|
Log-Analyse und Auswertung: Pc hängt kurz, Maus läuft aber nochWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.08.2013, 10:26 | #1 |
| Pc hängt kurz, Maus läuft aber noch Moin Leute Undzwar habe ich ein Problem mit meinem PC das er sich immer 30 sek mind. aufhängt aber die Maus läuft noch und Teamspeak stimmen aber wenn ich irgendwo auf Buttons ( Browser ) oder Ordner öffnen will tut sich erstmal ne zeitlang nix und denn arbeitet er weiter FRST Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-08-2013 01 Ran by ParaNoia (administrator) on 15-08-2013 11:14:29 Running from C:\Users\ParaNoia\Desktop\Reinigung Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Akamai Technologies, Inc.) C:\Users\ParaNoia\AppData\Local\Akamai\netsession_win.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Akamai Technologies, Inc.) C:\Users\ParaNoia\AppData\Local\Akamai\netsession_win.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\Windows\SysWOW64\PnkBstrA.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\ComUpdatus.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (TeamSpeak Systems GmbH) D:\festplatte backup\TeamSpeak 3 Client\ts3client_win64.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation) HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [7477016 2013-04-25] (Logitech Inc.) HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13513288 2013-03-29] (Realtek Semiconductor) HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\ParaNoia\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.) MountPoints2: {262a7a48-abee-11e2-8b3f-000d8837c50c} - G:\LGAutoRun.exe MountPoints2: {4cf9a68b-70f5-11e2-a0fb-000d8837c50c} - F:\autorun.exe HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM-x32\...\Run: [NCUpdateHelper] - C:\Program Files (x86)\NCWest\NCLauncher\NCUpdateHelper.exe [528360 2013-08-14] (NCSOFT Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome SearchScopes: HKLM - DefaultScope value is missing. BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (Hewlett-Packard Co.) BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (Hewlett-Packard Co.) Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Chrome: ======= CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding} CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter} CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\28.0.1500.95\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\28.0.1500.95\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\28.0.1500.95\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (ESN Launch Mozilla Plugin) - C:\Program Files (x86)\Battlelog Web Plugins\2.1.4\npesnlaunch.dll (ESN Social Software AB) CHR Plugin: (ESN Sonar API) - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll No File CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Unity Player) - C:\Users\ParaNoia\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.210.11) - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) CHR Extension: (ProxTube) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek\1.2.3_0 CHR Extension: (Magic Actions for YouTube\u2122) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif\6.1.1_0 CHR Extension: (Google Docs) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (YouTube) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (GFACE Experience Plugin) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejdlfmdbdibkbfdpjocdaolcheehmpol\0.35.0_0 CHR Extension: (AdBlock) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.4_0 CHR Extension: (Windows Media Player Extension for HTML5) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\hokdglbhghcebcopdbanieangmcamaak\1.0_0 CHR Extension: (DivX Plus Web Player HTML5 \u003Cvideo\u003E) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0 CHR Extension: (4chan Plus) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pinelipedelckihohgdlpcclgocodhjj\3.0.0_0 CHR Extension: (Gmail) - C:\Users\ParaNoia\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM-x32\...\Chrome\Extension: [hapjcfhlhbidaflnbnnhkojdpeiooogl] - C:\Users\ParaNoia\AppData\Local\CRE\hapjcfhlhbidaflnbnnhkojdpeiooogl.crx CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx ==================== Services (Whitelisted) ================= R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [140672 2012-07-11] (SUPERAntiSpyware.com) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [75136 2013-08-14] () ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software) R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-06-27] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-06-27] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-06-27] () S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] () S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-05-22] () R3 LGSHidFilt; C:\Windows\System32\DRIVERS\LGSHidFilt.Sys [66800 2013-01-17] (Logitech Inc.) R3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv_x64.sys [44928 2012-10-11] (ManyCam LLC) R3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [28160 2013-01-31] (ManyCam LLC) S3 PAC207; C:\Windows\System32\DRIVERS\PFC027.SYS [572416 2006-12-05] (PixArt Imaging Inc.) R3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 s217bus; C:\Windows\System32\DRIVERS\s217bus.sys [108072 2007-11-02] (MCCI Corporation) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R3 VBAudioVACMME; C:\Windows\System32\DRIVERS\vbaudio_cable64_win7.sys [38272 2012-12-14] (Windows (R) Win 7 DDK provider) S3 athr; system32\DRIVERS\athrx.sys [x] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x] S3 LgBttPort; system32\DRIVERS\lgbtpt64.sys [x] S3 LGVMODEM; system32\DRIVERS\lgvmdm64.sys [x] S3 NLNdisMP; system32\DRIVERS\nlndis.sys [x] S3 NLNdisPT; system32\DRIVERS\nlndis.sys [x] S3 usbbus; system32\DRIVERS\lgx64bus.sys [x] S3 UsbDiag; system32\DRIVERS\lgx64diag.sys [x] S3 USBModem; system32\DRIVERS\lgx64modem.sys [x] S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-15 00:19 - 2013-08-15 00:19 - 00000000 ____D C:\ProgramData\Orbit 2013-08-15 00:18 - 2013-08-15 00:18 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Theta 2013-08-14 23:48 - 2013-08-14 23:48 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\storage 2013-08-14 20:21 - 2013-08-15 11:13 - 00000000 ____D C:\Users\ParaNoia\Desktop\Reinigung 2013-08-14 20:21 - 2013-08-14 20:21 - 00000000 ____D C:\FRST 2013-08-14 16:03 - 2013-08-14 16:05 - 00000000 ____D