Hallo Schrauber,
ich hatte die Logs alle schon im Thread, wurde dann aber (automatisch?) aufs zippen verwiesen. Also nochmal...
FRST.txt:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-02-2014
Ran by chef (administrator) on LAPTOP-R on 18-02-2014 21:48:19
Running from E:\
Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Lenovo.) C:\Windows\System32\TpShocks.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpfnf6r.exe
(Elaborate Bytes AG) C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(PC Tools) C:\Program Files\ThreatFire\TFTray.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
(shbox.de) C:\Program Files\FreePDF_XP\fpassist.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(Uwe Sieber - www.uwe-sieber.de) C:\Tools\USBDLM\USBDLM_usr.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
() E:\Defogger.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [] - [X]
HKLM\...\Run: [TpShocks] - C:\Windows\system32\TpShocks.exe [337256 2009-12-11] (Lenovo.)
HKLM\...\Run: [AcWin7Hlpr] - C:\Program Files\Lenovo\Access Connections\AcTBenabler.exe [36864 2009-10-13] ()
HKLM\...\Run: [TPHOTKEY] - C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe [68976 2009-03-13] (Lenovo Group Limited)
HKLM\...\Run: [LENOVO.TPFNF6R] - C:\Program Files\Lenovo\HOTKEY\TPFNF6R.exe [62752 2009-08-20] (Lenovo Group Limited)
HKLM\...\Run: [VirtualCloneDrive] - C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG)
HKLM\...\Run: [ThreatFire] - C:\Program Files\ThreatFire\TFTray.exe [378128 2011-02-22] (PC Tools)
HKLM\...\Run: [COMODO Internet Security] - C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [6756048 2012-11-08] (COMODO)
HKLM\...\Run: [FreePDF Assistant] - C:\Program Files\FreePDF_XP\fpassist.exe [371200 2011-02-23] (shbox.de)
HKLM\...\Run: [BMMGAG] - C:\Program Files\ThinkPad\Utilities\PWRMONIT.DLL [110592 2005-04-20] (IBM Corp.)
HKLM\...\Run: [BMMLREF] - C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE [20480 2005-04-20] ()
HKLM\...\Run: [BMMMONWND] - C:\Program Files\ThinkPad\Utilities\BATINFEX.DLL [396288 2005-04-20] ()
HKLM\...\Run: [BLOG] - C:\Program Files\ThinkPad\Utilities\BATLOGEX.DLL [208896 2005-04-20] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2379504 2013-04-24] (Synaptics Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\RunServices: [Atheros Configuration Service] - C:\Windows\syst
AppInit_DLLs: C:\Windows\system32\guard32.dll => C:\Windows\system32\guard32.dll [301264 2012-11-08] (COMODO)
Lsa: [Notification Packages] scecli ACGina
Startup: C:\Users\gini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mozilla Sunbird.lnk
ShortcutTarget: Mozilla Sunbird.lnk -> C:\Program Files\Mozilla Sunbird\sunbird.exe (Mozilla)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Filter: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files\Citrix\ICA Client\IcaMimeFilter.dll (Citrix Systems, Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.57.1
========================== Services (Whitelisted) =================
R2 AcPrfMgrSvc; C:\Program Files\Lenovo\Access Connections\AcPrfMgrSvc.exe [124264 2009-12-11] (Lenovo)
R2 AcSvc; C:\Program Files\Lenovo\Access Connections\AcSvc.exe [255336 2009-12-11] (Lenovo)
R2 cmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [1990464 2012-11-08] (COMODO)
S2 LENOVO.MICMUTE; C:\Program Files\LENOVO\HOTKEY\MICMUTE.exe [45424 2009-07-03] (Lenovo Group Limited)
S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software)
R2 ThreatFire; C:\Program Files\ThreatFire\TFService.exe [70928 2011-02-22] (PC Tools)
R2 USBDLM; C:\Tools\USBDLM\USBDLM.exe [337888 2012-01-15] (Uwe Sieber - www.uwe-sieber.de)
S2 AntiVirWebService; "C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]
==================== Drivers (Whitelisted) ====================
S3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1347168 2009-04-03] (Atheros Communications, Inc.)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [494416 2012-11-08] (COMODO)
R1 cmdHlp; C:\Windows\System32\DRIVERS\cmdhlp.sys [36072 2012-11-08] (COMODO)
R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG)
R1 inspect; C:\Windows\System32\DRIVERS\inspect.sys [82952 2012-11-08] (COMODO)
S3 MHIKEY10; C:\Windows\System32\Drivers\MHIKEY10.sys [52096 2010-10-01] (Generic USB smartcard reader)
S3 MSIRCOMM; C:\Windows\System32\DRIVERS\MSIRCOMM.sys [24064 2009-07-14] (Microsoft Corporation)
R3 sxuptp; C:\Windows\System32\DRIVERS\sxuptp.sys [246808 2008-09-12] (silex technology, Inc.)
