Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.08.2013, 00:37   #1
M9_Chris
 
Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



Hallo und guten Abend, bisher konnte ich allen Viren etc. immer selber Herr werden, doch hier stoße ich an meine Grenzen und bin der Verzweiflung nahe.
Bis vorgestern war bei mir alles inordnung und ohne Störungen.
Als ich gestern meinen PC startete, merkte ich das sich meine Maus sehr komisch verhält.
Immer wenn ich versucht habe im Firefox, oder in normalen Ordnerstrukturen zu browsen, ließen sich keine Schaltfläschen bedienen, hinzu kommt das Phänomen das die aktiven Fenster inaktiv werden.
Extremst ist es mir mit den Programm Teamspeak aufgefallen, ich konnte dort rein garnichts mehr bedienen, keinen Chanel switchen, nachrichten schreiben etc. Da auch Teamspeak inaktiv wurde wenn ich es angeklickt habe.
Ich habe dann mit Kaspersky und anschließend mit Spybot nach Schädlingen gesucht, beide waren ohne Befund.
Bei euch bin ich dann auf Malwarebytes gestoßen, dieser Fand 11 Infizierungen, die ich aber zuordnen kann, auch nach Löschung blieb das Problem das selbe.

Damit der Text hier nicht zu lang wird, kann ich versichern das ein Treiber sowie Hardwaredefekt ausgeschlossen sind.

Hier das Logfile:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.08.21.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
FiveFingers :: FIVEFINGERS-PC [Administrator]

22.08.2013 00:39:22
mbam-log-2013-08-22 (00-39-22).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 239476
Laufzeit: 3 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\Software\Topckit (PUP.Topckit) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0G2Y1R2X0G1M2S1M0G1S1H -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Program Files (x86)\Topckit (PUP.Topckit) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 11
C:\Users\FiveFingers\AppData\Local\Temp\bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\LyricsPal_1060-8101_v116.exe (PUP.Optional.LyricsAd) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.Somoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\is1590112554\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\Downloads\AngryBirdsStarWarsSetup.exe (PUP.Optional.SweetIM) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\FiveFingers\Downloads\PDFCreatorSetup-eJqgKSm.exe (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Topckit\Topckit_2012.exe (PUP.Topckit) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Ich bin mir nichteinmal sicher ob es ein Virus oder Schadsoftware ist, was dieses Problem verursacht, aber ich bin mit meinem Latein am Ende somal ich am System seit Wochen nichts verändert habe.
Ich hoffe ihr könnt helfen oder habt von dem Problem schoneinmal gehört.

Besten Dank
Chris


P.S:
Dieser Thread beschreibt das Problem ausführlicher, ist aber nicht von mir und dessen "Lösung" half mir auch nicht weiter.
Computerbase

Alt 22.08.2013, 05:24   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 22.08.2013, 14:21   #3
M9_Chris
 
Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



Besten Dank für deine Antwort, hier die gewünschten Logfiles.
FRST:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2013 02
Ran by FiveFingers (administrator) on 22-08-2013 15:04:33
Running from C:\Users\FiveFingers\Desktop
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(cFos Software GmbH) C:\Program Files\ASRock\XFast LAN\spd.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Saitek) C:\Program Files\Saitek\DirectOutput\DirectOutputService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\Windows\System32\StikyNot.exe
(SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Creative Technology Ltd) C:\Windows\SysWOW64\CtHelper.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.153\GoogleCrashHandler64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Windows\system32\taskmgr.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [THXCfg64] - C:\Windows\system32\THXCfg64.dll [26624 2011-05-13] (Creative Technology Ltd.)
HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13513288 2013-03-29] (Realtek Semiconductor)
HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [7477016 2013-04-25] (Logitech Inc.)
HKCU\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation)
HKCU\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [6581488 2013-08-12] (SUPERAntiSpyware)
MountPoints2: {a7fa62b2-a85f-11e2-a8ec-806e6f6e6963} - F:\Autorun.exe
MountPoints2: {bd4f0b26-db40-11e2-8839-bc5ff491e991} - G:\autorun.exe
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-26] (Intel Corporation)
HKLM-x32\...\Run: [AsioThk32Reg] - REGSVR32.EXE /S CTASIO.DLL [x]
HKLM-x32\...\Run: [CTHelper] - C:\Windows\\SysWOW64\CTHELPER.EXE [19456 2010-03-18] (Creative Technology Ltd)
HKLM-x32\...\Run: [THX TruStudio NB Settings] - C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe [909824 2011-05-19] (Creative Technology Ltd)
HKLM-x32\...\Run: [UpdReg] - C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [41056 2013-05-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2012-12-14] (Kaspersky Lab ZAO)
AppInit_DLLs: C:\Windows\system32\nvinitx.dll [250504 2013-03-15] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [205184 2013-03-15] (NVIDIA Corporation)

==================== Internet (Whitelisted) ====================

BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: HKLM-x32 {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab
Handler: msdaipp - No CLSID Value - 
Handler-x32: msdaipp - No CLSID Value - 
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\FiveFingers\AppData\Roaming\Mozilla\Firefox\Path=C:\ProgramData\Kaspersky Lab\SafeBrowser\S-1-5-21-45570659-2481999170-63070985-1000\FireFox
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @java.com/DTPlugin,version=10.21.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.21.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.1.3 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll ()
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions:  C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR Extension: (Secure Speed Dial) - C:\Users\FIVEFI~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\glmfgahfleepmdfffonfckpmkondpdkg\1.2.4_0
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx
CHR HKLM-x32\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx
CHR HKLM-x32\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx

==================== Services (Whitelisted) =================

R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [143120 2013-05-23] (SUPERAntiSpyware.com)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2012-12-14] (Kaspersky Lab ZAO)
R2 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [395136 2011-10-19] (cFos Software GmbH)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [75136 2013-08-14] ()
R2 SaiDOutput; C:\Program Files\Saitek\DirectOutput\DirectOutputService.exe [241152 2008-04-04] (Saitek)
S2 SecureUpdateSvc; C:\Program Files (x86)\Secure Speed Dial\IE\SecureUpdate.exe [2222928 2013-07-24] ()

