grisu112 | 04.02.2014 12:39 | Hallo,
weitere Logs hatte ich nicht.
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-02-2014
Ran by dwein (administrator) on DWEIN-PC on 04-02-2014 12:25:03
Running from C:\Users\dwein\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Microsoft Corporation) C:\Windows\System32\CISVC.EXE
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe
(Nokia) C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Samsung Electronics.) E:\Programme\Samsung SSD Magician\Samsung Magician.exe
(FNet Co., Ltd.) C:\Program Files (x86)\XFastUSB\XFastUsb.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
() C:\Windows\Samsung\PanelMgr\SSMMgr.exe
() C:\Windows\Samsung\PanelMgr\caller64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
() C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
(Splashtop Inc.) C:\Program Files (x86)\Splashtop\Splashtop Remote\Server\SRService.exe
(Splashtop Inc.) C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe
(SonicWALL, Inc.) E:\Programme\Sonicwall\SWGVCSvc.exe
() C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe
(Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Cherished Technololgy LIMITED) C:\ProgramData\WPM\wprotectmanager.exe
(Cherished Technololgy LIMITED) C:\ProgramData\IePluginService\PluginService.exe
(Conduit) C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe
(Conduit) C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe
(Conduit) C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
(AnyProtect.com) C:\Users\dwein\AppData\Local\Temp\is82122515\250506_stp\AnyProtectScannerSetup.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13427784 2013-03-18] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [286704 2013-04-30] (Intel Corporation)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [140568 2007-12-03] (Acronis)
HKLM-x32\...\Run: [IMSS] - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe [134616 2013-03-12] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-26] (Intel Corporation)
HKLM-x32\...\Run: [XFastUSB] - C:\Program Files (x86)\XFastUSB\XFastUsb.exe [5021448 2013-12-17] (FNet Co., Ltd.)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-09] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Samsung PanelMgr] - C:\Windows\Samsung\PanelMgr\SSMMgr.exe [688128 2011-07-06] ()
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-837781538-327849055-3685854114-1000\...\Run: [ASRock A-Tuning] - [X]
HKU\S-1-5-21-837781538-327849055-3685854114-1000\...\Run: [GarminExpressTrayApp] - C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1095000 2013-12-13] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-21-837781538-327849055-3685854114-1000\...\Run: [] - [X]
HKU\S-1-5-21-837781538-327849055-3685854114-1000\...\Run: [NokiaSuite.exe] - C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe [1090912 2013-10-02] (Nokia)
HKU\S-1-5-21-837781538-327849055-3685854114-1000\...\MountPoints2: {346effc8-676e-11e3-8a68-806e6f6e6963} - D:\ASRSetup.exe
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [1350944 2014-02-03] (Conduit)
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll [1046816 2014-02-03] (Conduit)
Lsa: [Authentication Packages] msv1_0 relog_ap
Startup: C:\Users\dwein\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Samsung Magician.lnk
ShortcutTarget: Samsung Magician.lnk -> E:\Programme\Samsung SSD Magician\Samsung Magician.exe (Samsung Electronics.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACF1A931-3D34-42C9-8DF2-9415743802D8&SSPV=
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA92870664BFBCE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sweet-page.com/?type=hp&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.sweet-page.com/?type=hp&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.sweet-page.com/?type=hp&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.sweet-page.com/?type=sc&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACF1A931-3D34-42C9-8DF2-9415743802D8&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPACF1A931-3D34-42C9-8DF2-9415743802D8&q={searchTerms}&SSPV=
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS&q={searchTerms}
BHO-x32: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default
FF NewTab: chrome://lightning/content/newtab.html
FF DefaultSearchEngine: Conduit Search
FF SelectedSearchEngine: Conduit Search
FF Homepage: hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPACF1A931-3D34-42C9-8DF2-9415743802D8&SSPV=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll ()
FF Plugin-x32: @garmin.com/GpsControl - C:\Program Files (x86)\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=3.0.72 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @nokia.com/EnablerPlugin - C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\searchplugins\conduit-search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\sweet-page.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Xmarks - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\foxmarks@kei.com [2013-12-20]
FF Extension: Garmin Communicator - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} [2013-12-20]
FF Extension: Block site - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{dd3d7613-0246-469d-bc65-2a3cc1668adc} [2013-12-20]
FF Extension: Extension_Protected - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack.xpi [2014-02-04]
FF Extension: Lightning Speed Dial - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\lightningnewtab@gmail.com.xpi [2014-02-04]
FF Extension: Microsoft .NET Framework Assistant - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi [2013-12-20]
FF Extension: Password Exporter - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi [2013-12-20]
FF Extension: Aeon Jumbo - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{C8E400E3-44BC-4e78-8C17-8C48E74C67F4}.xpi [2013-12-20]
FF Extension: Adblock Plus - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-12-20]
FF Extension: Download Statusbar - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi [2013-12-20]
FF Extension: Scribblies Brite - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\Extensions\{F587B2D4-7C09-4a23-AC4A-8D6E3CE8C7DA}.xpi [2013-12-20]
FF HKLM-x32\...\Firefox\Extensions: [lightningnewtab@gmail.com] - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\extensions\lightningnewtab@gmail.com.xpi
FF Extension: Lightning Speed Dial - C:\Users\dwein\AppData\Roaming\Mozilla\Firefox\Profiles\62krd4oh.default\extensions\lightningnewtab@gmail.com.xpi [2014-02-04]
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.sweet-page.com/?type=sc&ts=1391512655&from=cor&uid=ST1000DM003-1CH162_W1D2FSZSXXXXW1D2FSZS
Chrome:
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
==================== Services (Whitelisted) =================
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-12-09] (Avira Operations GmbH & Co. KG)
S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1011768 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [2317600 2014-02-03] (Conduit)
R2 Garmin Core Update Service; C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [250712 2013-12-13] (Garmin Ltd or its subsidiaries)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [15344 2013-04-30] (Intel Corporation)
R2 IePluginService; C:\ProgramData\IePluginService\PluginService.exe [508016 2014-01-14] (Cherished Technololgy LIMITED)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [820184 2013-02-13] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-03-12] (Intel Corporation)
S3 intelsba; C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe [48832 2013-01-28] (Intel Corporation)
R2 ISCTAgent; C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe [182248 2013-03-14] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-03-12] (Intel Corporation)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [239176 2013-02-19] (Realtek Semiconductor)
R2 SWGVCSvc; E:\Programme\Sonicwall\SWGVCSvc.exe [287016 2012-04-03] (SonicWALL, Inc.)