C:\Users\ParaNoia\Desktop\Neuer Ordner (2) 2013-08-14 13:24 - 2013-08-14 13:24 - 00002216 _____ C:\Users\Public\Desktop\Aion.lnk 2013-08-14 13:24 - 2013-08-14 13:24 - 00000000 ____D C:\Program Files (x86)\NCSOFT 2013-08-14 13:23 - 2013-08-14 13:23 - 00000000 ____D C:\Program Files (x86)\NCWest 2013-08-14 02:54 - 2013-07-26 07:13 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-08-14 02:54 - 2013-07-26 07:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-08-14 02:54 - 2013-07-26 07:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-08-14 02:54 - 2013-07-26 07:12 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-08-14 02:54 - 2013-07-26 07:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-08-14 02:54 - 2013-07-26 05:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-08-14 02:54 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-08-14 02:54 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-08-14 02:54 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-08-14 02:54 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-08-14 02:54 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-08-14 02:54 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-08-14 02:54 - 2013-07-26 04:39 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-08-14 02:54 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-08-14 02:41 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-08-14 02:41 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-08-14 02:41 - 2013-07-19 03:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-14 02:41 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-08-14 02:41 - 2013-07-09 08:03 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-14 02:41 - 2013-07-09 07:54 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-14 02:41 - 2013-07-09 07:53 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-08-14 02:41 - 2013-07-09 07:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-14 02:41 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-14 02:41 - 2013-07-09 07:46 - 01472512 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-14 02:41 - 2013-07-09 07:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-14 02:41 - 2013-07-09 07:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-08-14 02:41 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-08-14 02:41 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-08-14 02:41 - 2013-07-09 06:53 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-08-14 02:41 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2013-08-14 02:41 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2013-08-14 02:41 - 2013-07-09 06:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-08-14 02:41 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-08-14 02:41 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2013-08-14 02:41 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2013-08-14 02:41 - 2013-07-09 04:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-08-14 02:41 - 2013-07-09 04:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-08-14 02:41 - 2013-07-09 04:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-08-14 02:41 - 2013-07-09 04:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-08-14 02:41 - 2013-07-06 08:03 - 01910208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-14 02:41 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2013-08-13 18:37 - 2013-07-21 23:44 - 00000000 ____D C:\Users\ParaNoia\Desktop\Punch Arogunz - MORA EP (www.puncharogunz.de) 2013-08-12 21:56 - 2013-08-14 20:11 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\Ubisoft Game Launcher 2013-08-12 21:56 - 2013-08-12 22:04 - 00000000 ____D C:\Users\ParaNoia\Documents\Assassin's Creed III 2013-08-12 21:33 - 2013-08-12 21:33 - 00001201 _____ C:\Users\ParaNoia\Desktop\Uplay.lnk 2013-08-12 21:33 - 2013-08-12 21:33 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft 2013-08-12 21:33 - 2013-08-12 21:33 - 00000000 ____D C:\Program Files (x86)\Ubisoft 2013-08-12 00:03 - 2013-08-14 02:52 - 00000000 ____D C:\Windows\system32\MRT 2013-08-12 00:00 - 2012-11-30 07:45 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2013-08-12 00:00 - 2012-11-30 07:45 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2013-08-12 00:00 - 2012-11-30 07:43 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2013-08-12 00:00 - 2012-11-30 07:41 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2013-08-12 00:00 - 2012-11-30 07:41 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2013-08-12 00:00 - 2012-11-30 06:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2013-08-12 00:00 - 2012-11-30 05:23 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2013-08-12 00:00 - 2012-11-30 01:17 - 00420064 _____ C:\Windows\SysWOW64\locale.nls 2013-08-12 00:00 - 2012-11-30 01:15 - 00420064 _____ C:\Windows\system32\locale.nls 2013-08-11 23:59 - 2013-05-10 07:49 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll 2013-08-11 23:59 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll 2013-08-11 23:59 - 2013-03-19 07:53 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2013-08-11 23:59 - 2013-03-19 07:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 07:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 06:45 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 04:38 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 04:38 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 04:38 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2013-08-11 23:59 - 2012-11-30 04:38 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2013-08-11 23:59 - 2012-11-22 07:44 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2013-08-11 23:59 - 2012-11-22 06:45 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2013-08-11 23:57 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-08-11 23:57 - 2013-04-17 09:02 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2013-08-11 23:57 - 2013-04-17 08:24 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2013-08-11 23:57 - 2013-04-01 00:52 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll 2013-08-11 19:08 - 2013-08-11 19:08 - 00159546 _____ C:\Users\ParaNoia\Downloads\proxtube_1.2.3.crx 2013-08-08 13:53 - 2013-08-08 13:52 - 00263592 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-08-08 13:53 - 2013-08-08 13:52 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-08-08 13:53 - 2013-08-08 13:52 