eel11309 | 02.01.2014 14:23 | Hallo!
Ok, also gleich mal vorweg, ich hoffe, Du bereust es nicht mein Thema geöffnet zu haben ... bin nicht wirklich ganz sooo versiert mit dem Internet :stirn:
Deshalb gleich mal die erste Frage ... wo finde ich die LOGS, bzw. wo sehe ich, ob noch mehr vorhanden sind?!?!
Wollte mir heute qtube runterladen und seitdem öffnet sich im Windows Explorer ständig mit Nation ...
also bitte ich höflichst um Anleitung wie ich die LOGS finde und poste?!
DANKE
Habe schon mal Den Scan mit dem FRST durchgeführt .... hier die Ergebnisse!
FRST - Editor
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-01-2014 01
Ran by Schilli (administrator) on SCHILLI-PC on 02-01-2014 14:17:40
Running from C:\Users\Schilli\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
() C:\Program Files (x86)\3DataManager\WTGService.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Money\System\REMINDER.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_11_9_900_152_ActiveX.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Source Engine\OSE.EXE
==================== Registry (Whitelisted) ==================
HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208 2011-10-28] (Hewlett-Packard)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-12] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [ApnTBMon] - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1778640 2013-12-20] (APN)
HKLM-x32\...\Run: [BCSSync] - C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311152 2013-12-11] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
HKCU\...\Run: [Reminder] - C:\Program Files (x86)\Microsoft Money\System\REMINDER.EXE [37376 1999-03-15] (Microsoft Corporation)
HKCU\...\Run: [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe [1564528 2013-12-11] (Samsung)
HKCU\...\Run: [KiesAirMessage] - C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
HKCU\...\Run: [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845168 2013-12-11] (Samsung)
HKCU\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Schilli\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
HKCU\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\system32\Macromed\Flash\FlashUtil64_11_9_900_152_ActiveX.exe -update activex [525192 2013-11-12] (Adobe Systems Incorporated)
MountPoints2: E - E:\.\Autorun.exe AUTORUN=1
MountPoints2: {4831d0bc-4ae1-11e3-a9e1-6cf049d0d22e} - E:\.\Autorun.exe AUTORUN=1
MountPoints2: {4a10b4df-4adc-11e3-a72d-806e6f6e6963} - D:\autorun.exe
MountPoints2: {99494b77-4add-11e3-96f8-6cf049d0d22e} - J:\.\Autorun.exe AUTORUN=1
Startup: C:\Users\Schilli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk
ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk -> C:\Program Files\HP\HP Deskjet 1050 J410 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.nationzoom.com/?type=hp&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.nationzoom.com/web/?type=ds&ts=1388655546&from=amt&uid=WDCXWD6400AAKS-22A7B2_WD-WCASYE11671316713&q={searchTerms}
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{EEBF2971-3699-4E05-9200-86C637FF69D5}: [NameServer]213.94.78.16 213.94.78.17
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1011768 2013-12-12] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
R2 WTGService; C:\Program Files (x86)\3DataManager\WTGService.exe [296400 2009-02-27] ()
==================== Drivers (Whitelisted) ====================
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-10] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [84720 2013-12-12] (Avira Operations GmbH & Co. KG)
S3 hwdatacard; C:\Windows\SysWow64\DRIVERS\ewusbmdm.sys [116864 2008-12-13] (Huawei Technologies Co., Ltd.)