R2 TryAndDecideService; C:\Program Files (x86)\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe [498792 2007-12-03] ()
R2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe [493568 2014-02-04] (Cherished Technololgy LIMITED)
==================== Drivers (Whitelisted) ====================
S3 AsrDrv101; C:\Windows\SysWOW64\Drivers\AsrDrv101.sys [22280 2013-12-17] (ASRock Incorporation)
R0 AsrRamDisk; C:\Windows\System32\DRIVERS\AsrRamDisk.sys [34640 2012-08-09] (ASRock Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [84720 2013-12-09] (Avira Operations GmbH & Co. KG)
R1 DNE; C:\Windows\System32\DRIVERS\dnelwf64.sys [132184 2011-08-04] (Citrix Systems, Inc.)
R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [495376 2013-05-30] (Intel Corporation)
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2014-01-31] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2013-12-17] (FNet Co., Ltd.)
S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-10-30] ()
R0 iaStorF; C:\Windows\System32\DRIVERS\iaStorF.sys [28656 2013-04-30] (Intel Corporation)
R3 ikbevent; C:\Windows\System32\DRIVERS\ikbevent.sys [21048 2013-03-14] ()
R3 imsevent; C:\Windows\System32\DRIVERS\imsevent.sys [21048 2013-03-14] ()
R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD64.sys [46568 2013-03-14] ()
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
R3 WPRO_41_2001; C:\Windows\System32\drivers\WPRO_41_2001.sys [34752 2014-02-04] ()
S2 DgiVecp; \??\C:\Windows\system32\Drivers\DgiVecp.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-04 12:25 - 2014-02-04 12:25 - 00019997 _____ () C:\Users\dwein\Desktop\FRST.txt
2014-02-04 12:25 - 2014-02-04 12:25 - 00000000 ____D () C:\FRST
2014-02-04 12:23 - 2014-02-04 12:22 - 02080256 _____ (Farbar) C:\Users\dwein\Desktop\FRST64.exe
2014-02-04 12:19 - 2014-02-04 12:19 - 00000000 ____D () C:\Program Files (x86)\AnyProtectEx
2014-02-04 12:19 - 2014-02-03 17:04 - 00825832 _____ (AnyProtect.com) C:\Users\dwein\AppData\Local\AnyProtectScannerSetup.exe
2014-02-04 12:18 - 2014-02-04 12:18 - 00000000 ____D () C:\Users\dwein\AppData\Local\SearchProtect
2014-02-04 12:18 - 2014-02-04 12:18 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2014-02-04 12:17 - 2014-02-04 12:24 - 00000000 ____D () C:\Program Files (x86)\VuuPC
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\ProgramData\WPM
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\ProgramData\IePluginService
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-02-01 15:31 - 2014-02-04 12:14 - 00094656 _____ (CACE Technologies) C:\Windows\system32\WPRO_41_2001woem.tmp
2014-02-01 15:31 - 2014-02-01 15:31 - 00262144 _____ () C:\Windows\Minidump\020114-6427-01.dmp
2014-02-01 10:35 - 2014-02-01 10:35 - 00000000 ____D () C:\Users\dwein\Documents\Nokia Suite
2014-02-01 10:16 - 2014-02-01 10:16 - 00002089 _____ () C:\Users\Public\Desktop\Nokia Suite.lnk
2014-02-01 10:01 - 2014-02-01 10:01 - 00262144 _____ () C:\Windows\Minidump\020114-5600-01.dmp
2014-01-31 14:12 - 2014-01-31 14:12 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2014-01-31 13:34 - 2014-01-31 13:34 - 00262144 _____ () C:\Windows\Minidump\013114-5023-01.dmp
2014-01-27 16:31 - 2014-01-27 16:31 - 00262144 _____ () C:\Windows\Minidump\012714-5725-01.dmp
2014-01-22 08:52 - 2014-01-22 08:52 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll
2014-01-22 08:52 - 2014-01-22 08:52 - 00708168 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-21 16:13 - 2013-12-18 06:13 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-01-19 13:09 - 2014-01-19 13:09 - 00011020 _____ () C:\Users\dwein\Desktop\cal_FF_2014.csv
2014-01-18 14:01 - 2014-01-18 14:01 - 00262144 _____ () C:\Windows\Minidump\011814-5085-01.dmp
2014-01-16 13:28 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-16 13:28 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-16 13:28 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-16 13:28 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-14 19:35 - 2014-02-01 10:30 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\Nokia Suite
2014-01-14 19:33 - 2014-02-01 10:30 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\Nokia
2014-01-14 19:32 - 2014-01-14 19:38 - 00000000 ____D () C:\Users\dwein\AppData\Local\NokiaAccount
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\PC Suite
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\Users\dwein\AppData\Local\Nokia
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\ProgramData\PC Suite
2014-01-14 19:31 - 2014-02-01 10:16 - 00000000 ____D () C:\ProgramData\Nokia
2014-01-14 19:31 - 2014-02-01 10:16 - 00000000 ____D () C:\Program Files (x86)\Nokia
2014-01-14 19:31 - 2014-01-14 19:31 - 00000000 ____D () C:\ProgramData\NokiaInstallerCache
2014-01-14 19:31 - 2014-01-14 19:31 - 00000000 ____D () C:\Program Files (x86)\PC Connectivity Solution
2014-01-14 19:31 - 2012-10-17 14:53 - 00026112 _____ (Nokia) C:\Windows\system32\Drivers\pccsmcfdx64.sys
2014-01-14 19:24 - 2014-01-14 19:24 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ccdcmbx64_01009.Wdf
2014-01-10 19:25 - 2014-01-10 19:25 - 00000017 _____ () C:\Users\dwein\AppData\Local\resmon.resmoncfg
