|
Log-Analyse und Auswertung: Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandyWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.08.2013, 06:02 | #1 |
| Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandy Guten Tag Ich habe Malewarebytes durchlaufen lassen, jetzt hat Malewarebytes 11 Schädlinge gefunden. Auch in der Regestry ich habe noch nichts unternommen weder gelöscht noch Quarantäne gesteckt, ich kann sie auch nicht in Quarantäne stecken weil da nur "Auswahl löschen" steht. Könntet ihr mir bitte sagen was ich als nächstes tun soll und obs überhaupt schlimm ist. Zu meinem Pc: Windows Xp Virenscaner: Avast- nichts gefunden bis jetzt Mbam: Durchsuchte Objekte: 256253 Laufzeit: 43 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 9 C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\U3YelLCf.exe.part (PUP.BundleInstaller.DW) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\fhD_5bw8.exe.part (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\oygextix.exe.part (PUP.Optional.Softonic) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\q+6Pe6yC.exe.part (PUP.BundleInstaller.DW) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\yF0sYu0w.exe.part (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\68D129D3-BAB0-7891-9F09-5230DD7061C9\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Lokale Einstellungen\Temp\68D129D3-BAB0-7891-9F09-5230DD7061C9\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\System Volume Information\_restore{F4E996A2-2F65-4E27-86DC-284BD37ABB33}\RP79\A0032367.exe (PUP.Optional.InstallBrain) -> Keine Aktion durchgeführt. C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. vielen Dank |
18.08.2013, 08:20 | #2 |
/// the machine /// TB-Ausbilder | Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandy hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
18.08.2013, 09:42 | #3 |
| Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandy hi erstmal danke danke
__________________so ich hab jetzt alles genau so gemacht FRST FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-06-2013 02 (ATTENTION: FRST version is 76 days old) Ran by Chris (administrator) on 18-08-2013 10:36:45 Running from C:\Downloads Microsoft Windows XP Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\Ati2evxx.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\Smax4.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastUI.exe () C:\Programme\AVG Secure Search\vprot.exe (Advanced Micro Devices Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Stardock Corporation) C:\Programme\Stardock\CursorFX\CursorFX.exe (McAfee, Inc.) C:\Programme\McAfee Security Scan\3.0.318\SSScheduler.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (AVG Secure Search) C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE () C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\15.5.0\loggingserver.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (ATI Technologies Inc.) C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe [1040384 2008-03-17] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray [884736 2008-03-24] (Analog Devices, Inc.) HKLM\...\Run: [avast] "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [98304 2013-04-11] (Advanced Micro Devices, Inc.) HKLM\...\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" [2314416 2013-08-14] () Winlogon\Notify\AtiExtEvent: Ati2evxx.dll (ATI Technologies Inc.) Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKCU\...\Run: [icq] C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\ICQM\icq.exe -CU [27598184 2013-05-13] (ICQ) HKCU\...\Run: [Steam] "C:\Programme\Steam\steam.exe" -silent [1807272 2013-07-27] (Valve Corporation) HKCU\...\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background [1695232 2008-04-14] (Microsoft Corporation) HKCU\...