R0 TfFsMon; C:\Windows\System32\drivers\TfFsMon.sys [51984 2011-02-22] (PC Tools)
R3 TfNetMon; C:\Windows\system32\drivers\TfNetMon.sys [33552 2011-02-22] (PC Tools)
R0 TfSysMon; C:\Windows\System32\drivers\TfSysMon.sys [69392 2011-02-22] (PC Tools)
R1 TPPWR; C:\Windows\System32\drivers\Tppwr.sys [16384 2005-04-20] (IBM Corp.)
R3 VSTHWICH; C:\Windows\System32\DRIVERS\VSTICH3.SYS [242176 2009-07-13] (Conexant Systems, Inc.)
R3 WSIMD; C:\Windows\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-18 21:45 - 2014-02-18 21:48 - 00000000 ____D () C:\FRST
2014-02-18 21:41 - 2014-02-18 21:41 - 00000000 _____ () C:\Users\chef\defogger_reenable
2014-02-18 21:35 - 2014-02-18 21:35 - 00000326 _____ () C:\Windows\PFRO.log
2014-02-18 21:26 - 2014-02-18 21:29 - 00000000 ____D () C:\Windows\system32\appmgmt
2014-02-17 21:40 - 2014-02-17 21:41 - 00137160 _____ () C:\Windows\Minidump\021714-31274-01.dmp
2014-02-15 11:28 - 2014-02-15 11:29 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-02-13 23:36 - 2014-02-13 23:37 - 00137160 _____ () C:\Windows\Minidump\021314-43332-01.dmp
2014-02-13 22:48 - 2014-02-13 22:48 - 00000000 ____D () C:\Users\ekki\AppData\Roaming\Thunderbird
2014-02-13 22:48 - 2014-02-13 22:48 - 00000000 ____D () C:\Users\ekki\AppData\Local\Thunderbird
2014-02-13 20:41 - 2014-02-05 09:58 - 12345344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-13 20:41 - 2014-02-05 09:56 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-13 20:41 - 2014-02-05 09:53 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-13 20:41 - 2014-02-05 09:51 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-13 20:41 - 2014-02-05 09:50 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-13 20:41 - 2014-02-05 09:49 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-13 20:41 - 2014-02-05 09:49 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-13 20:41 - 2014-02-05 09:48 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-13 20:41 - 2014-02-05 09:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-02-13 20:41 - 2014-02-05 09:48 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-13 20:41 - 2014-02-05 09:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-13 20:41 - 2014-02-05 09:48 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-13 20:41 - 2014-02-05 09:47 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-13 20:41 - 2014-02-05 09:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-13 20:41 - 2014-02-05 09:47 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-13 20:41 - 2014-02-05 09:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-13 20:29 - 2014-01-01 00:05 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-02-13 20:29 - 2013-12-06 03:02 - 01237504 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-02-13 20:29 - 2013-12-06 03:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-02-13 20:29 - 2013-11-27 00:29 - 05693440 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-02-13 20:26 - 2013-12-25 00:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-02-13 20:26 - 2013-11-26 09:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-02-13 20:21 - 2013-12-04 03:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-02-13 20:21 - 2013-12-04 03:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-02-13 20:21 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-02-13 20:21 - 2013-12-04 03:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-02-13 20:21 - 2013-12-04 03:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-02-13 20:21 - 2013-12-04 02:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-02-13 20:21 - 2013-12-04 02:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-02-13 20:21 - 2013-12-04 02:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-02-13 20:21 - 2013-12-04 02:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-01-21 21:30 - 2014-02-18 21:35 - 00005545 _____ () C:\Windows\setupact.log
2014-01-21 21:30 - 2014-01-21 21:30 - 00000000 _____ () C:\Windows\setuperr.log
==================== One Month Modified Files and Folders =======
2014-02-18 21:48 - 2014-02-18 21:45 - 00000000 ____D () C:\FRST
2014-02-18 21:47 - 2012-10-10 18:53 - 00000000 ____D () C:\Program Files\ThreatFire
2014-02-18 21:44 - 2012-09-29 21:15 - 01306572 _____ () C:\Windows\WindowsUpdate.log