2014-01-10 12:59 - 2012-08-23 15:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2014-01-10 12:59 - 2012-08-23 15:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2014-01-10 12:59 - 2012-08-23 15:07 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-01-10 12:59 - 2012-08-23 14:47 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-01-10 12:59 - 2012-08-23 14:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-01-10 12:59 - 2012-08-23 14:41 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-01-10 12:59 - 2012-08-23 14:40 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-01-10 12:59 - 2012-08-23 14:24 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2014-01-10 12:59 - 2012-08-23 14:20 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-01-10 12:59 - 2012-08-23 14:18 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-01-10 12:59 - 2012-08-23 14:17 - 00018432 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-01-10 12:59 - 2012-08-23 14:06 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-01-10 12:59 - 2012-08-23 13:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-01-10 12:59 - 2012-08-23 12:20 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-01-10 12:59 - 2012-08-23 12:15 - 00269312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2014-01-10 12:59 - 2012-08-23 12:14 - 00384000 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-01-10 12:59 - 2012-08-23 12:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2014-01-10 12:59 - 2012-08-23 11:54 - 00322560 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2014-01-10 12:59 - 2012-08-23 11:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2014-01-10 12:59 - 2012-08-23 11:39 - 01048064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-01-10 12:59 - 2012-08-23 11:22 - 01123840 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-01-10 12:59 - 2012-08-23 10:51 - 03174912 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2014-01-10 12:59 - 2012-08-23 09:19 - 04916224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-01-10 12:59 - 2012-08-23 09:13 - 05773824 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-01-10 12:29 - 2012-05-04 12:00 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-01-10 12:29 - 2012-05-04 10:59 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-01-07 20:31 - 2014-01-07 20:31 - 00286624 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2014-01-07 20:31 - 2014-01-07 20:31 - 00282950 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2014-01-07 20:31 - 2014-01-07 20:31 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2014-01-07 19:06 - 2014-01-07 19:06 - 00000375 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2014-01-07 19:05 - 2014-01-07 19:05 - 00000372 _____ () C:\Users\dwein\Desktop\LAN-Verbindung - Verknüpfung.lnk
2014-01-07 09:49 - 2014-01-07 09:49 - 00262144 _____ () C:\Windows\Minidump\010714-5553-01.dmp
2014-01-06 13:35 - 2014-01-06 13:35 - 00001241 _____ () C:\Users\dwein\Desktop\Samsung Easy Document Creator.lnk
2014-01-06 13:26 - 2014-01-23 12:30 - 00000000 ____D () C:\Users\dwein\Documents\Scan
2014-01-06 13:18 - 2014-01-06 13:18 - 00000000 ____D () C:\Windows\twain_64
2014-01-06 13:18 - 2013-10-04 06:31 - 00579072 _____ () C:\Windows\system32\SNWIAUI.dll
2014-01-06 13:18 - 2013-10-04 05:53 - 00734720 _____ () C:\Windows\system32\SnMinDrv.dll
2014-01-06 13:18 - 2013-10-04 05:53 - 00155136 _____ () C:\Windows\system32\SnImgFlt.dll
2014-01-06 13:18 - 2013-10-04 05:52 - 00068096 _____ () C:\Windows\system32\SnErHdlr.dll
2014-01-06 13:18 - 2012-12-10 03:09 - 00120846 _____ () C:\Windows\system32\WIAEXSTR.loc
2014-01-06 13:18 - 2012-02-09 08:20 - 00355840 _____ (Samsung Electronics) C:\Windows\system32\snWIAMUI.dll
2014-01-06 12:05 - 2014-01-14 16:23 - 00000000 ____D () C:\Program Files (x86)\SamsungPrinterLiveUpdate
2014-01-06 12:05 - 2014-01-06 12:05 - 00000000 ____D () C:\Windows\Samsung
2014-01-06 12:04 - 2014-01-06 13:25 - 00000000 ____D () C:\Program Files (x86)\Samsung
2014-01-06 12:04 - 2010-03-04 17:20 - 01909016 ____N () C:\Windows\$OEM_ID$LTR.prn
2014-01-06 12:04 - 2010-03-04 17:20 - 01909016 ____N () C:\Windows\$OEM_ID$A4.prn
2014-01-06 11:34 - 2014-01-06 11:34 - 00003244 _____ () C:\Windows\System32\Tasks\{42BD63BB-F93C-46E0-AA87-40D17950E5E7}
2014-01-06 11:10 - 2014-01-06 13:34 - 00000000 ____D () C:\Program Files (x86)\SmarThru Office
2014-01-06 11:10 - 2012-05-23 16:55 - 00950585 _____ () C:\Windows\SysWOW64\libiconv-2.dll
2014-01-06 10:57 - 2012-01-17 18:27 - 00493432 _____ () C:\Windows\ssndii.exe
2014-01-06 10:57 - 2009-07-13 22:57 - 00701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml2.dll
2014-01-06 10:57 - 2009-07-13 22:57 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml4r.dll
2014-01-06 10:57 - 2009-07-13 22:57 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml4a.dll
2014-01-06 10:57 - 2009-07-13 22:57 - 00038160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml2r.dll
2014-01-06 10:57 - 2009-07-13 22:57 - 00021776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml2a.dll
2014-01-06 10:54 - 2014-01-06 10:54 - 00000000 ____D () C:\ProgramData\SSScan
2014-01-06 10:51 - 2013-09-02 03:57 - 00155696 _____ () C:\Windows\wiainst64.exe
2014-01-06 10:51 - 2013-06-01 06:13 - 01571160 ____N () C:\Windows\TotalUninstaller.exe
2014-01-06 10:51 - 2012-03-14 00:58 - 00166640 _____ (TWAIN Working Group) C:\Windows\system32\TWAINDSM.dll
2014-01-06 10:51 - 2012-03-14 00:58 - 00148728 _____ (TWAIN Working Group) C:\Windows\SysWOW64\TWAINDSM.dll
2014-01-06 10:42 - 2014-01-06 13:20 - 00000000 ____D () C:\Users\dwein\Documents\Fax
2014-01-05 20:03 - 2014-01-05 20:03 - 00003927 _____ () C:\dan.xml
2014-01-05 20:03 - 2014-01-05 20:03 - 00002542 _____ () C:\abi.xml
2014-01-05 19:01 - 2014-01-05 19:01 - 00000000 ____D () C:\Users\dwein\Documents\Turbo Lister