S3 ssudobex; C:\Windows\System32\DRIVERS\ssudobex.sys [204568 2013-10-28] (DEVGURU Co., LTD.(www.devguru.co.kr))
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-01-02 14:17 - 2014-01-02 14:18 - 00010197 _____ C:\Users\Schilli\Desktop\FRST.txt
2014-01-02 14:17 - 2014-01-02 14:17 - 01931426 _____ (Farbar) C:\Users\Schilli\Desktop\FRST64.exe
2014-01-02 14:17 - 2014-01-02 14:17 - 00000000 ____D C:\FRST
2014-01-02 14:14 - 2014-01-02 14:14 - 00016284 _____ C:\Users\Schilli\Desktop\download-frst64.htm
2014-01-02 13:03 - 2014-01-02 13:03 - 00000000 ____D C:\AdwCleaner
2014-01-02 10:39 - 2014-01-02 10:48 - 00000000 ____D C:\Users\Schilli\AppData\Local\Mobogenie
2014-01-02 10:39 - 2014-01-02 10:48 - 00000000 ____D C:\Program Files (x86)\AmiExt
2014-01-02 10:39 - 2014-01-02 10:46 - 00000000 ____D C:\ProgramData\WPM
2014-01-02 10:39 - 2014-01-02 10:40 - 00000000 ____D C:\Users\Schilli\AppData\Roaming\newnext.me
2014-01-02 10:39 - 2014-01-02 10:39 - 00000076 _____ C:\extensions.ini
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\Documents\Mobogenie
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Local\genienext
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Local\cache
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\.android
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 _____ C:\Users\Schilli\daemonprocess.txt
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 _____ C:\extensions.sqlite
2014-01-02 10:37 - 2014-01-02 10:37 - 00404008 _____ (Amônétízé Ltd) C:\Users\Schilli\Downloads\FlashPlayer__4072_i227712962_il11.exe
2014-01-02 09:56 - 2014-01-02 10:47 - 00000000 ____D C:\Program Files (x86)\MyFree Codec
2014-01-02 09:54 - 2014-01-02 09:54 - 00000000 ____D C:\Program Files (x86)\MarkAny
2014-01-02 09:48 - 2014-01-02 09:49 - 00000000 ____D C:\Windows\LastGood
2013-12-26 16:59 - 2013-12-26 16:59 - 00003545 _____ C:\Users\Schilli\Desktop\U-Bahn Wien Netzplan Wien S-Bahn und U-Bahn (nur Stadtgebiet).htm
2013-12-26 16:59 - 2013-12-26 16:59 - 00000000 ____D C:\Users\Schilli\Desktop\U-Bahn Wien Netzplan Wien S-Bahn und U-Bahn (nur Stadtgebiet)-Dateien
2013-12-15 20:45 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2013-12-15 20:44 - 2013-12-15 21:36 - 00000000 ____D C:\Users\Schilli\AppData\Local\HappyFoto-Designer
2013-12-15 20:43 - 2013-12-15 20:43 - 00001069 _____ C:\Users\Public\Desktop\HappyFoto-Designer.lnk
2013-12-15 20:42 - 2013-12-15 20:42 - 00000000 ____D C:\ProgramData\HappyFoto-Designer
2013-12-15 20:41 - 2013-12-15 20:45 - 00037785 _____ C:\Windows\DirectX.log
2013-12-15 20:41 - 2013-12-15 20:43 - 00000000 ____D C:\Program Files (x86)\HappyFoto-Designer
2013-12-15 20:34 - 2013-12-15 20:41 - 255251040 _____ ( ) C:\Users\Schilli\Downloads\HappyFoto-Designer.exe
2013-12-12 14:19 - 2013-12-12 14:19 - 00002702 _____ C:\Users\Schilli\Downloads\legitcheck.hta
2013-12-11 14:07 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-11 14:07 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-11 14:07 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-11 14:07 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-11 14:06 - 2013-11-26 12:54 - 23183360 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-11 14:06 - 2013-11-26 11:19 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-11 14:06 - 2013-11-26 11:18 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2013-12-11 14:06 - 2013-11-26 11:11 - 17112576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-11 14:06 - 2013-11-26 10:48 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-11 14:06 - 2013-11-26 10:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2013-12-11 14:06 - 2013-11-26 10:41 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-11 14:06 - 2013-11-26 10:29 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-11 14:06 - 2013-11-26 10:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-11 14:06 - 2013-11-26 10:23 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-11 14:06 - 2013-11-26 10:21 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-11 14:06 - 2013-11-26 10:18 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-12-11 14:06 - 2013-11-26 10:18 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2013-12-11 14:06 - 2013-11-26 10:16 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2013-12-11 