\Run: [CursorFX] "C:\Programme\Stardock\CursorFX\CursorFX.exe" [432784 2012-05-10] (Stardock Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM SearchScopes: DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} HKCU SearchScopes: DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Programme\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKLM - No Name - {95B7759C-8C7F-4BF1-B163-73684A933233} - No File Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\PROGRA~1\GEMEIN~1\System\OLEDB~1\MSDAIPP.DLL (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL (Skype Technologies) Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\15.5.0\ViProtocol.dll (AVG Secure Search) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Mozilla\Firefox\Profiles\aiuaedr5.default FF SearchEngine: Google FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin - C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\15.5.0\\npsitesafety.dll (AVG Technologies) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Programme\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) S3 McComponentHostService; C:\Programme\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117656 2013-08-17] (Mozilla Foundation) S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [161384 2013-04-19] (Skype Technologies) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [407336 2011-03-16] (Valve Corporation) R2 vToolbarUpdater15.5.0; C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\15.5.0\ToolbarUpdater.exe [1643184 2013-08-14] (AVG Secure Search) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [1529728 2009-08-18] (Microsoft Corporation) S2 Fabs; C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe /DisableUI [x] S3 FirebirdServerMAGIXInstance; "C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe" [x] R2 yksvc; RUNDLL32.EXE ykx32mpcoinst,serviceStartProc [x] ==================== Drivers (Whitelisted) ==================== R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-06-28] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-06-28] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-06-28] () R3 ati2mtag; C:\Windows\System32\DRIVERS\ati2mtag.sys [6850048 2013-04-11] (ATI Technologies Inc.) R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdXP3.sys [103040 2012-05-14] (Advanced Micro Devices) R1 avgtp; C:\WINDOWS\system32\drivers\avgtpx86.sys [37664 2013-08-14] (AVG Technologies) R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider) R3 SenFiltService; C:\Windows\System32\drivers\Senfilt.sys [392960 2006-03-17] (Sensaura) S3 SkLaggProtocol; C:\Windows\System32\DRIVERS\yk51x32l.sys [57856 2008-07-16] (Marvell) S3 SkVlanProtocol; C:\Windows\System32\DRIVERS\yk51x32v.sys [20992 2008-07-10] (Marvell) R3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [290432 2008-09-19] (Marvell) S4 Abiosdsk; No ImagePath S4 abp480n5; No ImagePath S4 adpu160m; No ImagePath S4 Aha154x; No ImagePath S4 aic78u2; No ImagePath S4 aic78xx; No ImagePath S4 AliIde; No ImagePath S4 amsint; No ImagePath S4 asc; No ImagePath S4 asc3350p; No ImagePath S4 asc3550; No ImagePath S4 Atdisk; No ImagePath S4 cd20xrnt; No ImagePath S1 Changer; No ImagePath S4 CmdIde; No ImagePath S4 Cpqarray; No ImagePath U4 dac2w2k; No ImagePath S4 dac960nt; No ImagePath S4 dpti2o; No ImagePath S4 hpn; No ImagePath S1 i2omgmt; No ImagePath S4 i2omp; No ImagePath S4 ini910u; No ImagePath S4 IntelIde; No ImagePath S1 lbrtfdc; No ImagePath S4 mraid35x; No ImagePath S1 PCIDump; No ImagePath S3 PDCOMP; No ImagePath S3 PDFRAME; No ImagePath S3 PDRELI; No ImagePath S3 PDRFRAME; No ImagePath S4 perc2; No ImagePath S4 perc2hib; No ImagePath S4 ql1080; No ImagePath S4 Ql10wnt; No ImagePath S4 ql12160; No ImagePath S4 ql1240; No ImagePath S4 ql1280; No ImagePath S4 Simbad; No ImagePath S4 Sparrow; No ImagePath S4 symc810; No ImagePath S4 symc8xx; No ImagePath S4 sym_hi; No ImagePath S4 sym_u3; No ImagePath S4 TosIde; No ImagePath S4 ultra; No ImagePath S3 USBAAPL; System32\Drivers\usbaapl.sys [x] S4 ViaIde; No ImagePath S3 WDICA; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-18 10:36 - 2013-08-18 10:36 - 00000000 ____D C:\FRST 2013-08-15 03:09 - 2013-08-15 03:09 - 00013038 ____A C:\Windows\KB2862772-IE8.log 2013-08-15 03:07 - 2013-08-15 03:07 - 00000000 ____D C:\Windows\System32\MRT 2013-08-15 03:03 - 2013-08-15 03:03 - 00005135 ____A C:\Windows\KB2863058.log 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2863058$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2859537$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2850869$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2849470$ 