==================== Drivers (Whitelisted) ====================

S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [17480 2013-03-07] ()
S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [17480 2013-03-07] ()
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [9800 2013-03-07] ()
S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [9800 2013-03-07] ()
S3 FNETTBOH_305; C:\Windows\System32\drivers\FNETTBOH_305.SYS [32320 2013-06-03] (FNet Co., Ltd.)
R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [16648 2013-04-18] (FNet Co., Ltd.)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458584 2012-06-19] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [620128 2013-06-10] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [28504 2012-08-02] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29016 2012-12-14] (Kaspersky Lab)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29528 2012-12-14] (Kaspersky Lab)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54368 2013-06-17] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178448 2013-06-10] (Kaspersky Lab ZAO)
R3 LGSHidFilt; C:\Windows\System32\DRIVERS\LGSHidFilt.Sys [66800 2013-01-17] (Logitech Inc.)
S3 SaiH0762; C:\Windows\System32\DRIVERS\SaiH0762.sys [178560 2008-04-04] (Saitek)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 AsrCDDrv; \??\C:\Windows\SysWOW64\Drivers\AsrCDDrv.sys [x]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-22 15:03 - 2013-08-22 15:03 - 01576476 _____ (Farbar) C:\Users\FiveFingers\Desktop\FRST64.exe
2013-08-22 03:52 - 2013-08-22 03:52 - 04931577 _____ C:\Windows\{00000004-00000000-00000001-00001102-00000004-20021102}.BAK
2013-08-22 03:46 - 2013-08-22 14:56 - 00000124 _____ C:\Windows\setupact.log
2013-08-22 03:46 - 2013-08-22 03:46 - 00000388 _____ C:\Windows\LkmdfCoInst.log
2013-08-22 03:46 - 2013-08-22 03:46 - 00000000 _____ C:\Windows\setuperr.log
2013-08-22 03:46 - 2012-08-23 16:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2013-08-22 03:46 - 2012-08-23 16:07 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2013-08-22 03:46 - 2012-08-23 15:41 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2013-08-22 03:46 - 2012-08-23 15:40 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2013-08-22 03:46 - 2012-08-23 15:24 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2013-08-22 03:45 - 2012-08-24 20:13 - 00154480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-08-22 03:45 - 2012-08-24 20:09 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-08-22 03:45 - 2012-08-24 20:05 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-08-22 03:45 - 2012-08-24 20:03 - 01448448 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-08-22 03:45 - 2012-08-24 18:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-08-22 03:45 - 2012-08-24 18:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-08-22 03:45 - 2012-08-24 18:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-08-22 03:45 - 2012-08-23 16:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2013-08-22 03:45 - 2012-08-23 15:47 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2013-08-22 03:45 - 2012-08-23 15:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2013-08-22 03:45 - 2012-08-23 15:20 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2013-08-22 03:45 - 2012-08-23 15:18 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-08-22 03:45 - 2012-08-23 15:17 - 00018432 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2013-08-22 03:45 - 2012-08-23 15:06 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2013-08-22 03:45 - 2012-08-23 14:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2013-08-22 03:45 - 2012-08-23 13:20 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2013-08-22 03:45 - 2012-08-23 13:15 - 00269312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-08-22 03:45 - 2012-08-23 13:14 - 00384000 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2013-08-22 03:45 - 2012-08-23 13:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2013-08-22 03:45 - 2012-08-23 12:54 - 00322560 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2013-08-22 03:45 - 2012-08-23 12:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2013-08-22 03:45 - 2012-08-23 12:39 - 01048064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2013-08-22 03:45 - 2012-08-23 12:22 - 01123840 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2013-08-22 03:45 - 2012-08-23 11:51 - 03174912 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2013-08-22 03:45 - 2012-08-23 10:19 - 04916224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-08-22 03:45 - 2012-08-23 10:13 - 05773824 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2013-08-22 03:45 - 2012-05-04 13:00 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2013-08-22 03:45 - 2012-05-04 11:59 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-08-22 03:42 - 2013-08-22 03:44 - 52882496 _____ (Logitech Inc.) C:\Users\FiveFingers\Downloads\lgs846_x64(1).exe
2013-08-22 03:23 - 2013-08-22 14:56 - 00000522 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05.job
2013-08-22 03:23 - 2013-08-22 14:56 - 00000522 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3.job
2013-08-22 03:23 - 2013-08-22 03:23 - 00003624 _____ C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3
2013-08-22 03:23 - 2013-08-22 03:23 - 00003550 _____ C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05
2013-08-22 03:23 - 2013-08-22 03:23 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\SUPERAntiSpyware.com
2013-08-22 03:22 - 2013-08-22 03:23 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-08-22 03:22 - 2013-08-22 03:22 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
2013-08-22 03:22 - 2013-08-22 03:22 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-08-22 03:20 - 2013-08-22 03:20 - 00610720 _____ C:\Users\FiveFingers\Downloads\SuperAntiSpyware - CHIP-Downloader.exe
2013-08-22 03:04 - 2013-08-22 03:04 - 00034568 _____ C:\Users\FiveFingers\Documents\cc_20130822_030412.reg
2013-08-22 01:04 - 2013-08-22 01:04 - 00000000 ____D C:\Windows\pss
2013-08-22 00:38 - 2013-08-22 00:38 - 00001105 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Malwarebytes