2014-01-05 17:31 - 2014-01-05 17:32 - 00000366 _____ () C:\InstallHelper.log
2014-01-05 17:31 - 2014-01-05 17:31 - 00000000 ____D () C:\ProgramData\eBay
2014-01-05 14:10 - 2014-01-05 14:10 - 00001704 _____ () C:\Users\dwein\Desktop\SonicWALL Global VPN Client.lnk
2014-01-05 14:09 - 2012-04-03 13:24 - 00100128 _____ (SonicWALL, Inc.) C:\Windows\system32\Drivers\SWIPsec.sys
==================== One Month Modified Files and Folders =======
2014-02-04 12:25 - 2014-02-04 12:25 - 00019997 _____ () C:\Users\dwein\Desktop\FRST.txt
2014-02-04 12:25 - 2014-02-04 12:25 - 00000000 ____D () C:\FRST
2014-02-04 12:24 - 2014-02-04 12:17 - 00000000 ____D () C:\Program Files (x86)\VuuPC
2014-02-04 12:22 - 2014-02-04 12:23 - 02080256 _____ (Farbar) C:\Users\dwein\Desktop\FRST64.exe
2014-02-04 12:21 - 2009-07-14 05:45 - 00018768 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-04 12:21 - 2009-07-14 05:45 - 00018768 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-04 12:19 - 2014-02-04 12:19 - 00000000 ____D () C:\Program Files (x86)\AnyProtectEx
2014-02-04 12:18 - 2014-02-04 12:18 - 00000000 ____D () C:\Users\dwein\AppData\Local\SearchProtect
2014-02-04 12:18 - 2014-02-04 12:18 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2014-02-04 12:18 - 2013-12-17 17:53 - 01709894 _____ () C:\Windows\WindowsUpdate.log
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\ProgramData\WPM
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\ProgramData\IePluginService
2014-02-04 12:17 - 2014-02-04 12:17 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-02-04 12:17 - 2013-12-17 17:53 - 00001637 _____ () C:\Users\dwein\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-02-04 12:14 - 2014-02-01 15:31 - 00094656 _____ (CACE Technologies) C:\Windows\system32\WPRO_41_2001woem.tmp
2014-02-04 12:14 - 2013-12-17 18:08 - 00952370 _____ () C:\Windows\PFRO.log
2014-02-04 12:14 - 2013-12-17 18:08 - 00034752 _____ () C:\Windows\system32\Drivers\WPRO_41_2001.sys
2014-02-04 12:14 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-04 12:14 - 2009-07-14 05:51 - 00046639 _____ () C:\Windows\setupact.log
2014-02-03 22:39 - 2013-12-18 21:30 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-03 17:04 - 2014-02-04 12:19 - 00825832 _____ (AnyProtect.com) C:\Users\dwein\AppData\Local\AnyProtectScannerSetup.exe
2014-02-02 11:05 - 2013-12-17 18:06 - 00000000 ____D () C:\Windows\System32\Tasks\Intel(R) Small Business Advantage
2014-02-01 15:46 - 2013-12-17 17:53 - 00000000 ____D () C:\Users\dwein
2014-02-01 15:42 - 2013-12-22 17:41 - 00000099 _____ () C:\Users\Public\LMDebug.log
2014-02-01 15:31 - 2014-02-01 15:31 - 00262144 _____ () C:\Windows\Minidump\020114-6427-01.dmp
2014-02-01 15:31 - 2013-12-18 16:04 - 384940951 _____ () C:\Windows\MEMORY.DMP
2014-02-01 15:31 - 2013-12-18 16:04 - 00000000 ____D () C:\Windows\Minidump
2014-02-01 10:35 - 2014-02-01 10:35 - 00000000 ____D () C:\Users\dwein\Documents\Nokia Suite
2014-02-01 10:30 - 2014-01-14 19:35 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\Nokia Suite
2014-02-01 10:30 - 2014-01-14 19:33 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\Nokia
2014-02-01 10:16 - 2014-02-01 10:16 - 00002089 _____ () C:\Users\Public\Desktop\Nokia Suite.lnk
2014-02-01 10:16 - 2014-01-14 19:31 - 00000000 ____D () C:\ProgramData\Nokia
2014-02-01 10:16 - 2014-01-14 19:31 - 00000000 ____D () C:\Program Files (x86)\Nokia
2014-02-01 10:01 - 2014-02-01 10:01 - 00262144 _____ () C:\Windows\Minidump\020114-5600-01.dmp
2014-01-31 14:43 - 2013-12-20 17:28 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\UseNeXT
2014-01-31 14:27 - 2013-12-18 08:53 - 00703210 _____ () C:\Windows\system32\perfh007.dat
2014-01-31 14:27 - 2013-12-18 08:53 - 00151500 _____ () C:\Windows\system32\perfc007.dat
2014-01-31 14:27 - 2009-07-14 06:13 - 01632436 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-01-31 14:15 - 2013-12-18 16:08 - 00032320 _____ (FNet Co., Ltd.) C:\Windows\system32\Drivers\FNETTBOH_305.SYS
2014-01-31 14:12 - 2014-01-31 14:12 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_WinUsb_01007.Wdf
2014-01-31 13:34 - 2014-01-31 13:34 - 00262144 _____ () C:\Windows\Minidump\013114-5023-01.dmp
2014-01-30 18:06 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-01-27 16:31 - 2014-01-27 16:31 - 00262144 _____ () C:\Windows\Minidump\012714-5725-01.dmp
2014-01-23 12:30 - 2014-01-06 13:26 - 00000000 ____D () C:\Users\dwein\Documents\Scan
2014-01-22 08:52 - 2014-01-22 08:52 - 01490656 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01007.dll
2014-01-22 08:52 - 2014-01-22 08:52 - 00708168 _____ (Microsoft Corporation) C:\Windows\system32\WinUSBCoInstaller.dll
2014-01-22 08:52 - 2014-01-22 08:52 - 00206080 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2014-01-22 08:52 - 2014-01-22 08:52 - 00108800 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2014-01-19 13:09 - 2014-01-19 13:09 - 00011020 _____ () C:\Users\dwein\Desktop\cal_FF_2014.csv
2014-01-18 14:04 - 2013-12-27 11:12 - 00000000 ____D () C:\Users\dwein\AppData\Local\CrashDumps
2014-01-18 14:01 - 2014-01-18 14:01 - 00262144 _____ () C:\Windows\Minidump\011814-5085-01.dmp
2014-01-17 14:46 - 2013-12-17 18:56 - 00000000 ____D () C:\Users\dwein\AppData\Local\Adobe