14:06 - 2013-11-26 09:57 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-11 14:06 - 2013-11-26 09:38 - 02166784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-11 14:06 - 2013-11-26 09:38 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-11 14:06 - 2013-11-26 09:35 - 05769216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-11 14:06 - 2013-11-26 09:32 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-11 14:06 - 2013-11-26 09:28 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2013-12-11 14:06 - 2013-11-26 09:16 - 04243968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-11 14:06 - 2013-11-26 09:02 - 01995264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-12-11 14:06 - 2013-11-26 08:48 - 12996608 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-11 14:06 - 2013-11-26 08:32 - 01928192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-12-11 14:06 - 2013-11-26 08:26 - 11221504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-11 14:06 - 2013-11-26 08:07 - 02334208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-11 14:06 - 2013-11-26 07:40 - 01395200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-11 14:06 - 2013-11-26 07:34 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-12-11 14:06 - 2013-11-26 07:34 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-12-11 14:06 - 2013-11-26 07:33 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-11 14:06 - 2013-11-26 07:27 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-11 08:13 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-11 08:13 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-11 08:13 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-11 08:13 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-11 08:13 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-11 08:13 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-11 08:13 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-11 08:13 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-11 08:13 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-11 08:13 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-11 08:13 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-11 08:13 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-11 08:13 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-11 08:13 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-11 08:13 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-11 08:13 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-11 08:13 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-11 08:13 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-11 08:13 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
==================== One Month Modified Files and Folders =======
2014-01-02 14:18 - 2014-01-02 14:17 - 00010197 _____ C:\Users\Schilli\Desktop\FRST.txt
2014-01-02 14:17 - 2014-01-02 14:17 - 01931426 _____ (Farbar) C:\Users\Schilli\Desktop\FRST64.exe
2014-01-02 14:17 - 2014-01-02 14:17 - 00000000 ____D C:\FRST
2014-01-02 14:17 - 2013-11-11 21:06 - 00000000 ____D C:\Users\Schilli\Documents\Outlook-Dateien
2014-01-02 14:14 - 2014-01-02 14:14 - 00016284 _____ C:\Users\Schilli\Desktop\download-frst64.htm
2014-01-02 13:03 - 2014-01-02 13:03 - 00000000 ____D C:\AdwCleaner
2014-01-02 13:01 - 2013-11-11 15:25 - 01146686 _____ C:\Windows\WindowsUpdate.log
2014-01-02 10:48 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Local\Mobogenie
2014-01-02 10:48 - 2014-01-02 10:39 - 00000000 ____D C:\Program Files (x86)\AmiExt
2014-01-02 10:47 - 2014-01-02 09:56 - 00000000 ____D C:\Program Files (x86)\MyFree Codec
2014-01-02 10:46 - 2014-01-02 10:39 - 00000000 ____D C:\ProgramData\WPM
2014-01-02 10:46 - 2013-11-11 15:26 - 00000000 ___RD C:\Users\Schilli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-02 10:40 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Roaming\newnext.me
2014-01-02 10:39 - 2014-01-02 10:39 - 00000076 _____ C:\extensions.ini
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\Documents\Mobogenie
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Local\genienext
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\AppData\Local\cache
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 ____D C:\Users\Schilli\.android