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-22 00:38 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-22 00:37 - 2013-08-22 00:38 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\FiveFingers\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-22 00:34 - 2013-08-22 03:46 - 00000000 ____D C:\Program Files\Logitech Gaming Software
2013-08-22 00:31 - 2013-08-22 00:33 - 52882496 _____ (Logitech Inc.) C:\Users\FiveFingers\Downloads\lgs846_x64.exe
2013-08-21 19:15 - 2013-08-21 22:56 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-08-21 19:15 - 2013-08-21 19:21 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-08-20 14:14 - 2013-08-21 22:23 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Deployment
2013-08-20 14:14 - 2013-08-20 14:20 - 127401164 _____ C:\Users\FiveFingers\Desktop\UPDATE-JSRS2-Alpha-0.001b.rar
2013-08-20 14:14 - 2013-08-20 14:19 - 103713299 _____ C:\Users\FiveFingers\Desktop\JSRS2.0Alpha-0.001a.rar
2013-08-20 14:14 - 2013-08-20 14:14 - 00000000 ____D C:\Users\FiveFingers\AppData\Local\Apps\2.0
2013-08-20 14:12 - 2013-08-20 14:12 - 00517120 _____ () C:\Users\FiveFingers\Downloads\setup.exe
2013-08-19 22:50 - 2013-08-21 23:19 - 00000000 ____D C:\Users\FiveFingers\Documents\Arma 3
2013-08-19 22:50 - 2013-08-21 23:19 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Arma 3
2013-08-19 22:50 - 2013-08-19 22:50 - 00000000 ____D C:\ProgramData\Bohemia Interactive
2013-08-17 14:03 - 2013-08-18 14:14 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 01:06 - 2013-07-26 07:13 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-08-15 01:06 - 2013-07-26 07:13 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-08-15 01:06 - 2013-07-26 07:13 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-08-15 01:06 - 2013-07-26 07:12 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-08-15 01:06 - 2013-07-26 07:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-08-15 01:06 - 2013-07-26 05:35 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-08-15 01:06 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-08-15 01:06 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-08-15 01:06 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-08-15 01:06 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-08-15 01:06 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-08-15 01:06 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-08-15 01:06 - 2013-07-26 04:39 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-15 01:06 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-08-15 01:02 - 2013-08-15 01:03 - 00000000 ____D C:\Windows\system32\MRT
2013-08-14 18:56 - 2013-08-14 18:56 - 00000853 _____ C:\Users\FiveFingers\Desktop\AC3.lnk
2013-08-14 12:55 - 2013-08-14 12:55 - 00000000 ____D C:\ProgramData\Orbit
2013-08-14 12:41 - 2013-08-14 12:55 - 00000000 ____D C:\Users\FiveFingers\Documents\Assassin's Creed III
2013-08-14 12:21 - 2013-08-14 12:21 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Ubisoft Game Launcher
2013-08-14 11:51 - 2013-08-14 11:51 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft
2013-08-14 11:51 - 2013-08-14 11:51 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-08-14 09:03 - 2013-07-19 03:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-08-14 09:03 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-08-14 09:03 - 2013-07-09 07:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-08-14 09:03 - 2013-07-09 07:46 - 01472512 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-08-14 09:03 - 2013-07-09 07:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-08-14 09:03 - 2013-07-09 07:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-08-14 09:03 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-08-14 09:03 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-08-14 09:03 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-08-14 09:03 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-08-14 09:02 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-08-14 09:02 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-08-14 09:02 - 2013-07-09 08:03 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-08-14 09:02 - 2013-07-09 07:54 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-08-14 09:02 - 2013-07-09 07:53 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-08-14 09:02 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-08-14 09:02 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-08-14 09:02 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-08-14 09:02 - 2013-07-09 06:53 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-08-14 09:02 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-08-14 09:02 - 2013-07-09 06:52 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-08-14 09:02 - 2013-07-09 04:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-08-14 09:02 - 2013-07-09 04:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-08-14 09:02 - 2013-07-09 04:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-08-14 09:02 - 2013-07-09 04:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-08-14 09:02 - 2013-07-06 08:03 - 01910208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-08-14 09:02 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-08-08 14:00 - 2013-08-08 14:06 - 00000000 ____D C:\Users\FiveFingers\Desktop\gh (1)
2013-08-07 15:45 - 2013-08-07 15:45 - 00000000 ____D C:\Users\FiveFingers\Documents\Incomedia
2013-08-07 15:43 - 2013-08-07 15:43 - 00001134 _____ C:\Users\Public\Desktop\WebSite X5 Evolution 10.lnk
2013-08-07 15:43 - 2013-08-07 15:43 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Incomedia
2013-08-07 15:42 - 2013-08-07 15:43 - 00000000 ____D C:\Program Files (x86)\WebSite X5 v10 - Evolution
2013-08-07 15:03 - 2013-08-07 15:05 - 00000000 ____D C:\Users\FiveFingers\Desktop\2013-08-07
2013-08-03 07:07 - 2013-08-03 07:07 - 00718985 _____ C:\Users\FiveFingers\Desktop\Borderlands2.CT
2013-07-27 06:15 - 2013-07-27 06:15 - 00002212 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-07-26 20:03 - 2013-07-26 18:09 - 00268968 _____ C:\Windows\SysWOW64\sqlite3.dll