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-08-08 13:53 - 2013-08-08 13:52 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-08-08 13:52 - 2013-08-08 13:52 - 00000000 ____D C:\Program Files (x86)\Java 2013-08-08 13:48 - 2013-08-08 13:48 - 00903080 _____ (Oracle Corporation) C:\Users\ParaNoia\Downloads\chromeinstall-7u25.exe 2013-08-08 10:35 - 2013-08-14 22:45 - 00055761 _____ C:\Windows\DirectX.log 2013-08-08 10:34 - 2013-08-08 10:34 - 00000950 _____ C:\Users\Public\Desktop\AION Free-to-Play PTS Client.lnk 2013-08-08 10:32 - 2013-08-08 10:33 - 102878296 _____ (Gameforge ) C:\Users\ParaNoia\Downloads\Aion-Setup-PTS.exe 2013-08-08 10:19 - 2013-08-08 10:20 - 00116232 _____ C:\Users\ParaNoia\Downloads\index.php 2013-08-08 03:03 - 2013-08-08 03:03 - 00000388 _____ C:\Windows\LkmdfCoInst.log 2013-08-07 22:01 - 2013-08-07 22:01 - 02347384 _____ (ESET) C:\Users\ParaNoia\Downloads\esetsmartinstaller_enu.exe 2013-08-07 12:57 - 2013-08-07 12:57 - 00666633 _____ C:\Users\ParaNoia\Downloads\adwcleaner.exe 2013-08-07 12:57 - 2013-08-07 12:57 - 00002181 _____ C:\AdwCleaner[S1].txt 2013-08-07 02:14 - 2013-08-07 02:14 - 00000000 ____D C:\Program Files\Defraggler 2013-08-07 02:13 - 2013-08-07 02:13 - 04100432 _____ (Piriform Ltd) C:\Users\ParaNoia\Downloads\dfsetup_2.15.741.exe 2013-08-01 10:16 - 2013-08-15 10:01 - 00002722 _____ C:\Windows\setupact.log 2013-08-01 10:16 - 2013-08-01 10:16 - 00000000 _____ C:\Windows\setuperr.log 2013-08-01 10:14 - 2013-08-01 10:14 - 00009394 _____ C:\Users\ParaNoia\Downloads\Default_WMV.reg 2013-08-01 10:13 - 2013-08-01 10:13 - 00008538 _____ C:\Users\ParaNoia\Downloads\Default_AVI.reg 2013-08-01 10:07 - 2013-08-01 10:07 - 00065688 _____ C:\Users\ParaNoia\Documents\cc_20130801_100724.reg 2013-07-30 14:08 - 2013-07-30 14:08 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\SFDL.NET 2013-07-30 12:55 - 2013-07-30 12:55 - 00000000 ____D C:\Users\ParaNoia\.appwork 2013-07-30 12:14 - 2013-07-30 12:14 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\library_dir 2013-07-30 00:28 - 2013-07-30 00:28 - 00000000 ____D C:\Windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP 2013-07-30 00:28 - 2013-07-30 00:18 - 03130440 _____ C:\Windows\SysWOW64\pbsvc_blr.exe 2013-07-29 23:32 - 2013-07-29 23:32 - 00000222 _____ C:\Users\ParaNoia\Desktop\Blacklight Retribution.url 2013-07-27 19:38 - 2013-07-28 00:52 - 00000000 ____D C:\Users\ParaNoia\Desktop\Neuer Ordner 2013-07-27 14:55 - 2013-07-27 14:55 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\WarThunder 2013-07-27 14:55 - 2013-07-27 14:55 - 00000000 ____D C:\ProgramData\WarThunder 2013-07-27 14:19 - 2013-08-07 11:42 - 00000000 ____D C:\Program Files (x86)\War Thunder 2013-07-27 14:19 - 2013-07-27 14:19 - 00001110 _____ C:\Users\Public\Desktop\War Thunder.lnk 2013-07-27 14:19 - 2013-07-27 14:19 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\War Thunder 2013-07-26 19:56 - 2013-07-26 19:56 - 00000000 ____D C:\Users\ParaNoia\workspace 2013-07-26 19:56 - 2013-07-26 19:56 - 00000000 ____D C:\Users\ParaNoia\.android 2013-07-26 19:39 - 2013-07-17 10:39 - 00000000 ____D C:\Users\ParaNoia\Desktop\adt-bundle-windows-x86_64-20130717 2013-07-24 14:24 - 2013-07-24 14:24 - 00000000 ____D C:\Program Files\7-Zip 2013-07-19 12:10 - 2013-07-19 12:11 - 00085638 _____ C:\Users\ParaNoia\Documents\cc_20130719_121057.reg 2013-07-19 02:00 - 2013-07-19 02:13 - 364079799 _____ C:\Users\ParaNoia\Downloads\Welcome.wmv 2013-07-18 10:22 - 2013-07-18 10:22 - 00000219 _____ C:\Users\ParaNoia\Desktop\Dota 2.url 2013-07-18 00:58 - 2013-07-19 17:13 - 00000000 ____D C:\Users\ParaNoia\Desktop\Pubscanner 2013-07-17 13:02 - 2013-08-15 00:39 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\CrashDumps 2013-07-17 11:26 - 2013-07-17 11:27 - 00000000 ____D C:\Program Files (x86)\Ping 2013-07-17 11:26 - 2013-07-17 11:26 - 00249856 ____N (Microsoft Corporation) C:\Windows\Setup1.exe 2013-07-17 11:26 - 2013-07-17 11:26 - 00073216 _____ (Microsoft Corporation) C:\Windows\ST6UNST.EXE 2013-07-17 11:26 - 2013-07-17 11:26 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ping 2013-07-17 01:23 - 2013-07-17 01:36 - 00000000 ____D C:\Users\ParaNoia\Documents\Reus 2013-07-17 01:17 - 2013-07-17 01:17 - 00001540 _____ C:\Users\Public\Desktop\Reus.lnk 2013-07-17 01:17 - 2013-07-17 01:17 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA 2013-07-17 01:16 - 2013-07-17 01:16 - 00000000 ____D C:\GOG Games 2013-07-16 21:48 - 2013-07-16 21:48 - 00003584 _____ C:\Users\ParaNoia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-07-16 21:45 - 2013-07-16 21:45 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\TechSmith 2013-07-16 21:45 - 2013-07-16 21:45 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\TechSmith 2013-07-16 21:44 - 2013-07-27 01:06 - 00000000 ____D C:\Users\ParaNoia\Documents\Camtasia Studio 2013-07-16 21:44 - 2013-07-16 21:44 - 00000000 ____D C:\Program Files (x86)\QuickTime 2013-07-16 21:43 - 2013-07-16 21:44 - 00000000 ____D C:\ProgramData\TechSmith 2013-07-16 21:43 - 2013-07-16 21:43 - 00000000 ____D C:\Program Files (x86)\TechSmith 2013-07-16 21:08 - 2013-07-16 22:28 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Natural Selection 2 2013-07-16 19:59 - 2013-07-16 20:21 - 00000000 ____D C:\Program Files\Recuva ==================== One Month Modified Files and Folders ======= 2013-08-15 11:14 - 2013-05-30 23:59 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-15 11:13 - 2013-08-14 20:21 - 00000000 ____D C:\Users\ParaNoia\Desktop\Reinigung 2013-08-15 11:13 - 2013-06-19 13:12 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-15 11:02 - 2013-06-10 19:43 - 00000000 ____D C:\Users\ParaNoia\Desktop\SFDL.NET 1.1.0.3 2013-08-15 10:12 - 2009-07-14 06:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-15 10:12 - 2009-07-14 06:45 - 00021072 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-15 10:09 - 2013-01-06 19:04 - 01115131 _____ C:\Windows\WindowsUpdate.log 2013-08-15 10:01 - 2013-08-01 10:16 - 00002722 _____ C:\Windows\setupact.log 2013-08-15 10:01 - 2013-01-06 19:20 - 00000000 ____D C:\ProgramData\NVIDIA 2013-08-15 10:01 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-15 00:39 - 2013-07-17 13:02 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\CrashDumps 2013-08-15 00:22 - 2013-08-15 00:22 - 00000000 ____D C:\Users\ParaNoia\Desktop\54124774-ASSCUP106 2013-08-15 00:19 - 2013-08-15 00:19 - 00000000 ____D C:\ProgramData\Orbit 2013-08-15 00:18 - 2013-08-15 00:18 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Theta 2013-08-14 23:48 - 2013-08-14 23:48 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\storage 2013-08-14 22:46 - 2013-01-06 19:17 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2013-08-14 22:45 - 2013-08-08 10:35 - 00055761 _____ C:\Windows\DirectX.log 2013-08-14 22:45 - 2013-02-07 17:16 - 00189248 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-08-14 22:45 - 2013-02-07 17:16 - 00075136 _____ C:\Windows\SysWOW64\PnkBstrA.exe 2013-08-14 21:04 - 2013-01-06 20:09 - 00000000 ____D C:\Program Files (x86)\Steam 2013-08-14 20:21 - 2013-08-14 20:21 - 00000000 ____D C:\FRST 2013-08-14 20:11 - 2013-08-12 21:56 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\Ubisoft Game Launcher 2013-08-14 19:27 - 2013-01-26 17:56 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\FileZilla 2013-08-14 17:01 - 2013-01-22 00:05 - 00000000 ____D C:\Users\ParaNoia\Documents\Arktos 2013-08-14 16:05 - 2013-08-14 16:03 - 00000000 ____D C:\Users\ParaNoia\Desktop\Neuer Ordner (2) 2013-08-14 13:24 - 2013-08-14 13:24 - 00002216 _____ C:\Users\Public\Desktop\Aion.lnk 2013-08-14 13:24 - 2013-08-14 13:24 - 00000000 ____D C:\Program Files (x86)\NCSOFT 2013-08-14 13:23 - 2013-08-14 13:23 - 00000000 ____D C:\Program Files (x86)\NCWest 2013-08-14 11:38 - 2012-10-11 00:51 - 00000000 ____D C:\Windows\Panther 2013-08-14 02:52 - 2013-08-12 00:03 - 00000000 ____D C:\Windows\system32\MRT 2013-08-14 02:50 - 2012-10-11 01:16 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-08-13 22:48 - 2013-01-21 20:20 - 00000000 ____D C:\Users\ParaNoia\Documents\The War Z 2013-08-13 14:27 - 2013-03-02 17:22 - 00000020 _____ C:\Users\ParaNoia\Documents\aionmemo_a52c31ec.dat 2013-08-13 11:48 - 2013-04-18 18:34 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Origin 2013-08-13 11:48 - 2013-04-18 18:34 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\Origin 2013-08-13 11:46 - 2013-04-18 18:33 - 00000000 ____D C:\Program Files (x86)\Origin 2013-08-13 09:55 - 2013-01-06 19:22 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-08-12 22:10 - 2013-03-02 19:20 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\.minecraft 2013-08-12 22:04 - 2013-08-12 21:56 - 00000000 ____D C:\Users\ParaNoia\Documents\Assassin's Creed III 2013-08-12 21:33 - 2013-08-12 21:33 - 00001201 _____ C:\Users\ParaNoia\Desktop\Uplay.lnk 2013-08-12 21:33 - 2013-08-12 21:33 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft 2013-08-12 21:33 - 2013-08-12 21:33 - 00000000 ____D C:\Program Files (x86)\Ubisoft 2013-08-12 00:01 - 2012-10-11 00:07 - 01593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-08-12 00:01 - 2011-04-12 09:43 - 00699416 _____ C:\Windows\system32\perfh007.dat 2013-08-12 00:01 - 2011-04-12 09:43 - 00149556 _____ C:\Windows\system32\perfc007.dat 2013-08-12 00:01 - 2009-07-14 07:13 - 01593956 _____ C:\Windows\system32\PerfStringBackup.INI 2013-08-11 19:08 - 2013-08-11 19:08 - 00159546 _____ C:\Users\ParaNoia\Downloads\proxtube_1.2.3.crx 2013-08-11 14:21 - 2013-04-22 18:16 - 00000000 ____D C:\Program Files\Logitech Gaming Software 2013-08-08 13:52 - 2013-08-08 13:53 - 00263592 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-08-08 13:52 - 2013-08-08 13:53 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-08-08 13:52 - 2013-08-08 13:53 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-08-08 13:52 - 2013-08-08 13:53 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-08-08 13:52 - 2013-08-08 13:52 - 00000000 ____D C:\Program Files (x86)\Java 2013-08-08 13:52 - 2013-05-22 22:19 - 00867240 _____ (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll 2013-08-08 13:52 - 2013-05-22 22:19 - 00789416 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll 2013-08-08 13:48 - 2013-08-08 13:48 - 00903080 _____ (Oracle Corporation) C:\Users\ParaNoia\Downloads\chromeinstall-7u25.exe 2013-08-08 10:34 - 2013-08-08 10:34 - 00000950 _____ C:\Users\Public\Desktop\AION Free-to-Play PTS Client.lnk 2013-08-08 10:33 - 2013-08-08 10:32 - 102878296 _____ (Gameforge ) C:\Users\ParaNoia\Downloads\Aion-Setup-PTS.exe 2013-08-08 10:20 - 2013-08-08 10:19 - 00116232 _____ C:\Users\ParaNoia\Downloads\index.php 2013-08-08 03:03 - 2013-08-08 03:03 - 00000388 _____ C:\Windows\LkmdfCoInst.log 2013-08-08 03:03 - 2013-04-22 18:16 - 00018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys 2013-08-07 22:01 - 2013-08-07 22:01 - 02347384 _____ (ESET) C:\Users\ParaNoia\Downloads\esetsmartinstaller_enu.exe 2013-08-07 13:03 - 2013-06-19 13:12 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-08-07 13:03 - 2013-06-18 20:45 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-08-07 13:03 - 2013-06-18 20:45 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-08-07 13:01 - 2013-02-11 17:15 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\Adobe 2013-08-07 12:57 - 2013-08-07 12:57 - 00666633 _____ C:\Users\ParaNoia\Downloads\adwcleaner.exe 2013-08-07 12:57 - 2013-08-07 12:57 - 00002181 _____ C:\AdwCleaner[S1].txt 2013-08-07 11:42 - 2013-07-27 14:19 - 00000000 ____D C:\Program Files (x86)\War Thunder 2013-08-07 02:14 - 2013-08-07 02:14 - 00000000 ____D C:\Program Files\Defraggler 2013-08-07 02:13 - 2013-08-07 02:13 - 04100432 _____ (Piriform Ltd) C:\Users\ParaNoia\Downloads\dfsetup_2.15.741.exe 2013-08-06 14:24 - 2013-02-07 17:18 - 00291128 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2013-08-01 12:43 - 2013-01-07 16:17 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Spotify 2013-08-01 10:16 - 2013-08-01 10:16 - 00000000 _____ C:\Windows\setuperr.log 2013-08-01 10:14 - 2013-08-01 10:14 - 00009394 _____ C:\Users\ParaNoia\Downloads\Default_WMV.reg 2013-08-01 10:13 - 2013-08-01 10:13 - 00008538 _____ C:\Users\ParaNoia\Downloads\Default_AVI.reg 2013-08-01 10:07 - 2013-08-01 10:07 - 00065688 _____ C:\Users\ParaNoia\Documents\cc_20130801_100724.reg 2013-08-01 10:00 - 2013-05-31 03:19 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Raptr 2013-08-01 09:57 - 2013-01-07 01:40 - 00000000 ____D C:\Program Files\VideoLAN 2013-07-31 23:16 - 2013-05-30 23:59 - 00002183 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-07-31 14:19 - 2013-01-07 16:17 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\Spotify 2013-07-30 14:08 - 2013-07-30 14:08 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\SFDL.NET 2013-07-30 12:59 - 2013-02-11 16:26 - 00001347 _____ C:\ProgramData\hpzinstall.log 