|
Plagegeister aller Art und deren Bekämpfung: Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.08.2013, 10:25 | #1 |
| Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Hallo erstmal hab da mal ein Problem was mir schon seit 2 Wochen aufgefallen ist hat mich nicht so sonderlich gestört aber jetzt wurde es schlimmer und zwar ist es das folgende Problem (C:\Program Files\HomeTab\TBUpdater.dll das Modul wurde nicht gefunden)... Wäre nett wenn mir jemand helfen könnte, Danke schon mal in voraus. |
23.08.2013, 10:31 | #2 |
/// TB-Ausbilder | Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ...!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema (Link zur Anleitung). Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Achtung! Lade dir keinenfalls den ZipOpener herunter. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
__________________ |
23.08.2013, 11:26 | #3 |
| Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Schritt 1 : Erledigt.
__________________Schritt 2 : Erledigt. Code:
ATTFilter # AdwCleaner v3.000 - Report created 23/08/2013 at 11:38:50 # Updated 20/08/2013 by Xplode # Operating System : Windows 7 Home Premium Service Pack 1 (32 bits) # Username : Dennis Sopala - DENNISSOPALA-PC # Running from : C:\Users\Dennis Sopala\Desktop\adwcleaner.exe # Option : Clean ***** [ Services ] ***** ***** [ Files / Folders ] ***** Folder Deleted : C:\ProgramData\BrowserDefender Folder Deleted : C:\Program Files\Covus Freemium Folder Deleted : C:\Users\Dennis Sopala\AppData\Local\Freemium Folder Deleted : C:\Users\Dennis Sopala\AppData\Local\Google\Chrome\User Data\Default\Extensions\aiennapmieppnpfhhogglccgepbdajan Folder Deleted : C:\Users\Dennis Sopala\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl File Deleted : C:\Windows\System32\Tasks\EPUpdater ***** [ Shortcuts ] ***** ***** [ Registry ] ***** Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider Key Deleted : HKCU\Software\AppDataLow\Software\Plus-HD-2.4 Key Deleted : HKLM\Software\Plus-HD-2.4 ***** [ Browsers ] ***** -\\ Internet Explorer v10.0.9200.16660 -\\ Mozilla Firefox v22.0 (de) [ File : C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\prefs.js ] -\\ Google Chrome v29.0.1547.57 [ File : C:\Users\Dennis Sopala\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [2258 octets] - [23/08/2013 11:37:54] AdwCleaner[S0].txt - [1918 octets] - [23/08/2013 11:38:50] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1978 octets] ########## FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-08-2013 Ran by Dennis Sopala (administrator) on 23-08-2013 11:48:32 Running from C:\Users\Dennis Sopala\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (LogMeIn Inc.) C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Microsoft Corporation) c:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Kaspersky Lab ZAO) C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corporation) c:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AVP] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-06-20] (Kaspersky Lab ZAO) HKLM\...\Run: [LogMeIn Hamachi Ui] - C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2255184 2013-06-28] (LogMeIn Inc.) HKLM\...\Run: [Nvtmru] - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation) HKLM\...\Run: [XboxStat] - C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [718688 2009-09-30] (Microsoft Corporation) HKCU\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.) HKCU\...\Run: [Steam] - C:\Program Files\Steam\steam.exe [1808808 2013-08-09] (Valve Corporation) Startup: C:\Users\Dennis Sopala\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.7&ts=1376069346022&tguid=46364-3869-1376069346022-DE2B0ACA5011FBBA4A86381C2B0FD561&q={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO) BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - c:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO) BHO: HomeTab - {ba696155-d96e-4281-b467-0367a0456474} - No File BHO: LyricsContainer - {DA3D98A6-868D-4E1B-BB78-0887230DA405} - No File BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO) Toolbar: HKLM - HomeTab - {ba696155-d96e-4281-b467-0367a0456474} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default FF Homepage: about:home FF NewTab: about:newtab FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @nvidia.com/3DVision - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin: @nvidia.com/3DVisionStreaming - C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF Extension: LyricsContainer - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\125 FF Extension: No Name - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com FF Extension: HomeTab - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{24532715-4abc-47ee-bd4f-a6774d0723d2} FF Extension: FoxyDeal - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} FF HKLM\...\Firefox\Extensions: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF Extension: Kaspersky URL Advisor - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com FF HKLM\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF Extension: Virtual Keyboard - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com FF HKLM\...