==================== One Month Modified Files and Folders =======

2013-08-22 15:04 - 2013-08-22 15:04 - 00000000 ____D C:\FRST
2013-08-22 15:04 - 2009-07-14 06:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-22 15:04 - 2009-07-14 06:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-22 15:03 - 2013-08-22 15:03 - 01576476 _____ (Farbar) C:\Users\FiveFingers\Desktop\FRST64.exe
2013-08-22 15:01 - 2013-04-18 21:42 - 02051733 _____ C:\Windows\WindowsUpdate.log
2013-08-22 14:58 - 2013-06-10 18:47 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2013-08-22 14:56 - 2013-08-22 03:46 - 00000124 _____ C:\Windows\setupact.log
2013-08-22 14:56 - 2013-08-22 03:23 - 00000522 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05.job
2013-08-22 14:56 - 2013-08-22 03:23 - 00000522 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3.job
2013-08-22 14:56 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-22 03:52 - 2013-08-22 03:52 - 04931577 _____ C:\Windows\{00000004-00000000-00000001-00001102-00000004-20021102}.BAK
2013-08-22 03:52 - 2013-04-18 17:45 - 04931577 _____ C:\Windows\{00000004-00000000-00000001-00001102-00000004-20021102}.CDF
2013-08-22 03:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-08-22 03:46 - 2013-08-22 03:46 - 00000388 _____ C:\Windows\LkmdfCoInst.log
2013-08-22 03:46 - 2013-08-22 03:46 - 00000000 _____ C:\Windows\setuperr.log
2013-08-22 03:46 - 2013-08-22 00:34 - 00000000 ____D C:\Program Files\Logitech Gaming Software
2013-08-22 03:46 - 2013-04-18 17:49 - 00018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2013-08-22 03:44 - 2013-08-22 03:42 - 52882496 _____ (Logitech Inc.) C:\Users\FiveFingers\Downloads\lgs846_x64(1).exe
2013-08-22 03:23 - 2013-08-22 03:23 - 00003624 _____ C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3
2013-08-22 03:23 - 2013-08-22 03:23 - 00003550 _____ C:\Windows\System32\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05
2013-08-22 03:23 - 2013-08-22 03:23 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\SUPERAntiSpyware.com
2013-08-22 03:23 - 2013-08-22 03:22 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-08-22 03:22 - 2013-08-22 03:22 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
2013-08-22 03:22 - 2013-08-22 03:22 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-08-22 03:20 - 2013-08-22 03:20 - 00610720 _____ C:\Users\FiveFingers\Downloads\SuperAntiSpyware - CHIP-Downloader.exe
2013-08-22 03:04 - 2013-08-22 03:04 - 00034568 _____ C:\Users\FiveFingers\Documents\cc_20130822_030412.reg
2013-08-22 03:02 - 2013-05-26 12:09 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\uTorrent
2013-08-22 03:02 - 2013-04-27 21:26 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
2013-08-22 03:02 - 2013-04-18 22:39 - 00000000 ____D C:\Windows\Panther
2013-08-22 01:09 - 2013-07-03 20:04 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-22 01:09 - 2013-07-03 20:04 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-22 01:09 - 2013-04-18 22:33 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-22 01:08 - 2013-07-20 17:54 - 00000000 ____D C:\Program Files (x86)\Secure Speed Dial
2013-08-22 01:07 - 2013-07-03 20:04 - 00004128 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-08-22 01:07 - 2013-07-03 20:04 - 00003876 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-08-22 01:07 - 2013-06-26 01:44 - 00003528 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-FiveFingers-PC-FiveFingers
2013-08-22 01:07 - 2013-04-18 22:33 - 00003824 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-22 01:04 - 2013-08-22 01:04 - 00000000 ____D C:\Windows\pss
2013-08-22 00:38 - 2013-08-22 00:38 - 00001105 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Malwarebytes
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-22 00:38 - 2013-08-22 00:38 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-22 00:38 - 2013-08-22 00:37 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\FiveFingers\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-22 00:33 - 2013-08-22 00:31 - 52882496 _____ (Logitech Inc.) C:\Users\FiveFingers\Downloads\lgs846_x64.exe
2013-08-21 23:19 - 2013-08-19 22:50 - 00000000 ____D C:\Users\FiveFingers\Documents\Arma 3
2013-08-21 23:19 - 2013-08-19 22:50 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Arma 3
2013-08-21 23:05 - 2013-04-18 23:01 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Windows Live
2013-08-21 22:57 - 2013-04-18 16:44 - 00000000 ____D C:\Users\FiveFingers
2013-08-21 22:56 - 2013-08-21 19:15 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-08-21 22:56 - 2013-06-15 01:43 - 00000000 ____D C:\Users\FiveFingers\Desktop\Crypti
2013-08-21 22:56 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2013-08-21 22:56 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2013-08-21 22:23 - 2013-08-20 14:14 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Deployment
2013-08-21 21:57 - 2013-06-15 01:42 - 10832212 _____ C:\Users\FiveFingers\Downloads\CryptLoad_1.1.8.rar
2013-08-21 19:21 - 2013-08-21 19:15 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2013-08-20 14:20 - 2013-08-20 14:14 - 127401164 _____ C:\Users\FiveFingers\Desktop\UPDATE-JSRS2-Alpha-0.001b.rar