2014-01-17 14:45 - 2013-12-18 21:30 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-01-17 14:45 - 2013-12-18 21:30 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-01-17 14:45 - 2013-12-18 21:30 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-01-16 17:45 - 2009-07-14 05:45 - 00330552 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-01-16 17:39 - 2013-12-21 11:37 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-16 17:38 - 2013-12-21 11:37 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-14 19:38 - 2014-01-14 19:32 - 00000000 ____D () C:\Users\dwein\AppData\Local\NokiaAccount
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\PC Suite
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\Users\dwein\AppData\Local\Nokia
2014-01-14 19:32 - 2014-01-14 19:32 - 00000000 ____D () C:\ProgramData\PC Suite
2014-01-14 19:31 - 2014-01-14 19:31 - 00000000 ____D () C:\ProgramData\NokiaInstallerCache
2014-01-14 19:31 - 2014-01-14 19:31 - 00000000 ____D () C:\Program Files (x86)\PC Connectivity Solution
2014-01-14 19:31 - 2013-12-22 13:22 - 00000000 ____D () C:\Program Files\DIFX
2014-01-14 19:31 - 2013-12-17 18:03 - 00015478 _____ () C:\Windows\DPINST.LOG
2014-01-14 19:24 - 2014-01-14 19:24 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_ccdcmbx64_01009.Wdf
2014-01-14 16:23 - 2014-01-06 12:05 - 00000000 ____D () C:\Program Files (x86)\SamsungPrinterLiveUpdate
2014-01-10 19:25 - 2014-01-10 19:25 - 00000017 _____ () C:\Users\dwein\AppData\Local\resmon.resmoncfg
2014-01-10 17:14 - 2013-12-22 13:22 - 00000000 ____D () C:\Program Files (x86)\Garmin
2014-01-10 13:37 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2014-01-10 13:01 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-01-09 12:07 - 2014-01-02 12:17 - 00002042 ____H () C:\Users\dwein\Documents\Default.rdp
2014-01-07 20:31 - 2014-01-07 20:31 - 00286624 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2014-01-07 20:31 - 2014-01-07 20:31 - 00282950 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2014-01-07 20:31 - 2014-01-07 20:31 - 00000000 ____D () C:\Program Files (x86)\MSXML 4.0
2014-01-07 19:06 - 2014-01-07 19:06 - 00000375 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
2014-01-07 19:05 - 2014-01-07 19:05 - 00000372 _____ () C:\Users\dwein\Desktop\LAN-Verbindung - Verknüpfung.lnk
2014-01-07 09:49 - 2014-01-07 09:49 - 00262144 _____ () C:\Windows\Minidump\010714-5553-01.dmp
2014-01-06 13:46 - 2013-12-22 17:46 - 00000000 ____D () C:\Windows\system32\appmgmt
2014-01-06 13:35 - 2014-01-06 13:35 - 00001241 _____ () C:\Users\dwein\Desktop\Samsung Easy Document Creator.lnk
2014-01-06 13:34 - 2014-01-06 11:10 - 00000000 ____D () C:\Program Files (x86)\SmarThru Office
2014-01-06 13:26 - 2013-12-21 21:28 - 00000000 ____D () C:\Users\dwein\AppData\Roaming\Samsung
2014-01-06 13:25 - 2014-01-06 12:04 - 00000000 ____D () C:\Program Files (x86)\Samsung
2014-01-06 13:20 - 2014-01-06 10:42 - 00000000 ____D () C:\Users\dwein\Documents\Fax
2014-01-06 13:18 - 2014-01-06 13:18 - 00000000 ____D () C:\Windows\twain_64
2014-01-06 12:11 - 2013-12-18 21:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Thunderbird
2014-01-06 12:05 - 2014-01-06 12:05 - 00000000 ____D () C:\Windows\Samsung
2014-01-06 11:34 - 2014-01-06 11:34 - 00003244 _____ () C:\Windows\System32\Tasks\{42BD63BB-F93C-46E0-AA87-40D17950E5E7}
2014-01-06 10:59 - 2013-12-17 17:59 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-01-06 10:54 - 2014-01-06 10:54 - 00000000 ____D () C:\ProgramData\SSScan
2014-01-05 20:03 - 2014-01-05 20:03 - 00003927 _____ () C:\dan.xml
2014-01-05 20:03 - 2014-01-05 20:03 - 00002542 _____ () C:\abi.xml
2014-01-05 19:01 - 2014-01-05 19:01 - 00000000 ____D () C:\Users\dwein\Documents\Turbo Lister
2014-01-05 17:32 - 2014-01-05 17:31 - 00000366 _____ () C:\InstallHelper.log
2014-01-05 17:31 - 2014-01-05 17:31 - 00000000 ____D () C:\ProgramData\eBay
2014-01-05 14:10 - 2014-01-05 14:10 - 00001704 _____ () C:\Users\dwein\Desktop\SonicWALL Global VPN Client.lnk
2014-01-05 13:34 - 2013-12-20 21:00 - 00000000 ___DC () C:\Users\dwein\AppData\Local\MigWiz
2014-01-05 13:24 - 2013-12-26 12:06 - 00000000 ____D () C:\Program Files\ASRock
2014-01-05 12:51 - 2013-12-17 18:00 - 01596466 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-01-05 12:29 - 2013-12-21 21:26 - 00000000 ____D () C:\ProgramData\Samsung
2014-01-05 12:29 - 2013-12-17 17:53 - 00000000 ___RD () C:\Users\dwein\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Some content of TEMP:
====================
C:\Users\dwein\AppData\Local\Temp\avgnt.exe
C:\Users\dwein\AppData\Local\Temp\COMAP.EXE
C:\Users\dwein\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\dwein\AppData\Local\Temp\ICReinstall_nsbC8F0.tmp.exe
C:\Users\dwein\AppData\Local\Temp\ICReinstall_Setup.exe
C:\Users\dwein\AppData\Local\Temp\NEventMessages.dll
C:\Users\dwein\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\dwein\AppData\Local\Temp\nsbC8F0.tmp.exe
C:\Users\dwein\AppData\Local\Temp\nslB55D.exe
C:\Users\dwein\AppData\Local\Temp\nslC538.exe
C:\Users\dwein\AppData\Local\Temp\nsrC3D1.exe
C:\Users\dwein\AppData\Local\Temp\nswB6D5.exe
C:\Users\dwein\AppData\Local\Temp\totaluninstaller2.exe
C:\Users\dwein\AppData\Local\Temp\_isA1DA.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2014-01-29 00:27
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- --- Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-02-2014
Ran by dwein at 2014-02-04 12:25:15
Running from C:\Users\dwein\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Acrobat.com (x32 Version: 1.1.377 - Adobe Systems Incorporated)
Acronis*True*Image*Home (x32 Version: 11.0.8064 - Acronis)
Adobe AIR (x32 Version: 1.0.4990 - Adobe Systems Inc.)