\Firefox\Extensions: [content_blocker@kaspersky.com] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF Extension: Content Blocker - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com FF HKLM\...\Firefox\Extensions: [anti_banner@kaspersky.com] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF Extension: Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com FF HKLM\...\Firefox\Extensions: [online_banking@kaspersky.com] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com FF Extension: Safe Money - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com Chrome: ======= CHR RestoreOnStartup: "https://www.google.de/", "hxxp://www.holasearch.com/?affID=121962&babsrc=HP_ss&mntrId=C6870025D34A3F7D" CHR Extension: (Google Docs) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_1 CHR Extension: (Google Drive) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_1 CHR Extension: (YouTube) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_1 CHR Extension: (Google Search) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_1 CHR Extension: (Kaspersky URL Advisor) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\13.0.1.4190_0 CHR Extension: (Safe Money) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\13.0.1.4190_1 CHR Extension: (Content Blocker) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail\13.0.1.4190_0 CHR Extension: (Collorfull Parking lot) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hihiejogcgadaaodnnebjbmflfopemlg\1_0 CHR Extension: (Virtual Keyboard) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\13.0.1.4292_0 CHR Extension: (Google Wallet Service) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.9_1 CHR Extension: (Gmail) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_2 CHR Extension: (Anti-Banner) - C:\Users\DENNIS~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\13.0.1.4190_1 CHR HKLM\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\urladvisor.crx CHR HKLM\...\Chrome\Extension: [fgibjgmnimooanbagcfpnkmngejcojaf] - C:\Program Files\HomeTab\chrome\HomeTab.crx CHR HKLM\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\online_banking_chrome.crx CHR HKLM\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\content_blocker_chrome.crx CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\virtkbd.crx CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\ChromeExt\ab.crx ========================== Services (Whitelisted) ================= R2 AVP; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356376 2013-06-20] (Kaspersky Lab ZAO) R2 Hamachi2Svc; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [1440080 2013-06-28] (LogMeIn Inc.) ==================== Drivers (Whitelisted) ==================== R0 CLFS; C:\Windows\System32\CLFS.sys [249408 2009-07-14] (Microsoft Corporation) R3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [136024 2012-06-19] (Kaspersky Lab ZAO) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [594528 2013-06-20] (Kaspersky Lab ZAO) R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [24408 2012-08-02] (Kaspersky Lab ZAO) R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [25944 2012-10-25] (Kaspersky Lab) R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [25944 2012-10-25] (Kaspersky Lab) R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [44000 2013-06-20] (Kaspersky Lab ZAO) R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [145040 2013-06-20] (Kaspersky Lab ZAO) R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [657408 2009-07-14] (Ralink Technology Corp.) S3 xnacc; C:\Windows\System32\DRIVERS\xnacc.sys [465408 2009-07-14] (Microsoft Corporation) S3 XDva403; \??\C:\Windows\system32\XDva403.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-23 11:38 - 2013-08-23 11:38 - 00002058 _____ C:\Users\Dennis Sopala\Desktop\AdwCleaner[S0].txt 2013-08-23 11:37 - 2013-08-23 11:47 - 00000000 ____D C:\AdwCleaner 2013-08-23 11:37 - 2013-08-23 11:38 - 00002258 _____ C:\Users\Dennis Sopala\Desktop\AdwCleaner[R0].txt 2013-08-23 11:36 - 2013-08-23 11:36 - 00975858 _____ C:\Users\Dennis Sopala\Desktop\adwcleaner.exe 2013-08-18 13:58 - 2013-08-18 13:58 - 00000000 ____D C:\FRST 2013-08-17 17:34 - 2013-08-17 17:34 - 00000000 ____D C:\Users\Dennis Sopala\Documents\streumon 2013-08-17 11:52 - 2013-08-19 15:03 - 00002276 _____ C:\Windows\PFRO.log 2013-08-16 16:24 - 2013-08-16 16:24 - 00000000 ____D C:\Windows\9530AE42DAE146199594B23487285D17.TMP 2013-08-16 16:24 - 2013-08-16 16:24 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Arrowhead 2013-08-15 19:51 - 2013-07-26 05:13 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-08-15 19:51 - 2013-07-26 05:13 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-08-15 19:51 - 2013-07-26 05:13 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-08-15 19:51 - 2013-07-26 05:12 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-08-15 19:51 - 2013-07-26 05:12 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-08-15 19:51 - 2013-07-26 05:11 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-08-15 19:51 - 2013-07-26 05:11 