2013-08-20 14:19 - 2013-08-20 14:14 - 103713299 _____ C:\Users\FiveFingers\Desktop\JSRS2.0Alpha-0.001a.rar
2013-08-20 14:14 - 2013-08-20 14:14 - 00000000 ____D C:\Users\FiveFingers\AppData\Local\Apps\2.0
2013-08-20 14:12 - 2013-08-20 14:12 - 00517120 _____ () C:\Users\FiveFingers\Downloads\setup.exe
2013-08-19 22:50 - 2013-08-19 22:50 - 00000000 ____D C:\ProgramData\Bohemia Interactive
2013-08-19 20:11 - 2013-04-22 18:52 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-08-19 15:01 - 2013-04-18 17:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-18 21:40 - 2013-05-28 14:02 - 00000000 ____D C:\Users\FiveFingers\Desktop\em$
2013-08-18 18:18 - 2013-07-07 10:08 - 00000731 _____ C:\Users\FiveFingers\SciTE.session
2013-08-18 16:39 - 2013-07-07 12:31 - 00000692 _____ C:\Users\FiveFingers\Desktop\imgsearcherBOT.au3
2013-08-18 16:38 - 2013-06-26 01:39 - 00000132 _____ C:\Users\FiveFingers\AppData\Roaming\Adobe PNG Format CS5 Prefs
2013-08-18 14:14 - 2013-08-17 14:03 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-15 16:05 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-08-15 01:04 - 2009-07-14 19:58 - 00696832 _____ C:\Windows\system32\perfh007.dat
2013-08-15 01:04 - 2009-07-14 19:58 - 00148128 _____ C:\Windows\system32\perfc007.dat
2013-08-15 01:04 - 2009-07-14 07:13 - 01634396 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-15 01:03 - 2013-08-15 01:02 - 00000000 ____D C:\Windows\system32\MRT
2013-08-15 01:02 - 2013-04-18 21:29 - 78161360 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-08-14 18:56 - 2013-08-14 18:56 - 00000853 _____ C:\Users\FiveFingers\Desktop\AC3.lnk
2013-08-14 12:55 - 2013-08-14 12:55 - 00000000 ____D C:\ProgramData\Orbit
2013-08-14 12:55 - 2013-08-14 12:41 - 00000000 ____D C:\Users\FiveFingers\Documents\Assassin's Creed III
2013-08-14 12:21 - 2013-08-14 12:21 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Ubisoft Game Launcher
2013-08-14 11:51 - 2013-08-14 11:51 - 00000000 ____D C:\Users\FiveFingers\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft
2013-08-14 11:51 - 2013-08-14 11:51 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-08-14 11:51 - 2013-04-19 21:59 - 00189248 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-08-14 11:51 - 2013-04-19 21:59 - 00075136 _____ C:\Windows\SysWOW64\PnkBstrA.exe
2013-08-14 11:51 - 2013-04-18 16:50 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-08-11 17:35 - 2013-05-24 11:41 - 00014507 _____ C:\Users\FiveFingers\AppData\Roaming\TheHunterSettings_live.bin
2013-08-08 14:06 - 2013-08-08 14:00 - 00000000 ____D C:\Users\FiveFingers\Desktop\gh (1)
2013-08-07 19:48 - 2013-04-29 18:10 - 00000600 _____ C:\Users\FIVEFI~1\AppData\Local\PUTTY.RND
2013-08-07 15:45 - 2013-08-07 15:45 - 00000000 ____D C:\Users\FiveFingers\Documents\Incomedia
2013-08-07 15:43 - 2013-08-07 15:43 - 00001134 _____ C:\Users\Public\Desktop\WebSite X5 Evolution 10.lnk
2013-08-07 15:43 - 2013-08-07 15:43 - 00000000 ____D C:\Users\FIVEFI~1\AppData\Local\Incomedia
2013-08-07 15:43 - 2013-08-07 15:42 - 00000000 ____D C:\Program Files (x86)\WebSite X5 v10 - Evolution
2013-08-07 15:05 - 2013-08-07 15:03 - 00000000 ____D C:\Users\FiveFingers\Desktop\2013-08-07
2013-08-07 09:41 - 2013-04-23 23:01 - 00000600 _____ C:\Users\FiveFingers\AppData\Roaming\winscp.rnd
2013-08-03 07:07 - 2013-08-03 07:07 - 00718985 _____ C:\Users\FiveFingers\Desktop\Borderlands2.CT
2013-08-02 06:08 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-07-27 06:15 - 2013-07-27 06:15 - 00002212 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-07-27 06:15 - 2013-07-03 20:04 - 00000000 ____D C:\Program Files (x86)\Google
2013-07-26 18:09 - 2013-07-26 20:03 - 00268968 _____ C:\Windows\SysWOW64\sqlite3.dll
2013-07-26 07:13 - 2013-08-15 01:06 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-26 07:13 - 2013-08-15 01:06 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-26 07:13 - 2013-08-15 01:06 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-26 07:12 - 2013-08-15 01:06 - 19239424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 15405056 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-26 07:12 - 2013-08-15 01:06 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-26 05:35 - 2013-08-15 01:06 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-26 05:13 - 2013-08-15 01:06 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-26 05:13 - 2013-08-15 01:06 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 14329344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-07-26 05:12 - 2013-08-15 01:06 - 00039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-26 05:11 - 2013-08-15 01:06 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-26 05:11 - 2013-08-15 01:06 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-07-26 04:49 - 2013-08-15 01:06 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-26 04:39 - 2013-08-15 01:06 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-26 03:59 - 2013-08-15 01:06 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-25 22:29 - 2013-07-15 22:06 - 00000000 ____D C:\Users\FiveFingers\Documents\My Games
2013-07-25 11:25 - 2013-08-14 09:02 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-25 10:57 - 2013-08-14 09:02 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-08-12 15:32