2014-02-18 21:43 - 2009-07-14 05:34 - 00031872 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-18 21:43 - 2009-07-14 05:34 - 00031872 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-18 21:41 - 2014-02-18 21:41 - 00000000 _____ () C:\Users\chef\defogger_reenable
2014-02-18 21:41 - 2012-09-29 21:42 - 00000000 ____D () C:\Users\chef
2014-02-18 21:35 - 2014-02-18 21:35 - 00000326 _____ () C:\Windows\PFRO.log
2014-02-18 21:35 - 2014-01-21 21:30 - 00005545 _____ () C:\Windows\setupact.log
2014-02-18 21:35 - 2009-07-14 05:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-18 21:29 - 2014-02-18 21:26 - 00000000 ____D () C:\Windows\system32\appmgmt
2014-02-18 21:28 - 2013-08-25 17:51 - 00000000 ____D () C:\ProgramData\Avira
2014-02-18 19:48 - 2012-11-08 22:51 - 00000444 _____ () C:\Windows\Tasks\BMMTask.job
2014-02-18 16:24 - 2010-11-20 22:01 - 01619700 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-17 21:58 - 2013-02-20 20:08 - 00000000 ____D () C:\Users\gini
2014-02-17 21:41 - 2014-02-17 21:40 - 00137160 _____ () C:\Windows\Minidump\021714-31274-01.dmp
2014-02-17 21:40 - 2014-01-07 11:44 - 00000000 ____D () C:\Windows\Minidump
2014-02-17 21:39 - 2013-02-20 19:36 - 00000000 ____D () C:\Users\ekki
2014-02-17 21:39 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\wfp
2014-02-17 21:39 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\registration
2014-02-16 12:20 - 2013-08-20 09:17 - 00000000 ____D () C:\Users\gini\AppData\Roaming\Audacity
2014-02-16 12:18 - 2012-10-09 21:38 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-02-15 11:29 - 2014-02-15 11:28 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-02-14 23:36 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-02-14 00:10 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\rescache
2014-02-13 23:37 - 2014-02-13 23:36 - 00137160 _____ () C:\Windows\Minidump\021314-43332-01.dmp
2014-02-13 22:48 - 2014-02-13 22:48 - 00000000 ____D () C:\Users\ekki\AppData\Roaming\Thunderbird
2014-02-13 22:48 - 2014-02-13 22:48 - 00000000 ____D () C:\Users\ekki\AppData\Local\Thunderbird
2014-02-13 22:31 - 2012-10-08 20:52 - 00000000 ____D () C:\Users\chef\.mucommander
2014-02-13 22:28 - 2012-12-18 22:57 - 00000947 _____ () C:\Users\Public\Desktop\Mp3tag.lnk
2014-02-13 22:28 - 2012-12-18 22:57 - 00000000 ____D () C:\Program Files\Mp3tag
2014-02-13 22:26 - 2012-12-18 22:58 - 00000000 ____D () C:\Users\chef\AppData\Roaming\Mp3tag
2014-02-13 21:57 - 2013-12-18 22:27 - 00001034 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-02-13 21:34 - 2012-10-10 21:00 - 00000000 ____D () C:\Users\chef\AppData\Roaming\Audacity
2014-02-13 21:24 - 2013-06-12 22:16 - 00000000 ____D () C:\Users\chef\AppData\Local\Adobe
2014-02-13 21:24 - 2012-10-09 21:46 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-02-13 21:24 - 2012-10-09 21:46 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-02-13 21:18 - 2013-11-14 22:46 - 00000000 ____D () C:\Program Files\Mozilla Thunderbird
2014-02-13 20:58 - 2013-07-15 17:50 - 00000000 ____D () C:\Windows\system32\MRT
2014-02-13 20:49 - 2012-10-10 22:44 - 85946576 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-02-13 20:31 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\de-DE
2014-02-13 00:10 - 2013-05-18 14:15 - 00000000 ____D () C:\Users\gini\AppData\Roaming\BOM
2014-02-10 23:22 - 2013-03-28 22:29 - 00000000 ____D () C:\Users\gini\AppData\Local\FreePDF_XP
2014-02-05 09:58 - 2014-02-13 20:41 - 12345344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-02-05 09:56 - 2014-02-13 20:41 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-02-05 09:53 - 2014-02-13 20:41 - 09739264 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-02-05 09:51 - 2014-02-13 20:41 - 01105408 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-02-05 09:50 - 2014-02-13 20:41 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-02-05 09:49 - 2014-02-13 20:41 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-02-05 09:49 - 2014-02-13 20:41 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-02-05 09:48 - 2014-02-13 20:41 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-02-05 09:48 - 2014-02-13 20:41 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-02-05 09:48 - 2014-02-13 20:41 