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 _____ C:\Users\Schilli\daemonprocess.txt
2014-01-02 10:39 - 2014-01-02 10:39 - 00000000 _____ C:\extensions.sqlite
2014-01-02 10:39 - 2013-11-11 15:26 - 00001647 _____ C:\Users\Schilli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-01-02 10:39 - 2013-11-11 15:26 - 00000000 ____D C:\Users\Schilli
2014-01-02 10:37 - 2014-01-02 10:37 - 00404008 _____ (Amônétízé Ltd) C:\Users\Schilli\Downloads\FlashPlayer__4072_i227712962_il11.exe
2014-01-02 10:26 - 2010-11-21 08:16 - 00000000 ___RD C:\Users\Public\Recorded TV
2014-01-02 10:09 - 2013-11-12 00:17 - 01655658 _____ C:\Windows\system32\perfh007.dat
2014-01-02 10:09 - 2013-11-12 00:17 - 00439874 _____ C:\Windows\system32\perfc007.dat
2014-01-02 10:09 - 2009-07-14 06:13 - 00005194 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-02 10:08 - 2009-07-14 05:51 - 00049277 _____ C:\Windows\setupact.log
2014-01-02 09:56 - 2013-11-26 22:11 - 00002006 _____ C:\Users\Public\Desktop\Samsung Kies (Lite).lnk
2014-01-02 09:54 - 2014-01-02 09:54 - 00000000 ____D C:\Program Files (x86)\MarkAny
2014-01-02 09:52 - 2009-07-14 05:45 - 00026704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-02 09:52 - 2009-07-14 05:45 - 00026704 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-02 09:50 - 2013-11-26 22:11 - 00000000 ____D C:\Users\Schilli\AppData\Roaming\Samsung
2014-01-02 09:49 - 2014-01-02 09:48 - 00000000 ____D C:\Windows\LastGood
2014-01-02 09:44 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-26 16:59 - 2013-12-26 16:59 - 00003545 _____ C:\Users\Schilli\Desktop\U-Bahn Wien Netzplan Wien S-Bahn und U-Bahn (nur Stadtgebiet).htm
2013-12-26 16:59 - 2013-12-26 16:59 - 00000000 ____D C:\Users\Schilli\Desktop\U-Bahn Wien Netzplan Wien S-Bahn und U-Bahn (nur Stadtgebiet)-Dateien
2013-12-15 21:36 - 2013-12-15 20:44 - 00000000 ____D C:\Users\Schilli\AppData\Local\HappyFoto-Designer
2013-12-15 20:45 - 2013-12-15 20:41 - 00037785 _____ C:\Windows\DirectX.log
2013-12-15 20:45 - 2013-11-11 15:26 - 00000000 ____D C:\Users\Schilli\AppData\Local\VirtualStore
2013-12-15 20:43 - 2013-12-15 20:43 - 00001069 _____ C:\Users\Public\Desktop\HappyFoto-Designer.lnk
2013-12-15 20:43 - 2013-12-15 20:41 - 00000000 ____D C:\Program Files (x86)\HappyFoto-Designer
2013-12-15 20:42 - 2013-12-15 20:42 - 00000000 ____D C:\ProgramData\HappyFoto-Designer
2013-12-15 20:41 - 2013-12-15 20:34 - 255251040 _____ ( ) C:\Users\Schilli\Downloads\HappyFoto-Designer.exe
2013-12-14 21:04 - 2013-11-11 17:19 - 00000000 ____D C:\Windows\system32\MRT
2013-12-14 21:03 - 2013-11-11 17:19 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-12 15:31 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-12 14:19 - 2013-12-12 14:19 - 00002702 _____ C:\Users\Schilli\Downloads\legitcheck.hta
2013-12-12 13:51 - 2013-11-11 19:00 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-12-12 13:51 - 2013-11-11 19:00 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-12-12 13:51 - 2013-11-11 19:00 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2013-12-11 20:09 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-11 20:06 - 2009-07-14 05:45 - 00417072 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-08 20:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
Some content of TEMP:
====================
C:\Users\Schilli\AppData\Local\Temp\avgnt.exe
C:\Users\Schilli\AppData\Local\Temp\wiz99.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-02 11:11
==================== End Of Log ============================ --- --- ---
--- --- ---
und Addition -Editor Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-01-2014 01
Ran by Schilli at 2014-01-02 14:18:25
Running from C:\Users\Schilli\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
3DataManager (x32 Version: 2.2 - 3DataManager)
ACDSee (x32 Version: - )
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.152 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05 - Adobe Systems Incorporated)
Avira Free Antivirus (x32 Version: 14.0.2.286 - Avira)
Avira SearchFree Toolbar (x32 Version: 12.10.0.2949 - APN, LLC)
HappyFoto-Designer 5.1 (x32 Version: - )
HP Deskjet 1050 J410 series - Grundlegende Software für das Gerät (Version: 28.0.1313.0 - Hewlett-Packard Co.)
