description: HGWC.exe1.8.0.5879c01ce7f32644f99260D:\Programme\CF\Crossfire Europe\HGWC.exeb0198ce7-eb25-11e2-89b9-00262dbeb8de
Error: (07/11/2013 09:24:21 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"d:\programme\CF\crossfire europe\Aegis64.exe
Error: (07/06/2013 05:43:59 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"d:\programme\CF\crossfire europe\Aegis64.exe
Error: (07/06/2013 10:33:02 AM) (Source: Application Error)(User: )
Description: Dwm.exe6.1.7600.163854a5bc225igd10umd32.dll8.15.10.20864b80087fc0000005000280a186001ce7a2347704a22C:\Windows\system32\Dwm.exeC:\Windows\system32\igd10umd32.dllab4e3d14-e616-11e2-9dc3-00262dbeb8de
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service)(User: )
Description:
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
The catalog is corrupt
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service)(User: )
Description:
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801)
Error: (07/05/2013 09:21:02 PM) (Source: Windows Search Service)(User: )
Description: Kontext: Windows Anwendung, SystemIndex Katalog
Details:
Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490)
Search.TripoliIndexer
==================== Memory info ===========================
Percentage of memory in use: 43%
Total physical RAM: 2934.6 MB
Available physical RAM: 1646.43 MB
Total Pagefile: 5867.48 MB
Available Pagefile: 4384.11 MB
Total Virtual: 2047.88 MB
Available Virtual: 1913.75 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:30 GB) (Free:1.7 GB) NTFS
Drive d: () (Fixed) (Total:266.99 GB) (Free:70.6 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: 69459E2A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=267 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=30 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)
==================== End Of Log ============================
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-07-2013
Ran by benja (administrator) on 13-07-2013 15:57:03
Running from C:\Users\benja\Desktop
Microsoft Windows 7 Home Premium (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(LogMeIn Inc.) D:\Programme\Hamachi\hamachi-2.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
() C:\Windows\system32\PnkBstrA.exe
() C:\Windows\system32\PnkBstrB.exe
(Realtek) C:\Program Files\Realtek\11n USB Wireless LAN Utility\RtlService.exe
(Realtek Semiconductor Corp.) C:\Program Files\Realtek\11n USB Wireless LAN Utility\RtWlan.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Wistron Corp.) C:\Program Files\Launch Manager\OSD.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WButton.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Wistron Corp.) C:\Program Files\Launch Manager\WisLMSvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\firefox.exe
(Mozilla Corporation) D:\Programme\Mozilla Firefox\plugin-container.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
(Adobe Systems, Inc.) C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-03-03] (Intel Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s [8555040 2010-04-28] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe /FORPCEE3 [694816 2010-04-28] (Realtek Semiconductor)
HKLM\...\Run: [LMgrVolOSD] - "C:\Program Files\Launch Manager\OSD.exe" [348960 2009-12-11] (Wistron Corp.)
HKLM\...\Run: [Wbutton] - "C:\Program Files\Launch Manager\Wbutton.exe" [413696 2010-01-13] (Wistron Corp.)