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-02-05 09:48 - 2014-02-13 20:41 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-02-05 09:48 - 2014-02-13 20:41 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-02-05 09:47 - 2014-02-13 20:41 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-02-05 09:47 - 2014-02-13 20:41 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-02-05 09:47 - 2014-02-13 20:41 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-02-05 09:46 - 2014-02-13 20:41 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-02-04 23:42 - 2013-03-06 19:52 - 00000000 ____D () C:\Users\gini\AppData\Roaming\vlc
2014-02-01 22:05 - 2009-07-14 05:53 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-24 21:57 - 2013-04-04 10:20 - 00000000 ____D () C:\Users\gini\.mucommander
2014-01-22 22:37 - 2013-06-10 14:23 - 00000000 ____D () C:\CardReader
2014-01-21 21:30 - 2014-01-21 21:30 - 00000000 _____ () C:\Windows\setuperr.log
2014-01-20 21:26 - 2012-09-29 22:10 - 00000000 ____D () C:\Windows\Panther
Some content of TEMP:
====================
C:\Users\ekki\AppData\Local\Temp\AskSLib.dll
C:\Users\ekki\AppData\Local\Temp\avgnt.exe
C:\Users\ekki\AppData\Local\Temp\Checkupdate.exe
C:\Users\ekki\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\ekki\AppData\Local\Temp\gcapi_dll.dll
C:\Users\ekki\AppData\Local\Temp\gtapi_signed.dll
C:\Users\gini\AppData\Local\Temp\AskSLib.dll
C:\Users\gini\AppData\Local\Temp\avgnt.exe
C:\Users\gini\AppData\Local\Temp\Checkupdate.exe
C:\Users\gini\AppData\Local\Temp\ecrinwd1.dll
C:\Users\gini\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\gini\AppData\Local\Temp\Foxit Updater.exe
C:\Users\gini\AppData\Local\Temp\gcapi_dll.dll
C:\Users\gini\AppData\Local\Temp\gtapi_signed.dll
C:\Users\gini\AppData\Local\Temp\jna5314436778881323239.dll
C:\Users\gini\AppData\Local\Temp\jna6319985011786942891.dll
C:\Users\gini\AppData\Local\Temp\jna67619801806900368.dll
C:\Users\gini\AppData\Local\Temp\jna6885078733716915831.dll
C:\Users\gini\AppData\Local\Temp\jna8462753187460255465.dll
C:\Users\gini\AppData\Local\Temp\Nokia_Suite_PCS_update.exe
C:\Users\chef\AppData\Local\Temp\avgnt.exe
C:\Users\chef\AppData\Local\Temp\Checkupdate.exe
C:\Users\chef\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\chef\AppData\Local\Temp\gcapi_dll.dll
C:\Users\chef\AppData\Local\Temp\gtapi_signed.dll
C:\Users\chef\AppData\Local\Temp\jna2717950152216819154.dll
C:\Users\chef\AppData\Local\Temp\jna928355162319514545.dll
C:\Users\chef\AppData\Local\Temp\PicasaUpdater_3221.exe
C:\Users\chef\AppData\Local\Temp\vlc-2.1.3-win32.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\system32\winlogon.exe => MD5 is legit
C:\Windows\system32\wininit.exe => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\services.exe => MD5 is legit
C:\Windows\system32\User32.dll => MD5 is legit
C:\Windows\system32\userinit.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit
C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-02-18 16:44
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
und Addition.txt:
FRST Additions Logfile: Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-02-2014
Ran by chef at 2014-02-18 21:51:16
Running from E:\
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: COMODO Defense+ (Enabled - Up to date) {FEEA52D5-051E-08DD-07EF-2F009097607D}
FW: COMODO Firewall (Enabled) {7DB03214-694B-060B-1600-BD4715C36DBB}
==================== Installed Programs ======================
7-Zip 9.20 (Version: - )
Adobe Flash Player 11 ActiveX (Version: 11.6.602.180 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (Version: 12.0.0.44 - Adobe Systems Incorporated)
Anzeige am Bildschirm (Version: 5.32.00 - )
Audacity 2.0.5 (Version: 2.0.5 - Audacity Team)
Biet-O-Matic v2.14.12 (Version: 2.14.12 - BOM Development Team)
CDex - Open Source Digital Audio CD Extractor (Version: 1.70.4.2009 - Georgy Berdyshev)
Citrix Authentication Manager (Version: 5.0.0.60597 - Citrix Systems, Inc.) Hidden
Citrix Receiver (DV) (Version: 14.0.0.91 - Citrix Systems, Inc.) Hidden
Citrix Receiver (HDX Flash-Umleitung) (Version: 14.0.0.91 - Citrix Systems, Inc.) Hidden
Citrix Receiver (USB) (Version: 14.0.0.91 - Citrix Systems, Inc.) Hidden
Citrix Receiver (Version: 14.0.0.91 - Citrix Systems, Inc.)