HP Deskjet 1050 J410 series Hilfe (x32 Version: 140.0.66.66 - Hewlett Packard)
HP Photo Creations (x32 Version: 1.0.0.7702 - HP)
HP Update (x32 Version: 5.003.003.001 - Hewlett-Packard)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Money 99 (x32 Version: - )
Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Groove MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office InfoPath MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Office 64-bit Components 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Ravensburger tiptoi (x32 Version: - )
Samsung Kies (x32 Version: 2.6.1.13105_6 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.1.13105_6 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3 - Microsoft Corporation)
==================== Restore Points =========================
25-11-2013 10:09:43 Geplanter Prüfpunkt
25-11-2013 19:37:57 Windows Update
26-11-2013 21:09:13 Installed Samsung Kies
04-12-2013 14:06:35 Geplanter Prüfpunkt
11-12-2013 13:05:21 Windows Update
14-12-2013 20:02:27 Windows Update
15-12-2013 19:45:17 DirectX wurde installiert
23-12-2013 10:53:52 Geplanter Prüfpunkt
02-01-2014 10:18:30 Geplanter Prüfpunkt
==================== Hosts content: ==========================
2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
==================== Loaded Modules (whitelisted) =============
2010-01-30 02:40 - 2010-01-30 02:40 - 04254560 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2013-11-11 19:00 - 2013-10-10 19:14 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (01/02/2014 10:59:31 AM) (Source: .NET Runtime Optimization Service) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: C:\Program Files (x86)\Samsung\Kies\Kies.exe . Error code = 0x800700d8
Error: (01/02/2014 10:59:31 AM) (Source: .NET Runtime Optimization Service) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: C:\Program Files (x86)\Samsung\Kies\Kies.exe . Error code = 0x800700d8
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
Error: (01/02/2014 09:56:03 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.
Error: (01/02/2014 09:56:03 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.
System errors:
=============
Error: (12/29/2013 08:35:13 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk6\DR6 gefunden.
Error: (12/29/2013 08:35:13 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk6\DR6 gefunden.
Error: (12/29/2013 08:35:12 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk6\DR6 gefunden.
Error: (12/29/2013 08:35:12 PM) (Source: Disk) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk6\DR6 gefunden.
Error: (12/28/2013 09:22:55 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (12/28/2013 09:22:55 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (12/28/2013 09:22:55 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (12/28/2013 09:22:55 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (12/28/2013 09:22:55 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Error: (12/28/2013 09:22:54 PM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.
Microsoft Office Sessions:
=========================
Error: (01/02/2014 10:59:31 AM) (Source: .NET Runtime Optimization Service)(User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: C:\Program Files (x86)\Samsung\Kies\Kies.exe . Error code = 0x800700d8
C:\Program Files (x86)\Samsung\Kies\Kies.exe
Error: (01/02/2014 10:59:31 AM) (Source: .NET Runtime Optimization Service)(User: )
Description: .NET Runtime Optimization Service (clr_optimization_v4.0.30319_64) - 1>Failed to compile: C:\Program Files (x86)\Samsung\Kies\Kies.exe . Error code = 0x800700d8
C:\Program Files (x86)\Samsung\Kies\Kies.exe
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000
Error: (01/02/2014 10:09:46 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000
Error: (01/02/2014 09:58:08 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000
Error: (01/02/2014 09:56:03 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000
Error: (01/02/2014 09:56:03 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000
==================== Memory info ===========================
Percentage of memory in use: 31%
Total physical RAM: 3965.55 MB
Available physical RAM: 2726.41 MB
Total Pagefile: 7929.29 MB
Available Pagefile: 6155.68 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:596.07 GB) (Free:560.95 GB) NTFS
Drive k: (SEA_DISC) (Fixed) (Total:298.02 GB) (Free:147.99 GB) FAT32
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 66E0AF59)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=596 GB) - (Type=07 NTFS)
========================================================
Disk: 6 (Size: 298 GB) (Disk ID: 000042EF)
Partition 1: (Not Active) - (Size=298 GB) - (Type=0C)
==================== End Of Log ============================
hoffe, Du hast das so gemeint!?!
Liebe Grüße |