2013-08-15 00:26 - 2013-08-15 03:03 - 00010768 ____A C:\Windows\KB2859537.log 2013-08-15 00:26 - 2013-08-15 03:03 - 00009843 ____A C:\Windows\KB2850869.log 2013-08-05 13:58 - 2013-08-05 13:58 - 00094208 ____A C:\Windows\Minidump\Mini080513-01.dmp 2013-08-02 10:52 - 2013-08-02 10:52 - 00000000 ____D C:\Windows\SxsCaPendDel 2013-08-02 10:45 - 2013-08-02 10:45 - 00000000 ____D C:\Spiele 2013-08-02 10:44 - 2013-08-02 10:44 - 00000000 ____D C:\Musik MP3 2013-07-28 05:50 - 2013-08-18 10:10 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-07-28 05:50 - 2013-07-28 05:50 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe 2013-07-28 05:50 - 2013-07-28 05:50 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl 2013-07-22 22:44 - 2013-07-22 22:46 - 00000000 ____D C:\Windows\pss 2013-07-22 16:47 - 2013-07-22 16:45 - 00065536 ___AH C:\Windows\Minidump\Mini072213-01.dmp 2013-07-20 14:55 - 2013-07-20 14:55 - 00000552 ____A C:\Windows\System32\d3d8caps.dat 2013-07-19 03:31 - 2013-07-19 03:31 - 00000000 ___HD C:\Windows\PIF ==================== One Month Modified Files and Folders ======== 2013-08-18 10:36 - 2013-08-18 10:36 - 00000000 ____D C:\FRST 2013-08-18 10:36 - 2013-05-17 21:55 - 00000664 ____A C:\Windows\System32\d3d9caps.dat 2013-08-18 10:10 - 2013-07-28 05:50 - 00000884 ____A C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-18 08:13 - 2013-05-13 20:13 - 00000354 ___AH C:\Windows\Tasks\avast! Emergency Update.job 2013-08-18 07:55 - 2013-05-14 23:21 - 00004096 ____A C:\Windows\System32\crash 2013-08-18 07:44 - 2013-05-14 19:17 - 00327680 ____A C:\Windows\System32\config\ACEEvent.evt 2013-08-18 07:44 - 2013-05-09 09:53 - 01537807 ____A C:\Windows\WindowsUpdate.log 2013-08-18 07:43 - 2013-05-09 10:48 - 00000159 ____A C:\Windows\wiadebug.log 2013-08-18 07:43 - 2013-05-09 10:48 - 00000050 ____A C:\Windows\wiaservc.log 2013-08-18 07:43 - 2013-05-09 09:57 - 00000006 ___AH C:\Windows\Tasks\SA.DAT 2013-08-18 07:43 - 2008-04-14 14:00 - 00013646 ____A C:\Windows\System32\wpa.dbl 2013-08-18 07:42 - 2013-05-09 09:57 - 00032350 ____A C:\Windows\SchedLgU.Txt 2013-08-18 07:41 - 2013-05-13 20:33 - 00000000 __HDC C:\Windows\$NtUninstallKB975025$ 2013-08-18 00:51 - 2013-05-09 10:45 - 00000000 ___RD C:\Programme 2013-08-17 19:24 - 2013-05-09 09:51 - 00016016 ____A C:\Windows\wmsetup.log 2013-08-17 00:50 - 2013-05-09 10:43 - 00599065 ____A C:\Windows\setupapi.log 2013-08-17 00:49 - 2013-05-09 09:53 - 00000000 ____D C:\Windows\System32\DirectX 2013-08-15 17:56 - 2013-05-14 19:13 - 00000000 ____D C:\Windows\Microsoft.NET 2013-08-15 03:09 - 2013-08-15 03:09 - 00013038 ____A C:\Windows\KB2862772-IE8.log 2013-08-15 03:09 - 2013-08-15 03:07 - 00000000 ____D C:\Windows\System32\MRT 2013-08-15 03:09 - 2013-05-13 20:42 - 00000000 ____D C:\Windows\ie8updates 2013-08-15 03:09 - 2013-05-13 20:28 - 00070770 ____A C:\Windows\updspapi.log 2013-08-15 03:09 - 2013-05-09 10:45 - 01032695 ____A C:\Windows\iis6.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00920985 ____A C:\Windows\FaxSetup.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00452164 ____A C:\Windows\ocgen.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00427317 ____A C:\Windows\tsoc.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00318179 ____A C:\Windows\comsetup.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00288264 ____A C:\Windows\msmqinst.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00191217 ____A C:\Windows\ntdtcsetup.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00162500 ____A C:\Windows\netfxocm.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00064267 ____A C:\Windows\MedCtrOC.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00051286 ____A C:\Windows\ocmsn.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00047011 ____A C:\Windows\tabletoc.