Citrix Receiver Inside (Version: 3.4.0.45902 - Citrix Systems, Inc.) Hidden
Citrix Receiver Updater (Version: 4.0.0.45893 - Citrix Systems, Inc.) Hidden
Citrix Receiver(Aero) (Version: 14.0.0.91 - Citrix Systems, Inc.) Hidden
CloudReading (Version: 1.0.27.1025 - Foxit Corporation)
COMODO Internet Security (Version: 5.10.31649.2253 - COMODO Security Solutions Inc.)
Dienstprogramm "ThinkPad UltraNav" (Version: 2.13.0 - Lenovo)
ElsterFormular (Version: 14.4.12044 - Landesfinanzdirektion Thüringen)
ElsterFormular 2008/2009 (Version: 10.3.2.0 - Steuerverwaltung des Bundes und der Länder)
Foxit Reader (Version: 6.1.1.1031 - Foxit Corporation)
FreePDF (Remove only) (Version: - )
GPL Ghostscript (Version: 9.06 - Artifex Software Inc.)
IBM ThinkPad Battery MaxiMiser and Power Management Features (Version: 1.38 - )
Java 7 Update 51 (Version: 7.0.510 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
LAME v3.99.3 (for Windows) (Version: - )
Lenovo Power Management Driver (Version: 1.67.04.04 - )
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 27.0.1 (x86 de) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (Version: 27.0.1 - Mozilla)
Mozilla Thunderbird 24.3.0 (x86 de) (Version: 24.3.0 - Mozilla)
Mp3tag v2.58 (Version: v2.58 - Florian Heidenreich)
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
muCommander (remove only) (Version: - )
MyPhoneExplorer (Version: 1.8.5 - F.J. Wechselberger)
Nokia Connectivity Cable Driver (Version: 7.1.78.0 - Nokia)
Nokia PC Suite (Version: 7.1.180.94 - Nokia)
Nokia PC Suite (Version: 7.1.180.94 - Nokia) Hidden
Online Plug-in (Version: 14.0.0.91 - Citrix Systems, Inc.) Hidden
OpenOffice 4.0.1 (Version: 4.01.9714 - Apache Software Foundation)
PC Connectivity Solution (Version: 12.0.27.0 - Nokia)
Picasa 3 (Version: 3.9 - Google, Inc.)
RedMon - Redirection Port Monitor (Version: - )
Self-Service Plug-in (Version: 4.0.0.40674 - Citrix Systems, Inc.) Hidden
Sony PC Companion 2.10.165 (Version: 2.10.165 - Sony)
StreamTransport version: 1.0.2.2171 (Version: - )
SX Virtual Link (Version: 3.1.0 - silex technology, Inc.)
TeamViewer 9 (Version: 9.0.24482 - TeamViewer)
ThinkPad 11a/b/g/n Wireless LAN Mini-PCI Express Adapter (Version: 7.6.1.260b - )
ThinkPad FullScreen Magnifier (Version: 2.10 - )
ThinkPad UltraNav Driver (Version: 16.2.19.7 - )
ThinkVantage Access Connections (Version: 5.50 - Lenovo)
ThinkVantage System für aktiven Festplattenschutz (Version: 1.71 - Lenovo)
ThreatFire (Version: - PC Tools)
TightVNC (Version: 2.6.4.0 - GlavSoft LLC.)