2013-07-30 12:56 - 2013-04-01 03:34 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\JDownloader 2.0 2013-07-30 12:55 - 2013-07-30 12:55 - 00000000 ____D C:\Users\ParaNoia\.appwork 2013-07-30 12:55 - 2013-06-23 17:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-07-30 12:55 - 2013-05-14 20:17 - 00000000 ____D C:\Program Files (x86)\METRO 2033 2013-07-30 12:55 - 2013-01-06 19:11 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Mozilla 2013-07-30 12:55 - 2013-01-06 19:06 - 00000000 ____D C:\Users\ParaNoia 2013-07-30 12:14 - 2013-07-30 12:14 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\library_dir 2013-07-30 12:14 - 2013-05-31 03:19 - 00000000 ____D C:\Program Files (x86)\Raptr 2013-07-30 11:57 - 2013-02-07 17:16 - 00283032 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-07-30 01:20 - 2013-02-07 17:18 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\PunkBuster 2013-07-30 00:28 - 2013-07-30 00:28 - 00000000 ____D C:\Windows\3F5C371F8EA24F259D3DD0B4526E3AEA.TMP 2013-07-30 00:18 - 2013-07-30 00:28 - 03130440 _____ C:\Windows\SysWOW64\pbsvc_blr.exe 2013-07-29 23:32 - 2013-07-29 23:32 - 00000222 _____ C:\Users\ParaNoia\Desktop\Blacklight Retribution.url 2013-07-28 17:45 - 2013-01-07 11:31 - 00000000 ____D C:\Program Files (x86)\Guild Wars 2 2013-07-28 00:52 - 2013-07-27 19:38 - 00000000 ____D C:\Users\ParaNoia\Desktop\Neuer Ordner 2013-07-27 14:55 - 2013-07-27 14:55 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\WarThunder 2013-07-27 14:55 - 2013-07-27 14:55 - 00000000 ____D C:\ProgramData\WarThunder 2013-07-27 14:19 - 2013-07-27 14:19 - 00001110 _____ C:\Users\Public\Desktop\War Thunder.lnk 2013-07-27 14:19 - 2013-07-27 14:19 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\War Thunder 2013-07-27 14:19 - 2013-01-06 21:36 - 00000000 ____D C:\Users\ParaNoia\Documents\My Games 2013-07-27 01:06 - 2013-07-16 21:44 - 00000000 ____D C:\Users\ParaNoia\Documents\Camtasia Studio 2013-07-26 19:56 - 2013-07-26 19:56 - 00000000 ____D C:\Users\ParaNoia\workspace 2013-07-26 19:56 - 2013-07-26 19:56 - 00000000 ____D C:\Users\ParaNoia\.android 2013-07-26 19:42 - 2013-07-10 12:18 - 00000000 ____D C:\Program Files\Java 2013-07-26 07:13 - 2013-08-14 02:54 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-07-26 07:13 - 2013-08-14 02:54 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-07-26 07:13 - 2013-08-14 02:54 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-07-26 07:12 - 2013-08-14 02:54 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-07-26 07:12 - 2013-08-14 02:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-07-26 05:35 - 2013-08-14 02:54 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-07-26 05:13 - 2013-08-14 02:54 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-07-26 05:13 - 2013-08-14 02:54 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-07-26 05:12 - 2013-08-14 02:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-07-26 05:11 - 2013-08-14 02:54 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-07-26 05:11 - 2013-08-14 02:54 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-07-26 04:49 - 2013-08-14 02:54 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-07-26 04:39 - 2013-08-14 02:54 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-07-26 03:59 - 2013-08-14 02:54 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-07-25 11:25 - 2013-08-14 02:41 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-07-25 10:57 - 2013-08-14 02:41 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL 2013-07-24 14:24 - 2013-07-24 14:24 - 00000000 ____D C:\Program Files\7-Zip 2013-07-21 23:44 - 2013-08-13 18:37 - 00000000 ____D C:\Users\ParaNoia\Desktop\Punch Arogunz - MORA EP (www.puncharogunz.de) 2013-07-19 17:13 - 2013-07-18 00:58 - 00000000 ____D C:\Users\ParaNoia\Desktop\Pubscanner 2013-07-19 12:11 - 2013-07-19 12:10 - 00085638 _____ C:\Users\ParaNoia\Documents\cc_20130719_121057.reg 2013-07-19 03:58 - 2013-08-14 02:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-07-19 03:41 - 2013-08-14 02:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2013-07-19 02:13 - 2013-07-19 02:00 - 364079799 _____ C:\Users\ParaNoia\Downloads\Welcome.wmv 2013-07-18 18:57 - 2013-07-02 17:05 - 00000000 ____D C:\Users\ParaNoia\Desktop\gp_c 2013-07-18 10:22 - 2013-07-18 10:22 - 00000219 _____ C:\Users\ParaNoia\Desktop\Dota 2.url 2013-07-18 01:14 - 2013-04-11 14:52 - 00000000 ____D C:\Users\ParaNoia\Desktop\Lamia Nox 2013-07-17 11:27 - 2013-07-17 11:26 - 00000000 ____D C:\Program Files (x86)\Ping 2013-07-17 11:26 - 2013-07-17 11:26 - 00249856 ____N (Microsoft Corporation) C:\Windows\Setup1.exe 2013-07-17 11:26 - 2013-07-17 11:26 - 00073216 _____ (Microsoft Corporation) C:\Windows\ST6UNST.EXE 2013-07-17 11:26 - 2013-07-17 11:26 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ping 2013-07-17 11:26 - 2013-01-06 19:06 - 00000000 ___RD C:\Users\ParaNoia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-07-17 10:44 - 2013-06-14 19:09 - 00000000 ____D C:\Users\ParaNoia\Documents\dvd 2013-07-17 10:39 - 2013-07-26 19:39 - 00000000 ____D C:\Users\ParaNoia\Desktop\adt-bundle-windows-x86_64-20130717 2013-07-17 01:36 - 2013-07-17 01:23 - 00000000 ____D C:\Users\ParaNoia\Documents\Reus 2013-07-17 01:17 - 2013-07-17 01:17 - 00001540 _____ C:\Users\Public\Desktop\Reus.lnk 2013-07-17 01:17 - 2013-07-17 01:17 - 00000000 ____D C:\Program Files (x86)\Microsoft XNA 2013-07-17 01:16 - 2013-07-17 01:16 - 00000000 ____D C:\GOG Games 2013-07-16 22:28 - 2013-07-16 21:08 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\Natural Selection 2 2013-07-16 21:48 - 2013-07-16 21:48 - 00003584 _____ C:\Users\ParaNoia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-07-16 21:45 - 2013-07-16 21:45 - 00000000 ____D C:\Users\ParaNoia\AppData\Roaming\TechSmith 2013-07-16 21:45 - 2013-07-16 21:45 - 00000000 ____D C:\Users\ParaNoia\AppData\Local\TechSmith 2013-07-16 21:44 - 2013-07-16 21:44 - 00000000 ____D C:\Program Files (x86)\QuickTime 2013-07-16 21:44 - 2013-07-16 21:43 - 00000000 ____D C:\ProgramData\TechSmith 2013-07-16 21:43 - 2013-07-16 21:43 - 00000000 ____D C:\Program Files (x86)\TechSmith 2013-07-16 20:21 - 2013-07-16 19:59 - 00000000 ____D C:\Program Files\Recuva ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-07-18 18:01 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-08-2013 01 Ran by ParaNoia at 2013-08-15 11:14:56 Running from