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00046464 ____A C:\Windows\msgsocm.log 2013-08-15 03:09 - 2013-05-09 10:45 - 00001374 ____A C:\Windows\imsins.log 2013-08-15 03:07 - 2013-05-13 20:31 - 75778376 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe 2013-08-15 03:05 - 2013-05-09 10:45 - 01209860 ____A C:\Windows\System32\PerfStringBackup.INI 2013-08-15 03:03 - 2013-08-15 03:03 - 00005135 ____A C:\Windows\KB2863058.log 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2863058$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2859537$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2850869$ 2013-08-15 03:03 - 2013-08-15 03:03 - 00000000 __HDC C:\Windows\$NtUninstallKB2849470$ 2013-08-15 03:03 - 2013-08-15 00:26 - 00010768 ____A C:\Windows\KB2859537.log 2013-08-15 03:03 - 2013-08-15 00:26 - 00009843 ____A C:\Windows\KB2850869.log 2013-08-15 03:03 - 2013-05-13 20:37 - 00012520 ____A C:\Windows\System32\TZLog.log 2013-08-15 03:03 - 2013-05-09 10:45 - 00001374 ____A C:\Windows\imsins.BAK 2013-08-14 20:40 - 2013-06-26 21:45 - 00000000 ____D C:\Windows\System32\cache 2013-08-14 20:40 - 2013-06-23 02:15 - 00037664 ____A (AVG Technologies) C:\Windows\System32\Drivers\avgtpx86.sys 2013-08-12 04:35 - 2013-06-15 00:40 - 00000000 ____D C:\ZSNES 2013-08-05 13:58 - 2013-08-05 13:58 - 00094208 ____A C:\Windows\Minidump\Mini080513-01.dmp 2013-08-05 13:58 - 2013-06-14 16:52 - 00000000 ____D C:\Windows\Minidump 2013-08-05 13:50 - 2013-05-09 10:43 - 00194288 ____A C:\Windows\setupact.log 2013-08-02 23:45 - 2013-08-02 10:52 - 00000000 ____D C:\Windows\SxsCaPendDel 2013-08-02 10:45 - 2013-08-02 10:45 - 00000000 ____D C:\Spiele 2013-08-02 10:44 - 2013-08-02 10:44 - 00000000 ____D C:\Musik MP3 2013-07-28 05:50 - 2013-07-28 05:50 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe 2013-07-28 05:50 - 2013-07-28 05:50 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl 2013-07-26 04:47 - 2013-05-13 20:42 - 00522240 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\jsdbgui.dll 2013-07-26 04:47 - 2013-05-13 20:41 - 02005504 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\iertutil.dll 2013-07-26 04:47 - 2013-05-13 20:41 - 00630272 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\msfeeds.dll 2013-07-26 04:47 - 2013-05-13 20:41 - 00247808 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\ieproxy.dll 2013-07-26 04:47 - 2013-05-13 20:41 - 00055296 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\msfeedsbs.dll 2013-07-26 04:47 - 2013-05-13 20:41 - 00012800 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\xpshims.dll 2013-07-26 04:47 - 2013-05-09 09:53 - 00759296 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\vgx.dll 2013-07-26 04:47 - 2009-03-08 04:32 - 02005504 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll 2013-07-26 04:47 - 2009-03-08 04:32 - 00630272 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll 2013-07-26 04:47 - 2009-03-08 04:31 - 00055296 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 06017536 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\mshtml.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 06017536 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 01469440 ____N (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl 2013-07-26 04:47 - 2008-04-14 14:00 - 01469440 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\inetcpl.cpl 2013-07-26 04:47 - 2008-04-14 14:00 - 01215488 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\urlmon.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 01215488 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00920064 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\wininet.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00920064 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00611840 ____N (Microsoft Corporation) C:\Windows\System32\mstime.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00611840 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\mstime.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00206848 ____N (Microsoft Corporation) C:\Windows\System32\occache.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00206848 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\occache.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00184320 ____N (Microsoft Corporation) C:\Windows\System32\iepeers.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00184320 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\iepeers.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00105984 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\url.