VirtualCloneDrive (Version: - Elaborate Bytes)
VLC media player 2.1.3 (Version: 2.1.3 - VideoLAN)
Windows-Treiberpaket - Nokia Modem (02/25/2011 4.7) (Version: 02/25/2011 4.7 - Nokia)
Windows-Treiberpaket - Nokia Modem (02/25/2011 7.01.0.9) (Version: 02/25/2011 7.01.0.9 - Nokia)
Windows-Treiberpaket - Nokia pccsmcfd “LegacyDriver” (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia)
==================== Restore Points =========================
==================== Hosts content: ==========================
2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {32D1AD87-3DC3-4E32-9645-92358F3C7622} - System32\Tasks\BMMTask => C:\Program Files\ThinkPad\Utilities\BMMTASK.EXE [2005-04-20] ()
Task: {C9D6BC11-0F9A-48D0-8040-6D8716480C4E} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: C:\Windows\Tasks\BMMTask.job => C:\PROGRA~1\ThinkPad\UTILIT~1\BMMTASK.EXE
==================== Loaded Modules (whitelisted) =============
2009-12-11 10:58 - 2009-12-11 10:58 - 00655360 _____ () C:\Program Files\Lenovo\Access Connections\ACDeskBand.dll
2012-11-08 22:51 - 2005-04-20 00:38 - 00396288 _____ () C:\Program Files\ThinkPad\Utilities\BATINFEX.DLL
==================== Safe Mode (whitelisted) ===================
==================== Disabled items from MSCONFIG ==============
MSCONFIG\Services: gusvc => 3
MSCONFIG\Services: TeamViewer8 => 2
MSCONFIG\startupreg: CitrixReceiver => "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citrix\Receiver Updater.lnk"
MSCONFIG\startupreg: ConnectionCenter => "C:\Program Files\Citrix\ICA Client\concentr.exe" /startup
MSCONFIG\startupreg: Redirector => "C:\Program Files\Citrix\ICA Client\redirector.exe" /startup
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (02/18/2014 09:36:07 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/18/2014 04:49:41 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/18/2014 04:47:00 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/18/2014 04:44:18 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3.
Ungültige XML-Syntax.
Error: (02/18/2014 04:00:20 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/17/2014 10:21:28 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1".
Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/17/2014 10:18:53 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"1".
Die abhängige Assemblierung "Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (02/17/2014 10:16:31 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "1". Fehler in Manifest- oder Richtliniendatei "2" in Zeile 3.
Ungültige XML-Syntax.
Error: (02/17/2014 09:50:55 PM) (Source: Windows Backup) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "\\DESKTOP-S\_Dasi\Laptop-R\" nicht abgeschlossen. Fehler: "Zum Speichern von Dateien an einer Netzwerkadresse benötigen Sie für diesen Pfad die Berechtigungsstufe "Vollzugriff". (0x8100002A)"
Error: (02/17/2014 09:42:01 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
System errors:
=============
Error: (02/18/2014 09:35:50 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Avira Browser-Schutz" ist von folgendem Dienst abhängig: AntiVirService. Dieser Dienst ist eventuell nicht installiert.
Error: (02/18/2014 06:52:26 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Avira Browser-Schutz" wurde mit folgendem dienstspezifischem Fehler beendet: %%4.
Error: (02/18/2014 06:16:29 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (02/17/2014 10:15:34 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (02/17/2014 09:41:08 PM) (Source: BugCheck) (User: )
Description: 0x0000000a (0x00000016, 0x00000002, 0x00000000, 0x82c6ecda)C:\Windows\MEMORY.DMP021714-31274-01
Error: (02/15/2014 11:11:17 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Error: (02/13/2014 11:44:36 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht.
Error: (02/13/2014 11:42:38 PM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht.
Error: (02/13/2014 11:37:09 PM) (Source: BugCheck) (User: )
Description: 0x0000000a (0x00000016, 0x00000002, 0x00000000, 0x82c6dcda)C:\Windows\MEMORY.DMP021314-43332-01
Error: (02/13/2014 11:36:13 PM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am 13.02.2014 um 23:30:45 unerwartet heruntergefahren.