==================== End Of Log ============================
         
--- --- ---



Und hier die Addition:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2013 02
Ran by FiveFingers at 2013-08-22 15:05:07
Running from C:\Users\FiveFingers\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

   
µTorrent (x32 Version: 3.3.0.29625)
Acrobat.com (x32 Version: 0.0.0)
Acrobat.com (x32 Version: 1.1.377)
Adobe AIR (x32 Version: 1.5.3.9120)
Adobe Community Help (x32 Version: 3.0.0)
Adobe Community Help (x32 Version: 3.0.0.400)
Adobe Creative Suite 5 Master Collection (x32 Version: 5.0)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Media Player (x32 Version: 1.8)
Adobe Reader 9.5.5 (x32 Version: 9.5.5)
Adobe Shockwave Player 12.0 (x32 Version: 12.0.2.122)
Alice Madness Returns (x32 Version: 1.0.0.0)
Arma 3 Beta (x32)
Assassin's Creed(R) III v1.03 (x32 Version: 1.03)
AutoIt v3.3.8.1 (x32)
Battlefield 3™ (x32 Version: 1.0.0.0)
Battlelog Web Plugins (x32 Version: 2.1.3)
BF3 Settings Editor (Version: 2.3)
Borderlands 2 (x32)
Bundled software uninstaller (x32)
Camping Manager 2012 (x32)
Cheat Engine 6.3 (x32)
Creative ALchemy (x32 Version: 1.43)
Creative Software AutoUpdate (x32 Version: 1.40)
Creative-Audiokonsole (x32 Version: 1.33)
D3DX10 (x32 Version: 15.4.2368.0902)
Dropbox (HKCU Version: 2.2.3)
eaner (Version: 4.00)
EaseUS Partition Master 9.2.2 (x32)
ESN Sonar (x32 Version: 0.70.4)
Fraps (remove only) (x32)
Free Audio Converter version 5.0.24.426 (x32 Version: 5.0.24.426)
Free Video to MP3 Converter version 5.0.24.430 (x32 Version: 5.0.24.430)
Free YouTube Download version 3.2.2.430 (x32 Version: 3.2.2.430)
Free YouTube to MP3 Converter version 3.12.2.430 (x32 Version: 3.12.2.430)
Google Earth (x32 Version: 7.1.1.1888)
Google Update Helper (x32 Version: 1.3.21.153)
Hex-Editor MX (x32 Version: 6.0)
Hitman: Absolution (x32)
Incomedia WebSite X5 v10 - Evolution (x32 Version: 10.0.6.31)
Intel(R) Processor Graphics (x32 Version: 9.17.10.2932)
Intel(R) USB 3.0 eXtensible Host Controller Driver (x32 Version: 1.0.4.220)
Java 7 Update 21 (64-bit) (Version: 7.0.210)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Junk Mail filter update (x32 Version: 16.4.3505.0912)
Kaspersky Internet Security 2013 (x32 Version: 13.0.1.4190)
Logitech Gaming Software (Version: 8.45.88)
Logitech Gaming Software 8.46 (Version: 8.46.27)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1)
Microsoft Office XP Professional mit FrontPage (x32 Version: 10.0.6626.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft_VC80_ATL_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_ATL_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053)
Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053)
Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053)
Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000)
Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000)
Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000)
Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000)
Mozilla Firefox 23.0.1 (x86 de) (x32 Version: 23.0.1)
Mozilla Maintenance Service (x32 Version: 23.0.1)
MSVCRT (x32 Version: 15.4.2862.0708)
MSVCRT_amd64 (x32 Version: 15.4.2862.0708)
MSVCRT110 (x32 Version: 16.4.1108.0727)
MSVCRT110_amd64 (Version: 16.4.1109.0912)
NVIDIA Grafiktreiber 314.22 (Version: 314.22)
NVIDIA HD-Audiotreiber 1.3.23.1 (Version: 1.3.23.1)
NVIDIA Install Application (Version: 2.1002.115.743)
NVIDIA PhysX (x32 Version: 9.12.1031)
NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031)
NVIDIA Systemsteuerung 314.22 (Version: 314.22)
NVIDIA Update 1.12.12 (Version: 1.12.12)
NVIDIA Update Components (Version: 1.12.12)
OpenAL (x32)
Origin (x32 Version: 9.1.15.109)
PDF Settings CS5 (x32 Version: 10.0)
PunkBuster Services (x32 Version: 0.991)
Ragnarok Online (x32 Version: 14.1.3)
Ragnarok Online 2 (x32 Version: 1.0.0)
Realtek Ethernet Controller Driver (x32 Version: 7.48.823.2011)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6873)
RollerCoaster Tycoon 3 (x32 Version: 1.00.000)
Saitek DirectOutput 6.2.2.4 (Version: 6.2.2.4)
SciTE4AutoIt3 4/5/2013 (x32 Version: 4/5/2013)
Steam (x32 Version: 1.0.0.0)
SUPERAntiSpyware (Version: 5.6.1030)
swMSM (x32 Version: 12.0.0.1)
TeamSpeak 3 Client (HKCU Version: 3.0.11.1)
theHunter (remove only) (x32)
THX TruStudio (x32 Version: 1.00.01)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1)
Uplay (x32 Version: 2.0)
VirtualCloneDrive (x32)
Windows Live Communications Platform (x32 Version: 16.4.3505.0912)
Windows Live Essentials (x32 Version: 16.4.3505.0912)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (x32 Version: 16.4.3505.0912)
Windows Live Mail (x32 Version: 16.4.3505.0912)
Windows Live MIME IFilter (Version: 16.4.3505.0912)
Windows Live Photo Common (x32 Version: 16.4.3505.0912)
Windows Live PIMT Platform (x32 Version: 16.4.3505.0912)
Windows Live SOXE (x32 Version: 16.4.3505.0912)
Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912)
Windows Live UX Platform (x32 Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912)
Windows Live Writer (x32 Version: 16.4.3505.0912)
Windows Live Writer Resources (x32 Version: 16.4.3505.0912)
WinRAR 4.20 (64-Bit) (Version: 4.20.0)
WinSCP 5.1.4 (x32 Version: 5.1.4)
XFast LAN v6.61 (Version: 6.61)
XFastUSB (x32 Version: 3.02.31)

==================== Restore Points  =========================

19-08-2013 20:48:49 DirectX wurde installiert
20-08-2013 12:01:17 Windows Update
21-08-2013 20:52:58 Wiederherstellungsvorgang
21-08-2013 21:02:34 Windows Update
21-08-2013 21:17:26 DirectX wurde installiert
22-08-2013 01:45:13 Windows Update

==================== Hosts content: ==========================

2013-06-25 23:28 - 2013-08-07 15:44 - 00002904 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 192.150.18.108
127.0.0.1 192.150.22.40
127.0.0.1 192.150.14.69
127.0.0.1 192.150.8.118
127.0.0.1 192.150.8.100
127.0.0.1 192.150.18.101
127.0.0.1 192.168.112.207
127.0.0.1 194.224.66.48
127.0.0.1 199.7.52.190
127.0.0.1 199.7.52.190:80
127.0.0.1 209.34.83.73:43
127.0.0.1 209.34.83.73:443

There are 39 more lines.