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00105984 ____A (Microsoft Corporation) C:\Windows\System32\url.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00067072 ____N (Microsoft Corporation) C:\Windows\System32\mshtmled.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00067072 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\mshtmled.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00043520 ____N (Microsoft Corporation) C:\Windows\System32\licmgr10.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00043520 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\licmgr10.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00025600 ____N (Microsoft Corporation) C:\Windows\System32\jsproxy.dll 2013-07-26 04:47 - 2008-04-14 14:00 - 00025600 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\jsproxy.dll 2013-07-26 04:46 - 2013-05-13 20:41 - 11113472 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\ieframe.dll 2013-07-26 04:46 - 2013-05-13 20:41 - 00743424 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\iedvtool.dll 2013-07-26 04:46 - 2009-03-08 04:39 - 11113472 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll 2013-07-26 04:46 - 2008-04-14 14:00 - 00387584 ____N (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll 2013-07-26 04:46 - 2008-04-14 14:00 - 00387584 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\iedkcs32.dll 2013-07-25 21:23 - 2008-04-14 14:00 - 00174592 ____N (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe 2013-07-25 21:23 - 2008-04-14 14:00 - 00174592 ____C (Microsoft Corporation) C:\Windows\System32\dllcache\ie4uinit.exe 2013-07-25 17:52 - 2008-04-14 14:00 - 00385024 ____N (Microsoft Corporation) C:\Windows\System32\html.iec 2013-07-22 22:46 - 2013-07-22 22:44 - 00000000 ____D C:\Windows\pss 2013-07-22 22:46 - 2013-05-09 11:42 - 00000211 ___SH C:\boot.ini 2013-07-22 22:46 - 2008-04-14 14:00 - 00000477 ____A C:\Windows\win.ini 2013-07-22 22:46 - 2008-04-14 14:00 - 00000227 ____A C:\Windows\system.ini 2013-07-22 16:45 - 2013-07-22 16:47 - 00065536 ___AH C:\Windows\Minidump\Mini072213-01.dmp 2013-07-20 15:07 - 2013-06-30 11:44 - 00000000 ____D C:\Neuer Ordner 2013-07-20 14:55 - 2013-07-20 14:55 - 00000552 ____A C:\Windows\System32\d3d8caps.dat 2013-07-19 03:31 - 2013-07-19 03:31 - 00000000 ___HD C:\Windows\PIF ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 14:00] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 14:00] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 14:00] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ --- --- --- und die AdditionFRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-06-2013 02 Ran by Chris at 2013-08-18 10:37:09 Run: Running from C:\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 Plugin (Version: 11.8.800.94) AMD Catalyst Install Manager (Version: 8.0.891.0) avast! Free Antivirus (Version: 8.0.1489.0) AVG Security Toolbar (Version: 15.5.0.2) Bonjour (Version: 3.0.0.10) Böse Nachbarn (Version: 1.0) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center (Version: 2013.0411.1218.20180) Catalyst Control Center Graphics Previews Common (Version: 2013.0411.1218.20180) Catalyst Control Center InstallProxy (Version: 2013.0411.1218.20180) Catalyst Control Center Localization All (Version: 2013.0411.1218.20180) CCC Help Chinese Standard (Version: 2013.0411.1217.20180) CCC Help Chinese Traditional (Version: 2013.0411.1217.20180) CCC Help Czech (Version: 2013.0411.1217.20180) CCC Help Danish (Version: 2013.0411.1217.20180) CCC Help Dutch (Version: 2013.0411.1217.20180) CCC Help English (Version: 2013.0411.1217.20180) CCC Help Finnish (Version: 2013.0411.1217.20180) CCC Help French (Version: 2013.0411.1217.20180) CCC Help German (Version: 2013.0411.1217.20180) CCC Help Greek (Version: 2013.0411.1217.20180) CCC Help Hungarian (Version: 2013.0411.1217.20180) CCC Help Italian (Version: 2013.0411.1217.20180) CCC Help Japanese (Version: 2013.0411.1217.20180) CCC Help Korean (Version: 2013.0411.1217.20180) CCC Help Norwegian (Version: 2013.0411.1217.20180) CCC Help Polish (Version: 2013.0411.1217.20180) CCC Help Portuguese (Version: 2013.0411.1217.20180) CCC Help Russian (Version: 2013.0411.1217.20180) CCC Help Spanish (Version: 