Microsoft Office Sessions:
=========================
Error: (02/18/2014 09:36:07 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/18/2014 04:49:41 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\Sony\sony pc companion\Drivers\DPInst64.exe
Error: (02/18/2014 04:47:00 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files\Nokia\Nokia PC Suite 7\TIS_Windows7PIM.dll
Error: (02/18/2014 04:44:18 PM) (Source: SideBySide)(User: )
Description: C:\Program Files\Lenovo\Access Connections\AcCryptHlpr.dllC:\Program Files\Lenovo\Access Connections\AcCryptHlpr.dll0
Error: (02/18/2014 04:00:20 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (02/17/2014 10:21:28 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\Sony\sony pc companion\Drivers\DPInst64.exe
Error: (02/17/2014 10:18:53 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"C:\Program Files\Nokia\Nokia PC Suite 7\TIS_Windows7PIM.dll
Error: (02/17/2014 10:16:31 PM) (Source: SideBySide)(User: )
Description: C:\Program Files\Lenovo\Access Connections\AcCryptHlpr.dllC:\Program Files\Lenovo\Access Connections\AcCryptHlpr.dll0
Error: (02/17/2014 09:50:55 PM) (Source: Windows Backup)(User: )
Description: \\DESKTOP-S\_Dasi\Laptop-R\Zum Speichern von Dateien an einer Netzwerkadresse benötigen Sie für diesen Pfad die Berechtigungsstufe "Vollzugriff". (0x8100002A)
Error: (02/17/2014 09:42:01 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
CodeIntegrity Errors:
===================================
Date: 2014-02-18 21:21:41.306
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-18 21:07:26.277
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-18 18:52:38.556
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-18 17:48:06.245
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-18 16:22:45.561
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-17 22:26:37.693
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-17 22:01:03.870
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-16 21:43:42.688
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-16 12:13:56.537
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2014-02-14 00:48:49.117
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\ThreatFire\TFWAH.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Percentage of memory in use: 70%
Total physical RAM: 1022.99 MB
Available physical RAM: 301.62 MB
Total Pagefile: 2046.99 MB
Available Pagefile: 1124.23 MB
Total Virtual: 2047.88 MB
Available Virtual: 1898.47 MB
==================== Drives ================================
Drive c: (LAPTOP-R_C) (Fixed) (Total:29.2 GB) (Free:6.25 GB) NTFS
Drive d: (LAPTOP-R_D) (Fixed) (Total:53.19 GB) (Free:26.03 GB) NTFS
Drive e: () (Removable) (Total:3.85 GB) (Free:3.32 GB) FAT32
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: 89D80A4B)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=29 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=53 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (Size: 4 GB) (Disk ID: A7D7004D)
Partition 1: (Active) - (Size=4 GB) - (Type=0B)
==================== End Of Log ============================ --- --- ---
weiteres folgt...
und weiter:
AVSCAN-20140218-233451-09BAF2F2.LOG: Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 18. Februar 2014 23:35
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : LAPTOP-R
Versionsinformationen:
BUILD.DAT : 14.0.3.338 56624 Bytes 14.02.2014 11:00:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 14.02.2014 10:00:47
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 14.02.2014 10:00:47
LUKE.DLL : 14.0.3.336 65616 Bytes 14.02.2014 10:00:49
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 14.02.2014 10:00:47
AVREG.DLL : 14.0.3.336 250448 Bytes 14.02.2014 10:00:47
avlode.dll : 14.0.3.336 544848 Bytes 14.02.2014 10:00:47
avlode.rdf : 14.0.3.26 58589 Bytes 18.02.2014 21:38:41
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:00:51
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:00:51
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:00:51
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:00:51
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:00:51
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:00:51
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 10:00:51
VBASE007.VDF : 7.11.116.38 5485568 Bytes 28.11.2013 10:00:51
VBASE008.VDF : 7.11.126.50 3615744 Bytes 22.01.2014 10:00:51