Adobe AIR (x32 Version: 1.0.8.4990 - Adobe Systems Inc.) Hidden
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.43 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated)
ASRock SmartConnect v1.0.6 (Version: - ASRock Inc.)
ASRock XFast RAM v2.0.28 (Version: - ASRock Inc.)
A-Tuning v1.0.17 (x32 Version: 1.0.17 - )
Avira Free Antivirus (x32 Version: 14.0.2.286 - Avira)
DHTML Editing Component (x32 Version: 6.02.0001 - Microsoft Corporation)
Elevated Installer (x32 Version: 2.3.17.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin BaseCamp (x32 Version: 4.2.5 - Garmin Ltd or its subsidiaries)
Garmin Express (x32 Version: 2.3.17.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (x32 Version: 2.3.17.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin MapInstall (x32 Version: 4.0.4 - Garmin Ltd or its subsidiaries)
Garmin TOPO Deutschland 2012 Pro (x32 Version: 5.0.1.0 - Garmin Ltd or its subsidiaries)
Garmin Training Center (x32 Version: 3.6.5 - Garmin Ltd or its subsidiaries)
Garmin USB Drivers (x32 Version: 2.3.1.0 - Garmin Ltd or its subsidiaries)
IePluginService12.27.0.3326 (x32 Version: 12.27.0.3326 - Cherished Technololgy LIMITED) <==== ATTENTION
Intel(R) Control Center (x32 Version: 1.2.1.1011 - Intel Corporation)
Intel(R) Manageability Engine Firmware Recovery Agent (x32 Version: 1.0.0.36702 - Intel Corporation)
Intel(R) Management Engine Components (x32 Version: 9.0.0.1323 - Intel Corporation)
Intel(R) Network Connections 18.5.54.0 (Version: 18.5.54.0 - Intel)
Intel(R) Network Connections 18.5.54.0 (Version: 18.5.54.0 - Intel) Hidden
Intel(R) Processor Graphics (x32 Version: 9.18.10.3186 - Intel Corporation)
Intel(R) Rapid Storage Technology (Version: 12.6.0.1033 - Intel Corporation)
Intel(R) Rapid Storage Technology (Version: 12.6.0.1033 - Intel Corporation) Hidden
Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 3.0.0.66956 - Intel Corporation)
Intel(R) Small Business Advantage (x32 Version: 2.0.30.6644 - Intel(R) Corporation)
Intel(R) Smart Connect Technology 4.1 x64 (Version: 4.1.40.2143 - Intel)
Intel(R) Update Manager (x32 Version: 1.0.0.36888 - Intel Corporation) Hidden
Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 2.5.0.19 - Intel Corporation)
Intel® Trusted Connect Service Client (Version: 1.27.798.1 - Intel Corporation) Hidden
LibreOffice 4.1.4.2 (x32 Version: 4.1.4.2 - The Document Foundation)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft_VC100_CRT_SP1_x64 (Version: 10.0.40219.1 - Nokia) Hidden
Microsoft_VC100_CRT_SP1_x86 (x32 Version: 10.0.40219.1 - Nokia) Hidden
Mozilla Firefox 26.0 (x86 de) (x32 Version: 26.0 - Mozilla)
Mozilla Maintenance Service (x32 Version: 24.2.0 - Mozilla)
Mozilla Thunderbird 24.2.0 (x86 de) (x32 Version: 24.2.0 - Mozilla)
MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden
MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
MyFreeCodec (HKCU Version: - )
Nokia Connectivity Cable Driver (x32 Version: 7.1.172.0 - Nokia)
Nokia Suite (x32 Version: 3.8.48.0 - Nokia)
Nokia Suite (x32 Version: 3.8.48.0 - Nokia) Hidden
PC Connectivity Solution (x32 Version: 12.0.109.0 - Nokia)
PDF24 Creator 6.2.0 (x32 Version: - PDF24.org)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6865 - Realtek Semiconductor Corp.)
Samsung Easy Document Creator (x32 Version: 1.05.87 (08.09.2013) - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.3.2.12064_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.3.2.12064_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Magician (x32 Version: 4.3.0 - Samsung Electronics)
Samsung Scan Process Machine (x32 Version: 1.01.12.00 - Samsung Electronics Co., Ltd.) Hidden
Samsung Universal Scan Driver (x32 Version: 1.2.19.0 - Samsung Electronics Co., Ltd.)
SAMSUNG USB Driver for Mobile Phones (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Search Protect (x32 Version: 2.9.65.0 - Conduit) <==== ATTENTION
SNS Upload for Easy Document Creator (x32 Version: 1.0.0 - Samsung Electronics Co.,Ltd)
SonicWALL Global VPN Client (Version: 4.7.3 - SonicWALL)
Splashtop Software Updater (x32 Version: 1.5.6.14 - Splashtop Inc.)