==================== Scheduled Tasks (whitelisted) =============

Task: {0F80C8B0-8AC4-4E5D-B569-B79918ED34AB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-21] (Adobe Systems Incorporated)
Task: {1F4D73D4-ACC7-4916-BA36-0F9476FA8D1D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-07-03] (Google Inc.)
Task: {3D772C7D-4B03-4FCD-87BA-11B772EB1044} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-03-25] (Piriform Ltd)
Task: {471A307C-92AF-4401-B59A-23E87DCBD147} - System32\Tasks\QtraxPlayer => C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe [2013-05-13] (Microsoft Corporation)
Task: {48B658F9-FC22-491F-A83B-188153A7CC80} - System32\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05 => C:\Program Files\SUPERAntiSpyware\SASTask.exe [2013-05-23] (SUPERAdBlocker.com)
Task: {6E88F8BA-F26C-4AD5-9551-F8B5FB7E1C9A} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: {70A2AA28-BD1E-4048-B186-A8C5D6E05E0C} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation)
Task: {7F377367-9957-498C-86AD-9997B403F6AC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-07-03] (Google Inc.)
Task: {D2A8B6E0-DB31-41FD-B153-968A19E58059} - System32\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3 => C:\Program Files\SUPERAntiSpyware\SASTask.exe [2013-05-23] (SUPERAdBlocker.com)
Task: {F771FAB0-D7B8-42F7-8C13-8CE2B30764A7} - System32\Tasks\AdobeAAMUpdater-1.0-FiveFingers-PC-FiveFingers => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task a6be2303-c513-440f-a85a-294911e835a3.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task eb1d3a35-eda8-4132-8430-04338a985d05.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

==================== Faulty Device Manager Devices =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: Creative Game Port
Description: Creative Game Port
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: Creative
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (08/22/2013 00:24:57 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Au_.exe, Version: 0.0.0.0, Zeitstempel: 0x4aa7ac55
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18205, Zeitstempel: 0x51db9710
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000332b0
ID des fehlerhaften Prozesses: 0x1050
Startzeit der fehlerhaften Anwendung: 0xAu_.exe0
Pfad der fehlerhaften Anwendung: Au_.exe1
Pfad des fehlerhaften Moduls: Au_.exe2
Berichtskennung: Au_.exe3

Error: (08/21/2013 05:51:01 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (08/21/2013 05:50:19 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (08/21/2013 05:49:46 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"1".
Die abhängige Assemblierung "Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (08/21/2013 00:19:06 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: arma3.exe, Version: 0.76.109.65, Zeitstempel: 0x520c8e8d
Name des fehlerhaften Moduls: arma3.exe, Version: 0.76.109.65, Zeitstempel: 0x520c8e8d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00a1e247
ID des fehlerhaften Prozesses: 0x126c
Startzeit der fehlerhaften Anwendung: 0xarma3.exe0
Pfad der fehlerhaften Anwendung: arma3.exe1
Pfad des fehlerhaften Moduls: arma3.exe2
Berichtskennung: arma3.exe3

Error: (08/19/2013 03:33:23 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (08/19/2013 03:32:18 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (08/19/2013 03:31:31 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"1".
Die abhängige Assemblierung "Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (08/18/2013 03:40:29 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (08/18/2013 03:39:48 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.


System errors:
=============
Error: (08/22/2013 02:58:18 PM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/22/2013 02:35:47 AM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/22/2013 02:24:30 AM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/22/2013 01:10:35 AM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/22/2013 00:47:07 AM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/21/2013 10:58:57 PM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/21/2013 10:48:57 PM) (Source: VDS Basic Provider) (User: )
Description: Unerwarteter Fehler. Fehlercode: 490@01010004

Error: (08/21/2013 10:19:24 PM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/21/2013 09:55:49 PM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/21/2013 07:09:55 PM) (Source: Service Control Manager) (User: )
Description: Dienst "SecureUpdate" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================
Error: (08/22/2013 00:24:57 AM) (Source: Application Error)(User: )
Description: Au_.exe0.0.0.04aa7ac55ntdll.dll6.1.7601.1820551db9710c0000005000332b0105001ce9ebd2f4280abC:\Users\FIVEFI~1\AppData\Local\Temp\~nsu.tmp\Au_.exeC:\Windows\SysWOW64\ntdll.dll82604fd4-0ab0-11e3-95fe-bc5ff491e991

Error: (08/21/2013 05:51:01 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestd:\program files (x86)\thehunter\launcher\launcher.exe

Error: (08/21/2013 05:50:19 PM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3

Error: (08/21/2013 05:49:46 PM) (Source: SideBySide)(User: )
Description: Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"C:\Program Files (x86)\Saitek\DirectOutput\SaiFlightSimX.exe.Manifest

Error: (08/21/2013 00:19:06 AM) (Source: Application Error)(User: )
Description: arma3.exe0.76.109.65520c8e8darma3.exe0.76.109.65520c8e8dc000000500a1e247126c01ce9dc44b2a71b3D:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exeD:\Program Files (x86)\Steam\SteamApps\common\Arma 3\arma3.exe8654826d-09e6-11e3-9c6e-bc5ff491e991

Error: (08/19/2013 03:33:23 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestd:\program files (x86)\thehunter\launcher\launcher.exe

Error: (08/19/2013 03:32:18 PM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3

Error: (08/19/2013 03:31:31 PM) (Source: SideBySide)(User: )
Description: Microsoft.FlightSimulator.SimConnect ,processorArchitecture="x86",publicKeyToken="67c7c14424d61b5b",type="win32",version="10.0.60905.0"C:\Program Files (x86)\Saitek\DirectOutput\SaiFlightSimX.exe.Manifest

Error: (08/18/2013 03:40:29 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestd:\program files (x86)\thehunter\launcher\launcher.exe

Error: (08/18/2013 03:39:48 PM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllC:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3