2013.0411.1217.20180) CCC Help Swedish (Version: 2013.0411.1217.20180) CCC Help Thai (Version: 2013.0411.1217.20180) CCC Help Turkish (Version: 2013.0411.1217.20180) ccc-utility (Version: 2013.0411.1218.20180) Conflict Zone (Version: 1.00.0000) CursorFX (Version: 2.11) Firebird SQL Server - MAGIX Edition (Version: 2.1.31.0) Free YouTube Download version 3.2.1.320 (Version: 3.2.1.320) Free YouTube to MP3 Converter version 3.12.2.430 (Version: 3.12.2.430) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) ICQ 8.0 (build 6019) (Version: 8.0.6019.0) MAGIX Goya burnR (MSI) (Version: 4.3.2.0) MAGIX Music Maker 2013 (Version: 19.0.1.36) MAGIX Music Maker 2013 Trial Soundpools (Version: 1.0.0.0) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) MansionCasino Marvell Miniport Driver (Version: 10.64.10.3) Marvell Network Configuration Utility (Version: 10.10.7.3) McAfee Security Scan Plus (Version: 3.0.318.3) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft Games for Windows - LIVE Redistributable (Version: 3.5.92.0) Microsoft Games for Windows Marketplace (Version: 3.5.50.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) Natural Selection 2 NVIDIA PhysX (Version: 9.10.0513) Realm of the Mad God Risen 2 - Dark Waters Sacred 2 Gold Saints Row 2 Saints Row: The Third Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2803821) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2618451) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2817183) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) simplitec simplicheck (Version: 1.2.6.0) Skype™ 6.3 (Version: 6.3.107) SoundMAX (Version: 5.10.01.6480) Spotify (Version: 0.9.1.53.g876fa9df) Steam (Version: 1.0.0.0) Text-To-Speech-Runtime (Version: 1.0.0.0) Torchlight Demo Torchlight II Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) WinRAR 4.20 (32-Bit) (Version: 4.20.0) ==================== Restore Points ========================= 07-07-2013 18:27:52 DirectX wurde installiert 09-07-2013 08:28:47 Systemprüfpunkt 11-07-2013 09:13:10 Systemprüfpunkt 11-07-2013 20:54:21 Software Distribution Service 3.0 13-07-2013 01:53:35 Conflict Zone wird entfernt 14-07-2013 02:50:48 Systemprüfpunkt 14-07-2013 15:44:02 DirectX wurde installiert 14-07-2013 19:45:35 Wiederherstellungsvorgang 16-07-2013 09:02:23 Systemprüfpunkt 17-07-2013 09:19:15 Systemprüfpunkt 18-07-2013 11:19:31 Systemprüfpunkt 19-07-2013 16:17:31 Systemprüfpunkt 21-07-2013 03:26:56 DirectX wurde installiert 21-07-2013 21:11:08 DirectX wurde installiert 22-07-2013 23:18:26 Systemprüfpunkt 23-07-2013 23:56:22 Systemprüfpunkt 24-07-2013 18:14:19 DirectX wurde installiert 26-07-2013 00:16:44 DirectX wurde installiert 27-07-2013 03:58:50 Systemprüfpunkt 28-07-2013 20:20:48 Systemprüfpunkt 29-07-2013 21:08:00 Systemprüfpunkt 31-07-2013 02:30:41 Systemprüfpunkt 01-08-2013 10:50:33 Systemprüfpunkt 01-08-2013 21:17:19 DirectX wurde installiert 02-08-2013 08:51:55 Apple Application Support wird entfernt 02-08-2013 08:53:34 Apple Software Update wird entfernt 02-08-2013 08:53:59 Removed Apple Mobile Device Support 02-08-2013 08:55:35 QuickTime wird entfernt 02-08-2013 08:58:22 iTunes wird entfernt 03-08-2013 13:38:31 Systemprüfpunkt 04-08-2013 14:11:06 Systemprüfpunkt 05-08-2013 16:09:29 Systemprüfpunkt 06-08-2013 16:53:30 DirectX wurde installiert 06-08-2013 16:54:25 Microsoft Visual C++ 2005 Redistributable wird installiert 07-08-2013 12:40:37 Software Distribution Service 3.0 08-08-2013 13:21:46 Systemprüfpunkt 09-08-2013 14:15:38 Systemprüfpunkt 10-08-2013 14:52:07 Systemprüfpunkt 11-08-2013 15:22:40 Systemprüfpunkt 13-08-2013 13:28:48 Systemprüfpunkt 14-08-2013 21:17:56 Systemprüfpunkt 15-08-2013 01:00:14 Software Distribution Service 3.0 16-08-2013 02:15:50 Systemprüfpunkt 16-08-2013 22:49:18 DirectX wurde installiert 16-08-2013 22:49:36 Microsoft Visual C++ 2005 Redistributable wird installiert 18-08-2013 02:30:57 Systemprüfpunkt ==================== Faulty Device Manager Devices ============= Name: Description: Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (08/18/2013 07:03:29 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/18/2013 04:13:57 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/18/2013 01:30:26 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/18/2013 01:30:17 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/18/2013 01:04:38 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0008bb74. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/17/2013 08:25:18 PM) (Source: Application Error) (User: ) Description: Fehlerhafter Speicherbereich -1398883162. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (08/17/2013 08:25:16 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/17/2013 08:24:10 PM) (Source: Application Error) (User: ) Description: Fehlerhafter Speicherbereich -1398883162. Nach der 802.1x-Authentifizierung resultierte der WEP-Schlüsselaustausch nicht in einer sicheren Verbindung. Die aktuelle Einstellung wurde als fehlerhaft markiert, und die Drahtlosverbindung wird getrennt. Error: (08/17/2013 08:23:43 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung saintsrowthethird.exe, Version 1.0.0.1, fehlgeschlagenes Modul saintsrowthethird.exe, Version 1.0.0.1, Fehleradresse 0x0009e519. Das medienspezifische Ereignis für [saintsrowthethird.exe!ws!] wird verarbeitet. Error: (08/13/2013 09:14:57 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2072687 System errors: ============= Error: (08/18/2013 09:12:47 AM) (Source: DCOM) (User: CHRIS-0AD472399) Description: Ein DCOM-Server konnte nicht gestartet werden: {DC0C2640-1415-4644-875C-6F4D769839BA}. Fehler: "%{DC0C2640-1415-4644-875C-6F4D769839BA}" aufgetreten beim Starten dieses Befehls: "C:\Programme\iTunes\iTunes.exe" -Embedding Error: (08/18/2013 07:43:51 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2013 04:16:21 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/18/2013 00:35:22 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 06:06:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 05:58:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/17/2013 05:43:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/16/2013 07:26:51 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/16/2013 03:36:26 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (08/15/2013 05:35:10 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "FABS - Helping agent for MAGIX media database" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (08/18/2013 07:03:29 AM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/18/2013 04:13:57 AM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/18/2013 01:30:26 AM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/18/2013 01:30:17 AM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/18/2013 01:04:38 AM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10008bb74 Error: (08/17/2013 08:25:18 PM) (Source: Application Error)(User: ) Description: -1398883162 Error: (08/17/2013 08:25:16 PM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/17/2013 08:24:10 PM) (Source: Application Error)(User: ) Description: -1398883162 Error: (08/17/2013 08:23:43 PM) (Source: Application Error)(User: ) Description: saintsrowthethird.exe1.0.0.1saintsrowthethird.exe1.0.0.10009e519 Error: (08/13/2013 09:14:57 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 2072687 ==================== Memory info =========================== Percentage of memory in use: 17% Total physical RAM: 3070.97 MB Available physical RAM: 2536.77 MB Total Pagefile: 4956.26 MB Available Pagefile: 4489.43 MB Total Virtual: 2047.88 MB Available Virtual: 1954.1 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.76 GB) (Free:375.6 GB) NTFS ==>[Drive with boot components (Windows XP)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 466 GB) (Disk ID: C8D5C8D5) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
18.08.2013, 14:33 | #4 |
/// the machine /// TB-Ausbilder | Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandy Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malwarebytes fand - PupOptionalBabylon - PupOptional.OpenCandy |
aktion, dateien, dokumente, einstellungen, gelöscht, guten, image, information, lokale, malwarebytes, microsoft, minute, pup.bundleinstaller.dw, pup.optional.babylon.a, pup.optional.installbrain, pup.optional.opencandy, pup.optional.softonic, quarantäne, schädlinge, software, system, system volume information, überhaupt, _restore |