C:\Users\ParaNoia\Desktop\Reinigung Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 64 Bit HP CIO Components Installer (Version: 6.2.1) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0) Adobe Flash Player 11 ActiveX (x32 Version: 11.7.700.224) Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94) Adobe Photoshop CS6 (x32 Version: 13.0) Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03) AIO_CDB_ProductContext (x32 Version: 130.0.365.000) AIO_CDB_Software (x32 Version: 130.0.365.000) AIO_Scan (x32 Version: 130.0.421.000) Aion (x32 Version: 4.0.0.3) AION Free-to-Play PTS Client Version 1.0 (x32 Version: 1.0) AION Free-to-Play Version 1.0 (x32 Version: 1.0) Akamai NetSession Interface (HKCU) Apple Application Support (x32 Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (x32 Version: 2.1.3.127) Ashampoo Burning Studio 6 FREE v.6.81 (x32 Version: 6.8.1) Assassin's Creed(R) III v1.06 (x32 Version: 1.06) Auslogics Disk Defrag (x32 Version: 3.6) avast! Free Antivirus (x32 Version: 8.0.1489.0) Battlefield 3™ (x32 Version: 1.6.0.0) Blacklight: Retribution (x32) Bonjour (Version: 3.0.0.10) BufferChm (x32 Version: 130.0.331.000) CameraHelperMsi (x32 Version: 13.51.815.0) Camtasia Studio 8 (x32 Version: 8.0.4.1060) Copy (x32 Version: 130.0.428.000) Counter-Strike: Global Offensive (x32) Defraggler (Version: 2.15) Destinations (x32 Version: 130.0.0.0) DeviceDiscovery (x32 Version: 130.0.465.000) DivX-Setup (x32 Version: 2.6.1.44) DocProc (x32 Version: 13.0.0.0) Dota 2 (x32) DVD Flick 1.3.0.7 (x32 Version: 1.3.0.7) Dxtory version 2.0.119 (x32 Version: 2.0.119) eaner (Version: 4.01) erLT (x32 Version: 1.20.138.34) ESN Sonar (x32 Version: 0.70.4) EVEREST Ultimate Edition v5.50 (x32 Version: 5.50) F300 (x32 Version: 130.0.365.000) F300_Help (x32 Version: 82.0.242.000) F300Trb (x32 Version: 82.0.242.000) Fax (x32 Version: 130.0.418.000) FileZilla Client 3.7.1 (HKCU Version: 3.7.1) FlashFXP 4 (x32 Version: 4.3.1.1983) Fraps (remove only) (x32) FTPRush 2.1.8 (x32 Version: 2.1.8) Gameforge Live 1.0 "Legend" (x32 Version: 1.1.1724) Google Chrome (x32 Version: 28.0.1500.95) Google Update Helper (x32 Version: 1.3.21.153) GPBaseService2 (x32 Version: 130.0.371.000) Grim's Ping (x32) Guild Wars 2 (x32) Hi-Rez Studios Authenticate and Update Service (x32 Version: 3.0.0.0) HP Customer Participation Program 13.0 (Version: 13.0) HP Imaging Device Functions 13.0 (Version: 13.0) HP Photosmart Essential 3.5 (Version: 3.5) HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 Rel. B (Version: 13.0) HP Smart Web Printing 4.51 (Version: 4.51) HP Solution Center 13.0 (Version: 13.0) HP Update (x32 Version: 4.000.011.006) HPPhotoGadget (x32 Version: 130.0.282.000) HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000) HPPhotosmartEssential (x32 Version: 2.04.0000) HPProductAssistant (x32 Version: 130.0.371.000) HPSSupply (x32 Version: 130.0.371.000) ipswDownloader 1.6 (x32 Version: 1.6) Java 7 Update 25 (64-bit) (Version: 7.0.250) Java 7 Update 25 (x32 Version: 7.0.250) Java Auto Updater (x32 Version: 2.1.9.5) Java SE Development Kit 7 Update 25 (64-bit) (Version: 1.7.0.250) K-Lite Codec Pack 9.9.5 (Basic) (x32 Version: 9.9.5) Lagarith Lossless Codec (1.3.27) (x32) Logitech Gaming Software (Version: 8.45.88) Logitech Gaming Software 8.46 (Version: 8.46.27) Logitech Webcam-Software (x32 Version: 2.51) LWS Facebook (x32 Version: 13.50.854.0) LWS Gallery (x32 Version: 13.51.827.0) LWS Help_main (x32 Version: 13.51.828.0) LWS Launcher (x32 Version: 13.51.828.0) LWS Motion Detection (x32 Version: 13.51.815.0) LWS Pictures And Video (x32 Version: 13.51.815.0) LWS Twitter (x32 Version: 13.30.1346.0) LWS Webcam Software (x32 Version: 13.51.815.0) LWS WLM Plugin (x32 Version: 1.30.1201.0) LWS YouTube Plugin (x32 Version: 13.31.1038.0) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) ManyCam 3.1.43 (x32 Version: 3.1.43) MarketResearch (x32 Version: 130.0.374.000) Microsoft .NET Framework 4.5 (Version: 4.5.50709) Microsoft .NET Framework 4.5 DEU Language Pack (Version: 4.5.50709) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft XNA Framework Redistributable 4.0 Refresh (x32 Version: 4.0.30901.0) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) MSI Afterburner 2.3.0 (x32 Version: 2.3.0) MSVCRT Redists (Version: 1.0) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) MSXML 4.0 SP2 Parser and SDK (x32 Version: 4.20.9818.0) Natural Selection 2 (x32) NCSOFT Game Launcher (x32) Network64 (Version: 130.0.572.000) Neverwinter (x32) No-IP DUC (x32 Version: 4.0.1) NVIDIA 3D Vision Controller-Treiber 320.49 (Version: 320.49) NVIDIA 3D Vision Treiber 320.49 (Version: 320.49) NVIDIA GeForce Experience 1.5 (Version: 1.5) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) NVIDIA Install Application (Version: 2.1002.124.810) NVIDIA PhysX (x32 Version: 9.12.1031) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.2049) NVIDIA Systemsteuerung 320.49 (Version: 320.49) NVIDIA Update 4.11.9 (Version: 4.11.9) NVIDIA Update Components (Version: 4.11.9) OCR Software by I.R.I.S. 13.0 (Version: 13.0) On2 VP7 Personal Edition (x32) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593) Origin (x32 Version: 9.1.15.109) PC Inspector smart recovery (x32 Version: 4.50) PDF Settings CS6 (x32 Version: 11.0) PunkBuster Services (x32 Version: 0.991) Ragnarok Online 2 (x32) Raptr (x32) Ravaged (x32) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6873) Recuva (Version: 1.47) Reus (x32 Version: 2.0.0.10) Samsung Kies (x32 Version: 2.5.1.12123_2) Samsung Story Album Viewer (x32 Version: 1.0.0.13052_1) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.24.0) Scan (x32 Version: 13.0.0.0) Shop for HP Supplies (Version: 13.0) Skype™ 6.5 (x32 Version: 6.5.158) SmartWebPrinting (x32 Version: 130.0.457.000) Smite (x32 Version: 0.1.1594.8) SolutionCenter (x32 Version: 130.0.373.000) Spotify (HKCU Version: 0.9.1.57.ge7405149) Status (x32 Version: 130.0.469.000) Steam (x32 Version: 1.0.0.0) SUPERAntiSpyware (Version: 5.6.1014) TeamSpeak 3 Client (Version: 3.0.10) TERA (x32 Version: 7) The War Z version 1.0 (x32 Version: 1.0) Toolbox (x32 Version: 130.0.648.000) TransMac version 10.5 (x32 Version: 10.5) TrayApp (x32 Version: 130.0.422.000) UnloadSupport (x32 Version: 11.0.0) Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1) Uplay (x32 Version: 2.0) VBCABLE, The Virtual Audio Cable VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0) Vegas Pro 12.0 (64-bit) (Version: 12.0.394) Virtual