HKLM\...\Run: [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe" [253816 2013-03-12] (Oracle Corporation)
HKLM\...\Run: [LogMeIn Hamachi Ui] - "D:\Programme\Hamachi\hamachi-2-ui.exe" --auto-start [x]
HKCU\...\Run: [icq] - C:\Users\benja\AppData\Roaming\ICQM\icq.exe -CU [27310440 2013-03-03] (ICQ)
HKCU\...\Run: [Spotify Web Helper] - "C:\Users\benja\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" [1104384 2013-07-13] (Spotify Ltd)
HKCU\...\Run: [Akamai NetSession Interface] - "C:\Users\benja\AppData\Local\Akamai\netsession_win.exe" [x]
HKU\Default\...\RunOnce: [mctadmin] - C:\Windows\System32\mctadmin.exe [ 2009-07-14] (Microsoft Corporation)
HKU\Default User\...\RunOnce: [mctadmin] - C:\Windows\System32\mctadmin.exe [ 2009-07-14] (Microsoft Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=B02800027297695A&affID=119357&tt=040713_ctrl&tsp=4940
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=B02800027297695A&affID=119357&tt=040713_ctrl&tsp=4940
SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC8} URL = hxxp://search.icq.com/search/results.php?q=%s&ch_id=hm&search_mode=web
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\bin\jp2ssv.dll (Oracle Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\benja\AppData\Roaming\Mozilla\Firefox\Profiles\oukt82x3.default
FF user.js: detected! => C:\Users\benja\AppData\Roaming\Mozilla\Firefox\Profiles\oukt82x3.default\user.js
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - D:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/JavaPlugin,version=10.21.2 - D:\Programme\Java\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\benja\AppData\Roaming\Mozilla\Firefox\Profiles\oukt82x3.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Users\benja\AppData\Roaming\Mozilla\Firefox\Profiles\oukt82x3.default\searchplugins\delta.xml
FF Extension: movie2kdownloader - C:\Users\benja\AppData\Roaming\Mozilla\Firefox\Profiles\oukt82x3.default\Extensions\movie2kdownloader@movie2kdownloader.com.xpi
FF StartMenuInternet: FIREFOX.EXE - D:\Programme\Mozilla Firefox\firefox.exe
========================== Services (Whitelisted) =================
R2 Hamachi2Svc; D:\Programme\Hamachi\hamachi-2.exe [1440080 2013-06-28] (LogMeIn Inc.)
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76888 2013-04-07] ()
R2 PnkBstrB; C:\Windows\system32\PnkBstrB.exe [189248 2013-04-07] ()
R2 Realtek11nSU; C:\Program Files\Realtek\11n USB Wireless LAN Utility\RtlService.exe [36864 2010-04-16] (Realtek)
S2 SkypeUpdate; D:\Programme\Skype\Updater\Updater.exe [161384 2013-02-07] (Skype Technologies)
R3 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.)
==================== Drivers (Whitelisted) ====================
R3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.)
S3 WinRing0_1_2_0; D:\Programme\Game Booster\Driver\WinRing0.sys [14416 2012-11-13] (OpenLibSys.org)
S3 XDva401; \??\C:\Windows\system32\XDva401.sys [x]
R3 XDva403; \??\C:\Windows\system32\XDva403.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-07-13 15:56 - 2013-07-13 15:56 - 01777859 _____ (Farbar) C:\Users\benja\Desktop\FRST64.exe
2013-07-13 15:52 - 2013-07-13 15:52 - 00000000 ____D C:\FRST
2013-07-13 15:51 - 2013-07-13 15:52 - 01218386 _____ (Farbar) C:\Users\benja\Desktop\FRST.exe
2013-07-12 18:57 - 2013-07-12 18:57 - 00000077 _____ C:\Users\benja\Desktop\Trojaner-Board.txt
2013-07-11 14:12 - 2013-07-11 14:12 - 00000000 ____D C:\Users\benja\AppData\Roaming\Babylon
2013-07-11 14:12 - 2013-07-11 14:12 - 00000000 ____D C:\ProgramData\Babylon
2013-07-11 12:20 - 2013-07-11 12:27 - 00000050 _____ C:\Users\benja\Desktop\CF SKIN.txt
2013-07-02 20:49 - 2013-05-16 13:02 - 00000774 _____ C:\Users\benja\Desktop\Crossfire Europe.lnk