VBASE009.VDF : 7.11.128.174 2030080 Bytes 03.02.2014 10:00:51
VBASE010.VDF : 7.11.128.175 2048 Bytes 03.02.2014 10:00:51
VBASE011.VDF : 7.11.128.176 2048 Bytes 03.02.2014 10:00:51
VBASE012.VDF : 7.11.128.177 2048 Bytes 03.02.2014 10:00:51
VBASE013.VDF : 7.11.128.178 2048 Bytes 03.02.2014 10:00:51
VBASE014.VDF : 7.11.129.9 211456 Bytes 04.02.2014 10:00:51
VBASE015.VDF : 7.11.129.163 215040 Bytes 06.02.2014 10:00:51
VBASE016.VDF : 7.11.130.21 220672 Bytes 08.02.2014 10:00:51
VBASE017.VDF : 7.11.130.99 230400 Bytes 10.02.2014 10:00:51
VBASE018.VDF : 7.11.130.193 195072 Bytes 11.02.2014 10:00:51
VBASE019.VDF : 7.11.131.53 285184 Bytes 13.02.2014 10:00:51
VBASE020.VDF : 7.11.131.125 154624 Bytes 14.02.2014 21:38:38
VBASE021.VDF : 7.11.131.201 194560 Bytes 15.02.2014 21:38:38
VBASE022.VDF : 7.11.132.11 233472 Bytes 17.02.2014 21:38:39
VBASE023.VDF : 7.11.132.80 415232 Bytes 18.02.2014 21:38:40
VBASE024.VDF : 7.11.132.81 2048 Bytes 18.02.2014 21:38:40
VBASE025.VDF : 7.11.132.82 2048 Bytes 18.02.2014 21:38:40
VBASE026.VDF : 7.11.132.83 2048 Bytes 18.02.2014 21:38:40
VBASE027.VDF : 7.11.132.84 2048 Bytes 18.02.2014 21:38:40
VBASE028.VDF : 7.11.132.85 2048 Bytes 18.02.2014 21:38:40
VBASE029.VDF : 7.11.132.86 2048 Bytes 18.02.2014 21:38:40
VBASE030.VDF : 7.11.132.87 2048 Bytes 18.02.2014 21:38:40
VBASE031.VDF : 7.11.132.128 108544 Bytes 18.02.2014 21:38:40
Engineversion : 8.2.14.12
AEVDF.DLL : 8.1.3.4 102774 Bytes 14.02.2014 10:00:46
AESCRIPT.DLL : 8.1.4.190 516478 Bytes 14.02.2014 10:00:46
AESCN.DLL : 8.1.10.6 131447 Bytes 14.02.2014 10:00:46
AESBX.DLL : 8.2.20.6 1331575 Bytes 14.02.2014 10:00:46
AERDL.DLL : 8.2.0.138 704888 Bytes 14.02.2014 10:00:46
AEPACK.DLL : 8.4.0.0 774520 Bytes 14.02.2014 10:00:46
AEOFFICE.DLL : 8.1.2.82 205181 Bytes 18.02.2014 21:38:41
AEHEUR.DLL : 8.1.4.918 6484346 Bytes 14.02.2014 10:00:46
AEHELP.DLL : 8.1.27.10 266618 Bytes 14.02.2014 10:00:46
AEGEN.DLL : 8.1.7.22 446839 Bytes 14.02.2014 10:00:46
AEEXP.DLL : 8.4.1.204 434552 Bytes 14.02.2014 10:00:46
AEEMU.DLL : 8.1.3.2 393587 Bytes 14.02.2014 10:00:46
AECORE.DLL : 8.1.35.0 229753 Bytes 14.02.2014 10:00:46
AEBB.DLL : 8.1.1.4 53619 Bytes 14.02.2014 10:00:46
AVWINLL.DLL : 14.0.3.252 23608 Bytes 14.02.2014 10:00:48
AVPREF.DLL : 14.0.3.252 48696 Bytes 14.02.2014 10:00:47
AVREP.DLL : 14.0.3.252 175672 Bytes 14.02.2014 10:00:47
AVARKT.DLL : 14.0.3.336 256080 Bytes 14.02.2014 10:00:46
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 14.02.2014 10:00:46
SQLITE3.DLL : 3.7.0.1 394808 Bytes 14.02.2014 10:00:50
AVSMTP.DLL : 14.0.3.252 60472 Bytes 14.02.2014 10:00:47
NETNT.DLL : 14.0.3.252 13368 Bytes 14.02.2014 10:00:49
RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 14.02.2014 10:00:50
RCTEXT.DLL : 14.0.3.282 72760 Bytes 14.02.2014 10:00:50
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +PCK,+SPR,
Beginn des Suchlaufs: Dienstag, 18. Februar 2014 23:35
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'cfp.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'SvcGuiHlpr.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'TFTray.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'tpfnf6r.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'TpShocks.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'USBDLM_usr.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '171' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'UI0Detect.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcSvc.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'USBDLM.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'TFService.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcPrfMgrSvc.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPHKSVC.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'cmdagent.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibmpmsvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3408' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <LAPTOP-R_C>
Beginne mit der Suche in 'D:\' <LAPTOP-R_D>
Ende des Suchlaufs: Mittwoch, 19. Februar 2014 01:06
Benötigte Zeit: 1:30:53 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
23172 Verzeichnisse wurden überprüft
957496 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
957496 Dateien ohne Befall
5824 Archive wurden durchsucht
0 Warnungen
0 Hinweise
487310 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
aber GMER.TXT (966.371 Bytes) muss ich in einige Teile aufteilen, dafür brauche ich noch etwas Zeit.
Gruss Regina |