CodeIntegrity Errors:
===================================
  Date: 2013-08-22 02:00:03.556
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-22 02:00:03.554
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-22 02:00:03.553
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-22 01:46:09.947
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-22 01:46:09.945
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-22 01:46:09.943
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-21 17:50:48.511
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-21 17:50:48.496
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-21 17:50:48.480
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2013-08-21 17:50:48.449
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 29%
Total physical RAM: 8076.77 MB
Available physical RAM: 5722.11 MB
Total Pagefile: 16151.73 MB
Available Pagefile: 13521.42 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:146.55 GB) (Free:77.75 GB) NTFS
Drive d: (Data) (Fixed) (Total:244.34 GB) (Free:108.52 GB) NTFS
Drive e: (Foto) (Fixed) (Total:74.77 GB) (Free:41.74 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: D033D033)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=147 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=319 GB) - (Type=OF Extended)

==================== End Of Log ============================
         
__________________

Alt 23.08.2013, 07:25   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 23.08.2013, 14:55   #5
M9_Chris
 
Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



Hallo Schrauber,
das Problem konnte gelöst werden.
Das Problem und geisterhafte Verhalten der Maus, wurde nicht von Schadsoftware verursacht, sondern war ein Fehler in der Logitech G700, durch eine Spannungsspitze beim Hochfahren des PC's wurde der Chip in der Maus beschädigt, was zu diesen geisterhaften Verhalten führte.
Die Maus stellte darauf selbsständig die Mauseigenschaften in der Logitech Treibersoftware um, so dass das Problem auch mit allen anderen Mäusen auftrat.
Lösung war nun:
Defekte Maus abschließen, Treiber deinstallieren, neue alte Maus anstöpseln, treiber neu laden und dann erst neustarten.
Dann funktionierten auch die Vergleichsmäuse und das bis jetzt Problemlos.
Bei der Üblichen Vorgehensweise (alte Maus ab, treiber weg, neustarten, neue Maus ran und Treiber laden lassen) lösten das Problem nicht, sondern erst wie oben beschrieben.
Ein Anruf beim Logitechsupport bestätigte das es bei den Modellen G500 und G700 zu solchen defekten kommen kann.
Ein Garantiefall den Logitech mir auch sofort zusprach und mir ein, wesentlich teureres, Nachfolgermodel zusendet.
Ich danke dir Schrauber dennoch für deine Mühen und wünsche dir viel Erfolg und ein Stressfreies Lernen für dein Studium.

LG
Chris


Alt 23.08.2013, 18:27   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Standard

Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus



alles klar
__________________
--> Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus

Antwort

Themen zu Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus
.dll, anti-malware, code, dateien, gelöscht, install.exe, logfile, maus, problem, pup.optional.babylon.a, pup.optional.delta.a, pup.optional.installcore.a, pup.optional.lyricsad, pup.optional.somoto, pup.optional.somoto.a, pup.optional.sweetim, pup.optional.wajam.a, pup.topckit, schädlinge, spybot, teamspeak, treiber, viren, wajam




Ähnliche Themen: Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus


  1. USB Maus geht nicht mehr - neue Maus geht nach 2 Tagen auch nicht mehr!
    Netzwerk und Hardware - 26.10.2015 (4)
  2. Nach Download läuft alles sehr sehr langsam, Internet funktioniert nicht, Programme lassen sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 02.09.2015 (3)
  3. Sehr komisches Verhalten vom S4
    Smartphone, Tablet & Handy Security - 19.07.2015 (1)
  4. Windows 7: Spontan sehr langsam, Maus ruckelt
    Log-Analyse und Auswertung - 12.03.2015 (13)
  5. Komisches Verhalten bei Programstart + IExplorer und Mozilla springen auf nicht gewählte Seiten + Meldung "Diese Programm wurde durch ein Gr
    Log-Analyse und Auswertung - 24.12.2014 (9)
  6. Avira Setup startet nicht. Stürzt sofort ab beim Versuch es wieder zu installieren. Und sonstiges komisches Verhalten.
    Log-Analyse und Auswertung - 26.05.2014 (5)
  7. Windows 8 (64-Bit) Bundestrojaner GVU mit eingeschränkter Nutzbarkeit des Laptops
    Log-Analyse und Auswertung - 13.05.2014 (11)
  8. Maus ruckelt, Sound stottert sehr
    Plagegeister aller Art und deren Bekämpfung - 03.03.2014 (4)
  9. Hilfe!! Weißer Bildschirm beim einschalten, Maus geht nicht mehr, alles sehr langsam, Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (1)
  10. Mausverhalten merkwürdig
    Log-Analyse und Auswertung - 04.06.2013 (43)
  11. Laptop sehr langsam / sehr wahrscheinlich verseucht / Anti Viren Programme updaten nicht mehr
    Log-Analyse und Auswertung - 05.02.2013 (9)
  12. viele Internetseiten nicht mehr erreichbar oder sehr sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 25.05.2012 (13)
  13. Virus oder Trojaner ich weiß nicht was das ist, komisches geräusch seit kurzen !
    Plagegeister aller Art und deren Bekämpfung - 29.08.2010 (10)
  14. Komisches Mausverhalten !
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (1)
  15. Pc sehr langsam, Maus Icon hängt und vieles mehr !
    Plagegeister aller Art und deren Bekämpfung - 15.03.2009 (27)
  16. pc sehr langsam, maus hängt ab und zu
    Log-Analyse und Auswertung - 30.12.2008 (6)
  17. pc sehr langsam, maus hängt ab und zu
    Mülltonne - 28.12.2008 (0)

Zum Thema Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus - Hallo und guten Abend, bisher konnte ich allen Viren etc. immer selber Herr werden, doch hier stoße ich an meine Grenzen und bin der Verzweiflung nahe. Bis vorgestern war bei - Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus...
Archiv
Du betrachtest: Sehr komisches Mausverhalten bis hin zur nicht nutzbarkeit der Maus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.