2013-06-30 13:55 - 2013-06-30 14:02 - 00000000 ____D C:\Users\benja\AppData\Local\Adobe
==================== One Month Modified Files and Folders =======
2013-07-13 15:56 - 2013-07-13 15:56 - 01777859 _____ (Farbar) C:\Users\benja\Desktop\FRST64.exe
2013-07-13 15:56 - 2013-03-02 13:13 - 00000000 ___RD C:\Users\benja\Desktop
2013-07-13 15:55 - 2009-07-14 06:34 - 00014592 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-07-13 15:55 - 2009-07-14 06:34 - 00014592 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-07-13 15:52 - 2013-07-13 15:52 - 00000000 ____D C:\FRST
2013-07-13 15:52 - 2013-07-13 15:51 - 01218386 _____ (Farbar) C:\Users\benja\Desktop\FRST.exe
2013-07-13 15:32 - 2013-05-25 18:15 - 00001096 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-07-13 15:30 - 2013-03-03 19:31 - 00000000 ____D C:\Users\benja\AppData\Roaming\Spotify
2013-07-13 14:31 - 2013-03-03 19:31 - 00000000 ____D C:\Users\benja\AppData\Local\Spotify
2013-07-13 14:25 - 2009-07-14 06:39 - 00045881 _____ C:\Windows\setupact.log
2013-07-13 13:35 - 2013-03-15 21:15 - 00000000 ____D C:\Users\benja\Documents\Cross Fire
2013-07-13 13:09 - 2013-03-09 18:28 - 00000000 ____D C:\Users\benja\AppData\Local\LogMeIn Hamachi
2013-07-13 13:07 - 2013-05-25 18:15 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-07-13 13:07 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-07-13 13:04 - 2013-03-02 13:07 - 01517548 _____ C:\Windows\WindowsUpdate.log
2013-07-12 18:57 - 2013-07-12 18:57 - 00000077 _____ C:\Users\benja\Desktop\Trojaner-Board.txt
2013-07-11 21:26 - 2013-04-03 19:59 - 00000000 ____D C:\Users\benja\AppData\Roaming\TS3Client
2013-07-11 19:09 - 2013-03-04 16:25 - 00010302 _____ C:\Windows\PFRO.log
2013-07-11 14:12 - 2013-07-11 14:12 - 00000000 ____D C:\Users\benja\AppData\Roaming\Babylon
2013-07-11 14:12 - 2013-07-11 14:12 - 00000000 ____D C:\ProgramData\Babylon
2013-07-11 12:27 - 2013-07-11 12:20 - 00000050 _____ C:\Users\benja\Desktop\CF SKIN.txt
2013-07-11 11:56 - 2013-03-02 13:45 - 00000000 ____D C:\Program Files\Steam
2013-07-08 22:51 - 2013-03-02 13:20 - 01611160 _____ C:\Windows\system32\PerfStringBackup.INI
2013-07-08 03:36 - 2013-03-27 21:13 - 00000342 _____ C:\Users\benja\Desktop\DATEN.txt
2013-07-04 12:27 - 2013-04-25 14:52 - 00000000 ____D C:\Users\benja\Documents\TrackMania
2013-07-02 17:57 - 2013-03-09 18:27 - 00000625 _____ C:\Users\Public\Desktop\LogMeIn Hamachi.lnk
2013-07-02 17:57 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Desktop
2013-06-30 14:02 - 2013-06-30 13:55 - 00000000 ____D C:\Users\benja\AppData\Local\Adobe
2013-06-30 14:02 - 2013-03-03 20:33 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-06-30 14:02 - 2013-03-03 20:33 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-06-29 18:25 - 2013-03-02 13:45 - 00000000 ____D C:\Program Files\Common Files\Steam
2013-06-27 10:53 - 2013-03-05 18:06 - 00000000 ____D C:\ProgramData\MFAData
2013-06-27 10:52 - 2013-03-05 18:16 - 00000000 ___HD C:\$AVG
2013-06-27 10:52 - 2013-03-05 18:16 - 00000000 ____D C:\ProgramData\AVG2013
2013-06-26 19:19 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\DriverStore
2013-06-26 14:06 - 2013-06-03 15:46 - 00000213 _____ C:\Users\benja\Desktop\Dota 2.url
2013-06-23 22:13 - 2013-03-03 19:38 - 00000000 ____D C:\Users\benja\AppData\Roaming\AIMP3
2013-06-18 16:23 - 2013-04-03 19:58 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys
[2013-03-07 17:56] - [2012-09-06 18:48] - 0245616 ____A (Microsoft Corporation) 59F06B4968E58BC83DFC56CA4517960E
LastRegBack: 2013-07-03 00:13
==================== End Of Log ============================ --- --- ---
--- --- ---
Ich hoffe mal das es so richtig war... |