Splashtop Streamer (x32 Version: 2.3.0.2 - Splashtop Inc.)
Splashtop Streamer (x32 Version: 2.3.0.2 - Splashtop Inc.) Hidden
SupTab (x32 Version: 1.1.1.0 - ) <==== ATTENTION
TIPP10 Version 2.1.0 (x32 Version: - (c) 2006-2011, Tom Thielicke IT Solutions)
Turbo Lister 2 (x32 Version: 2.00.0000 - eBay Inc.)
UseNeXT by Tangysoft (x32 Version: - Tangysoft Ltd.)
VC_CRT_x64 (Version: 1.02.0000 - Intel Corporation) Hidden
Wartung Samsung CLX-3180 Series (x32 Version: - Samsung Electronics Co., Ltd.)
Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (Version: 04/19/2012 2.3.1.0 - Garmin)
Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (Version: 05/31/2012 7.1.2.0 - Nokia)
WPM17.8.0.3325 (x32 Version: 17.8.0.3325 - Cherished Technololgy LIMITED) <==== ATTENTION
XFastUSB (x32 Version: 3.02.31 - ASRock Inc.)
==================== Restore Points =========================
31-01-2014 17:40:12 Windows Update
04-02-2014 11:18:02 Windows Update
==================== Hosts content: ==========================
2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {39663821-1C53-4B86-A9C5-DFFBB6E73073} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-17] (Adobe Systems Incorporated)
Task: {49D1580C-C7F5-4B5B-979A-77EF0C356D70} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {892A0E7D-24E2-4F62-AAE5-E8A2371C2DFB} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation)
Task: {BD615F29-4E5C-4B1C-AD20-4C1D19A69724} - System32\Tasks\Intel(R) Small Business Advantage\Notifier => C:\Program Files\Intel\Intel(R) Small Business Advantage\UI\SBA_Notifier.exe [2013-01-28] (Intel Corporation)
Task: {E502F69B-EFB3-4DF9-BDA9-B02E6778B56F} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-06-14] (Intel Corporation)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Loaded Modules (whitelisted) =============
2013-12-17 19:11 - 2013-12-09 11:37 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 08507232 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtGui4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 02354016 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtCore4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 01014624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtNetwork4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00364384 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXml4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 02480992 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtDeclarative4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 01346912 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtScript4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00206176 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtSql4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 02653024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtXmlPatterns4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00033120 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qgif4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00035680 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qico4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00207200 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\imageformats\qjpeg4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 11166560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtWebKit4.dll
2013-10-02 20:30 - 2013-10-02 20:30 - 00276832 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\phonon4.dll
2013-04-15 13:26 - 2013-04-15 13:26 - 00391600 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\ssoengine.dll
2013-04-15 13:26 - 2013-04-15 13:26 - 00059280 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\securestorage.dll
2013-10-02 20:28 - 2013-10-02 20:28 - 00438624 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\NService.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00446304 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00520544 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtMultimediaKit1.dll
2013-10-02 20:29 - 2013-10-02 20:29 - 00720736 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\QtOpenGL4.dll
2013-10-02 20:28 - 2013-10-02 20:28 - 00606560 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\CommonUpdateChecker.dll
2013-10-02 20:30 - 2013-10-02 20:30 - 00093024 _____ () C:\Program Files (x86)\Nokia\Nokia Suite\qjson.dll
2014-01-05 12:29 - 2013-11-28 12:14 - 00013824 _____ () E:\Programme\Samsung SSD Magician\SAMSUNG_SSD.dll
2014-01-05 12:29 - 2013-11-28 18:59 - 00098816 _____ () E:\Programme\Samsung SSD Magician\PAL.dll
2014-01-05 12:29 - 2013-11-28 18:59 - 00034304 _____ () E:\Programme\Samsung SSD Magician\SATA.dll
2014-01-05 12:29 - 2013-11-28 18:59 - 00032768 _____ () E:\Programme\Samsung SSD Magician\SAT.dll
2014-01-05 12:29 - 2013-11-28 19:00 - 00031232 _____ () E:\Programme\Samsung SSD Magician\SMINI.dll
2014-01-05 12:29 - 2013-11-28 18:59 - 00029696 _____ () E:\Programme\Samsung SSD Magician\SAS.dll
2013-12-17 18:01 - 2013-03-12 13:19 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2013-12-17 18:16 - 2013-12-05 20:36 - 03559024 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2014-01-17 14:45 - 2014-01-17 14:45 - 16287624 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll
2014-02-04 12:19 - 2014-02-04 12:19 - 00011264 _____ () C:\Users\dwein\AppData\Local\Temp\nsm9E23.tmp\System.dll
2014-02-04 12:19 - 2014-02-04 12:19 - 00042496 _____ () C:\Users\dwein\AppData\Local\Temp\nsm9E23.tmp\ProcessKiller.dll
2014-02-04 12:19 - 2014-02-04 12:19 - 00117248 _____ () C:\Users\dwein\AppData\Local\Temp\nsm9E23.tmp\IpConfig.dll
2014-02-04 12:19 - 2014-02-04 12:19 - 00020992 _____ () C:\Users\dwein\AppData\Local\Temp\nsm9E23.tmp\inetc.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
Name: SonicWALL Virtual NIC
Description: SonicWALL Virtual NIC
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: SonicWALL
Service: SWVNIC
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (02/04/2014 00:22:46 PM) (Source: Application Hang) (User: )
Description: Programm Setup.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 660
Startzeit: 01cf219a9159f42b
Endzeit: 3
Anwendungspfad: C:\Users\dwein\Desktop\Setup.exe
Berichts-ID:
Error: (02/04/2014 00:22:33 PM) (Source: Application Hang) (User: )
Description: Programm nsbC8F0.tmp.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 17d0
Startzeit: 01cf219ad05d6d44
Endzeit: 2
Anwendungspfad: C:\Users\dwein\AppData\Local\Temp\nsbC8F0.tmp.exe
Berichts-ID:
Error: (02/03/2014 00:31:53 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error: (02/02/2014 11:14:58 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error: (02/01/2014 00:31:48 PM) (Source: Application Hang) (User: )
Description: Programm soffice.bin, Version 4.1.4.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1110
Startzeit: 01cf1f40faaf57f8
Endzeit: 6
Anwendungspfad: C:\Program Files (x86)\LibreOffice 4\program\soffice.bin
Berichts-ID:
Error: (02/01/2014 11:58:56 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error: (02/01/2014 10:06:49 AM) (Source: Application Hang) (User: )
Description: Programm avcenter.exe, Version 14.0.2.220 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 388
Startzeit: 01cf1f2ca60160e7
Endzeit: 44164
Anwendungspfad: C:\program files (x86)\avira\antivir desktop\avcenter.exe
Berichts-ID: 0e120d4a-8b20-11e3-9a89-bc5ff4d43081
Error: (01/31/2014 03:06:28 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.