Audio Cable 4.10 VirtualCloneDrive (x32) vReveal 3 (x32) War Thunder Launcher 1.0.1.252 (x32) WebReg (x32 Version: 130.0.132.017) WinRAR 4.20 (64-Bit) (Version: 4.20.0) XSplit (x32 Version: 1.2.1303.0101) ==================== Restore Points ========================= 08-08-2013 08:34:42 DirectX wurde installiert 08-08-2013 11:52:24 Installed Java 7 Update 25 11-08-2013 22:00:18 Windows Update 12-08-2013 19:30:24 DirectX wurde installiert 12-08-2013 19:33:26 Installiert Assassin's Creed (R) III 14-08-2013 00:50:09 Windows Update 14-08-2013 11:23:56 Installed Aion 14-08-2013 20:43:24 Entfernt Assassin's Creed (R) III 14-08-2013 20:44:18 DirectX wurde installiert 14-08-2013 20:46:27 Installiert Assassin's Creed (R) III 14-08-2013 21:22:02 Installiert Assassin's Creed(R) III v1.02 14-08-2013 21:25:37 Installiert Assassin's Creed(R) III v1.03 14-08-2013 21:27:00 Installiert Assassin's Creed(R) III v1.04 14-08-2013 21:33:43 Installiert Assassin's Creed(R) III v1.05 14-08-2013 21:36:40 Installiert Assassin's Creed(R) III v1.06 ==================== Hosts content: ========================== 2009-07-14 04:34 - 2013-08-15 10:30 - 00000822 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1B2D0A87-2A11-4635-9B12-8BA8A51D1781} - System32\Tasks\{41209B60-8A47-49B0-A77F-E580D3D2787F} => C:\Program Files (x86)\Atari\RollerCoaster Tycoon 3\RCT3.EXE No File Task: {2D1E4892-FC65-4887-AA38-D1B603C9CCB5} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-04-23] (Piriform Ltd) Task: {3B3063D8-CF31-44A5-A045-1361935D7B31} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation) Task: {4EECB5DF-8600-485F-8FC8-D107A3706CE4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-30] (Google Inc.) Task: {515D6964-F4FC-4E46-A4E8-842DC6E9C37C} - System32\Tasks\{43653AF0-AACE-469E-8282-2A174A5F4FC8} => C:\Program Files (x86)\Atari\RollerCoaster Tycoon 3\RCT3plus.exe No File Task: {7758957E-C696-443E-B3A6-CA18FD19DA1F} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software) Task: {8B8B580F-486D-4663-BA0E-5EF0268A4386} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-07] (Adobe Systems Incorporated) Task: {9590E43B-4570-4AF9-A569-7F292B2BACA2} - System32\Tasks\{1F3C02EB-9FB4-4E10-8DA7-0B7477436689} => C:\Users\ParaNoia\Desktop\gp_c\ping.exe [2003-01-02] (UCSD) Task: {B0FFDBD9-B20F-498C-9821-76E436B438EB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-05-30] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/15/2013 10:02:57 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/15/2013 00:39:42 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Name des fehlerhaften Moduls: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00241b18 ID des fehlerhaften Prozesses: 0x1444 Startzeit der fehlerhaften Anwendung: 0xAC3SP.exe0 Pfad der fehlerhaften Anwendung: AC3SP.exe1 Pfad des fehlerhaften Moduls: AC3SP.exe2 Berichtskennung: AC3SP.exe3 Error: (08/15/2013 00:39:36 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Name des fehlerhaften Moduls: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00241b18 ID des fehlerhaften Prozesses: 0x166c Startzeit der fehlerhaften Anwendung: 0xAC3SP.exe0 Pfad der fehlerhaften Anwendung: AC3SP.exe1 Pfad des fehlerhaften Moduls: AC3SP.exe2 Berichtskennung: AC3SP.exe3 Error: (08/15/2013 00:38:42 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Name des fehlerhaften Moduls: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5155b537 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00241b18 ID des fehlerhaften Prozesses: 0xb38 Startzeit der fehlerhaften Anwendung: 0xAC3SP.exe0 Pfad der fehlerhaften Anwendung: AC3SP.exe1 Pfad des fehlerhaften Moduls: AC3SP.exe2 Berichtskennung: AC3SP.exe3 Error: (08/14/2013 11:39:12 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/13/2013 09:55:55 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/12/2013 10:11:31 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5138c039 Name des fehlerhaften Moduls: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5138c039 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00241008 ID des fehlerhaften Prozesses: 0x143c Startzeit der fehlerhaften Anwendung: 0xAC3SP.exe0 Pfad der fehlerhaften Anwendung: AC3SP.exe1 Pfad des fehlerhaften Moduls: AC3SP.exe2 Berichtskennung: AC3SP.exe3 Error: (08/12/2013 10:10:11 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5138c039 Name des fehlerhaften Moduls: AC3SP.exe, Version: 0.0.0.0, Zeitstempel: 0x5138c039 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00241008 ID des fehlerhaften Prozesses: 0x17d0 Startzeit der fehlerhaften Anwendung: 0xAC3SP.exe0 Pfad der fehlerhaften Anwendung: AC3SP.exe1 Pfad des fehlerhaften Moduls: AC3SP.exe2 Berichtskennung: AC3SP.exe3 Error: (08/12/2013 07:38:36 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/12/2013 11:20:52 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (08/15/2013 10:05:42 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (08/12/2013 11:20:20 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Server" wurde mit folgendem Fehler beendet: %%14 Error: (08/12/2013 03:04:34 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (08/12/2013 00:07:07 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (08/11/2013 10:16:29 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (08/11/2013 02:23:18 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "avast! Antivirus" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/11/2013 02:22:35 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Hi-Rez Studios Authenticate and Update Service erreicht. Error: (08/08/2013 11:55:11 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Error: (08/08/2013 11:55:10 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Error: (08/08/2013 11:55:09 AM) (Source: Disk) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Microsoft Office Sessions: ========================= Error: (08/15/2013 10:02:57 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/15/2013 00:39:42 AM) (Source: Application Error)(User: ) Description: AC3SP.exe0.0.0.05155b537AC3SP.exe0.0.0.05155b537c000000500241b18144401ce993f2af3d32dC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exeC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exe68aa7ffc-0532-11e3-b43f-000d8837c50c Error: (08/15/2013 00:39:36 AM) (Source: Application Error)(User: ) Description: AC3SP.exe0.0.0.05155b537AC3SP.exe0.0.0.05155b537c000000500241b18166c01ce993f27b9f8d5C:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exeC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exe656cd506-0532-11e3-b43f-000d8837c50c Error: (08/15/2013 00:38:42 AM) (Source: Application Error)(User: ) Description: AC3SP.exe0.0.0.05155b537AC3SP.exe0.0.0.05155b537c000000500241b18b3801ce993f0628091fC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exeC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exe450ab733-0532-11e3-b43f-000d8837c50c Error: (08/14/2013 11:39:12 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/13/2013 09:55:55 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/12/2013 10:11:31 PM) (Source: Application Error)(User: ) Description: AC3SP.exe0.0.0.05138c039AC3SP.exe0.0.0.05138c039c000000500241008143c01ce97982291c983C:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exeC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exe6045de39-038b-11e3-a5d1-000d8837c50c Error: (08/12/2013 10:10:11 PM) (Source: Application Error)(User: ) Description: AC3SP.exe0.0.0.05138c039AC3SP.exe0.0.0.05138c039c00000050024100817d001ce9797f231ceffC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exeC:\Program Files (x86)\Ubisoft\Assassin's Creed III\AC3SP.exe30e41d8d-038b-11e3-a5d1-000d8837c50c Error: (08/12/2013 07:38:36 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/12/2013 11:20:52 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2013-06-27 18:07:48.297 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:48.241 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:45.898 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:45.843 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:43.502 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:43.446 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:41.096 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:41.041 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:38.669 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-27 18:07:38.614 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 29% Total physical RAM: 8191.18 MB Available physical RAM: 5805.98 MB Total Pagefile: 16380.54 MB Available Pagefile: 13699.41 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:736.1 GB) (Free:323.14 GB) NTFS (Disk=0 Partition=2) Drive d: () (Fixed) (Total:195.31 GB) (Free:132.07 GB) NTFS (Disk=0 Partition=3) ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 526F71CD) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=736 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=195 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
15.08.2013, 10:47 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Hallo,
__________________Zitat:
Ist das ein rein privat genutzer Rechner? http://anleitung.trojaner-board.de/a...-interface_750
__________________ |
15.08.2013, 10:51 | #3 |
| Pc hängt kurz, Maus läuft aber noch Jap ist es und Photoshop, hatte ich wegen der Ausbildung zum Schilder und Lichtreklamehersteller
__________________ |
15.08.2013, 11:02 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2013, 11:16 | #5 |
| Pc hängt kurz, Maus läuft aber noch Nur von Malware aber da ist nix drin Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.19.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 ParaNoia :: PARANOIA-PC [Administrator] 19.07.2013 12:02:17 mbam-log-2013-07-19 (12-02-17).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239573 Laufzeit: 6 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Habe diese Festplatte: SAMSUNG HD103SI ATA Device (1000 GB, 5400 RPM, SATA-II) |
15.08.2013, 12:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Diagnosetool vom Hersteller. Eigentlich alle Hersteller-Tools findest du auf der Ultimate-Boot-CD => Ultimate Boot CD - Overview
__________________ --> Pc hängt kurz, Maus läuft aber noch |
15.08.2013, 12:26 | #7 |
| Pc hängt kurz, Maus läuft aber noch Habe mit Seagate alle Kurztests gemacht die hat er alle bestanden |
15.08.2013, 13:32 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Du hast aber eine SAMSUNG-Platte. Daher sollte ein Test mit dem Samsung Tool angebrachter sein als mit dem von Seagate.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2013, 13:42 | #9 |
| Pc hängt kurz, Maus läuft aber noch Wurde von Samsung auf die Seite geleitet und das tool hat auch die Platte komplett erkannt hxxp://samsunghdd.seagate.com/ |
15.08.2013, 14:20 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Ich weiß, dass Samsung von Seagate geschluckt wurde. Trotzdem würde ich nochmal einen Test der Platte mit SHDIAG machen. Und das über die Ultimate Boot CD
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2013, 14:58 | #11 |
| Pc hängt kurz, Maus läuft aber noch Bootbaren USB-Stick erstellt usw. SHDIAG rausgesucht und SHDIAG findet meine Festplatte nicht... |
15.08.2013, 15:25 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Ok, dann geh ich mal davon aus, dass die Platte i.O. ist Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2013, 17:26 | #13 |
| Pc hängt kurz, Maus läuft aber nochCode:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.06.1.1005 www.malwarebytes.org Database version: v2013.08.15.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16660 ParaNoia :: PARANOIA-PC [administrator] 15.08.2013 18:14:56 mbar-log-2013-08-15 (18-14-56).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P Scan options disabled: PUP Objects scanned: 263601 Time elapsed: 8 minute(s), 57 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
15.08.2013, 19:29 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc hängt kurz, Maus läuft aber noch Schädlinge seh ich da keine. Seit wann hast du das Problem? Was genau wurde zuvor am Rechner gemacht?
__________________ Logfiles bitte immer in CODE-Tags posten |
16.08.2013, 16:57 | #15 |
| Pc hängt kurz, Maus läuft aber noch Habe das Problem schon länger aber irgendwann wurde es halt nervig deshalb habe ich hier gefragt und vllt sollte ich mal die 2te Partion komplett löschen vllt ist ja was mit der nicht i.O. also formatiere ich lieber gleich komplett alles |
Themen zu Pc hängt kurz, Maus läuft aber noch |
adblock, akamai, antivirus, avast, bonjour, browser, desktop, explorer, farbar, farbar recovery scan tool, festplatte, flash player, google, hängt, installation, launch, maus, mozilla, neustart, officejet, photoshop, plug-in, problem, realtek, refresh, registry, scan, services.exe, software, system, teamspeak, winlogon.exe |