Error: (01/31/2014 01:35:43 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7abf9
Name des fehlerhaften Moduls: USER32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7c9f1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000fccd
ID des fehlerhaften Prozesses: 0x13d4
Startzeit der fehlerhaften Anwendung: 0xAUDIODG.EXE0
Pfad der fehlerhaften Anwendung: AUDIODG.EXE1
Pfad des fehlerhaften Moduls: AUDIODG.EXE2
Berichtskennung: AUDIODG.EXE3
Error: (01/31/2014 01:35:43 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: HeciServer.exe, Version: 1.27.798.1, Zeitstempel: 0x511b7d27
Name des fehlerhaften Moduls: USER32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7c9f1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000000fccd
ID des fehlerhaften Prozesses: 0x12f4
Startzeit der fehlerhaften Anwendung: 0xHeciServer.exe0
Pfad der fehlerhaften Anwendung: HeciServer.exe1
Pfad des fehlerhaften Moduls: HeciServer.exe2
Berichtskennung: HeciServer.exe3
System errors:
=============
Error: (02/04/2014 00:14:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Avira Echtzeit-Scanner" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (02/04/2014 00:14:37 PM) (Source: Service Control Manager) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
%%5
Error: (02/04/2014 00:14:37 PM) (Source: Service Control Manager) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
%%5
Error: (02/04/2014 00:14:21 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/02/2014 11:10:43 AM) (Source: Service Control Manager) (User: )
Description: Dienst "Intel(R) Small Business Advantage" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (02/02/2014 10:55:36 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/02/2014 10:47:37 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/01/2014 03:31:39 PM) (Source: BugCheck) (User: )
Description: 0x00000050 (0xfffff90108b0bfeb, 0x0000000000000001, 0xfffff96000180c4d, 0x0000000000000005)C:\Windows\MEMORY.DMP020114-6427-01
Error: (02/01/2014 03:31:38 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/01/2014 10:01:13 AM) (Source: BugCheck) (User: )
Description: 0x00000050 (0xffffb8a000379058, 0x0000000000000000, 0xfffff880016b3e6f, 0x0000000000000007)C:\Windows\MEMORY.DMP020114-5600-01
Microsoft Office Sessions:
=========================
Error: (02/04/2014 00:22:46 PM) (Source: Application Hang)(User: )
Description: Setup.exe0.0.0.066001cf219a9159f42b3C:\Users\dwein\Desktop\Setup.exe
Error: (02/04/2014 00:22:33 PM) (Source: Application Hang)(User: )
Description: nsbC8F0.tmp.exe0.0.0.017d001cf219ad05d6d442C:\Users\dwein\AppData\Local\Temp\nsbC8F0.tmp.exe
Error: (02/03/2014 00:31:53 AM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3
Error: (02/02/2014 11:14:58 AM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3
Error: (02/01/2014 00:31:48 PM) (Source: Application Hang)(User: )
Description: soffice.bin4.1.4.2111001cf1f40faaf57f86C:\Program Files (x86)\LibreOffice 4\program\soffice.bin
Error: (02/01/2014 11:58:56 AM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3
Error: (02/01/2014 10:06:49 AM) (Source: Application Hang)(User: )
Description: avcenter.exe14.0.2.22038801cf1f2ca60160e744164C:\program files (x86)\avira\antivir desktop\avcenter.exe0e120d4a-8b20-11e3-9a89-bc5ff4d43081
Error: (01/31/2014 03:06:28 PM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3
Error: (01/31/2014 01:35:43 PM) (Source: Application Error)(User: )
Description: AUDIODG.EXE6.1.7601.175144ce7abf9USER32.dll6.1.7601.175144ce7c9f1c0000005000000000000fccd13d401cf1e80f4ef03beC:\Windows\system32\AUDIODG.EXEC:\Windows\System32\USER32.dll32a0515f-8a74-11e3-8200-bc5ff4d43081
Error: (01/31/2014 01:35:43 PM) (Source: Application Error)(User: )
Description: HeciServer.exe1.27.798.1511b7d27USER32.dll6.1.7601.175144ce7c9f1c0000005000000000000fccd12f401cf1e80f4eca25eC:\Program Files\Intel\iCLS Client\HeciServer.exeC:\Windows\system32\USER32.dll32992d3e-8a74-11e3-8200-bc5ff4d43081
CodeIntegrity Errors:
===================================
Date: 2013-12-21 21:30:13.934
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:13.899
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:11.820
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:11.785
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:09.708
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:09.671
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:07.514
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:07.486
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:05.409
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-21 21:30:05.380
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Memory info ===========================
Percentage of memory in use: 28%
Total physical RAM: 7845.02 MB
Available physical RAM: 5603.13 MB
Total Pagefile: 15688.22 MB
Available Pagefile: 13318.25 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:111.79 GB) (Free:61.43 GB) NTFS
Drive e: (Volume) (Fixed) (Total:931.41 GB) (Free:825.31 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: A48D43A3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: A48D43BB)
Partition 1: (Not Active) - (Size=112 GB) - (Type=07 NTFS)
==================== End Of Log ============================ Was gerade ganz komisch ist, ist dass sich das Antivir nicht aktivieren lässt....
weder über das Wartungscenter, noch direkt... |