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-08-15 19:51 - 2013-07-26 04:49 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-08-15 19:51 - 2013-07-26 03:59 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-08-15 19:50 - 2013-07-26 05:12 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-08-15 19:35 - 2013-08-15 19:36 - 00000000 ____D C:\Windows\pss 2013-08-15 15:11 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-08-15 15:11 - 2013-07-19 03:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-15 15:11 - 2013-07-09 07:03 - 03968960 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-08-15 15:11 - 2013-07-09 07:03 - 03913664 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-15 15:11 - 2013-07-09 06:53 - 01289096 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-15 15:11 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-15 15:11 - 2013-07-09 06:50 - 00652800 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-15 15:11 - 2013-07-09 06:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-15 15:11 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-15 15:11 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2013-08-15 15:11 - 2013-07-06 07:05 - 01293760 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-15 15:11 - 2013-06-15 05:38 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2013-08-14 10:30 - 2013-08-14 10:30 - 00000003 _____ C:\Windows\system32\HRUPPROG.TXT 2013-08-14 10:30 - 2013-08-14 10:30 - 00000003 _____ C:\Windows\system32\HRUPPROG.DIE.NOW 2013-08-14 10:29 - 2013-08-23 11:40 - 00001736 _____ C:\Windows\setupact.log 2013-08-14 10:29 - 2013-08-14 10:29 - 00000000 _____ C:\Windows\setuperr.log 2013-08-14 00:54 - 2013-08-14 00:54 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\Ascaron Entertainment 2013-08-14 00:50 - 2013-08-14 00:51 - 00002318 _____ C:\AdwCleaner[R2].txt 2013-08-14 00:01 - 2013-08-14 00:01 - 00000000 ____D C:\Program Files\LogMeIn Hamachi 2013-08-14 00:01 - 2009-03-18 18:35 - 00026176 ____H (LogMeIn, Inc.) C:\Windows\system32\hamachi.sys 2013-08-13 19:08 - 2013-08-13 19:08 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\NVIDIA 2013-08-13 18:39 - 2013-08-13 18:41 - 06220854 _____ C:\Users\Dennis Sopala\Documents\ScreenShot1.bmp 2013-08-13 18:39 - 2013-08-13 18:41 - 06220854 _____ C:\Users\Dennis Sopala\Documents\ScreenShot0.bmp 2013-08-13 18:03 - 2013-08-13 18:03 - 00000000 ____D C:\Program Files\AGEIA Technologies 2013-08-13 17:50 - 2013-06-21 14:02 - 21102368 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv32.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 17560352 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 09069344 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2013-08-13 17:50 - 2013-06-21 14:02 - 07687592 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 06324360 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 02777888 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 02002720 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 01024288 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco3232049.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 00893728 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco3232049.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 00467232 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 00465184 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC.dll 2013-08-13 17:50 - 2013-06-21 14:02 - 00016437 _____ C:\Windows\system32\nvinfo.pb 2013-08-13 17:50 - 2013-02-25 07:27 - 00154400 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda32v.sys 2013-08-13 17:50 - 2013-02-25 07:27 - 00028448 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap32.dll 2013-08-13 17:50 - 2013-01-29 10:35 - 00892704 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco3220103.dll 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\WinRAR 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Program Files\WinRAR 2013-08-12 20:59 - 2013-08-12 21:00 - 00000000 ____D C:\Users\Dennis Sopala\Documents\Sacred Citadel 2013-08-12 19:15 - 2013-08-17 16:40 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\TEdit 2013-08-11 16:51 - 2013-08-11 16:51 - 00000000 ____D C:\Program Files\TEdit 2013-08-11 14:40 - 2013-08-23 11:40 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\LogMeIn Hamachi 2013-08-10 23:01 - 2013-08-10 23:01 - 00000000 ____D C:\Users\Dennis Sopala\Documents\DeadIsland 2013-08-09 23:45 - 2013-08-09 23:45 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Awesomium 2013-08-09 23:43 - 2013-08-22 12:50 - 00000000 ____D C:\ProgramData\Hi-Rez Studios 2013-08-09 23:42 - 2013-08-22 12:50 - 00000000 ____D C:\Program Files\Hi-Rez Studios 2013-08-09 23:29 - 2013-08-09 23:29 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Command & Conquer 3 Tiberium Wars 2013-08-09 20:02 - 2013-08-09 20:02 - 00043699 _____ C:\AdwCleaner[S1].txt 2013-08-09 20:02 - 2013-08-09 20:02 - 00000098 _____ C:\Windows\DeleteOnReboot.bat 2013-08-09 20:01 - 2013-08-09 20:01 - 00043308 _____ C:\AdwCleaner[R1].txt 2013-08-09 19:55 - 2013-08-22 12:53 - 00000000 ____D C:\ProgramData\FreeSystemUtilities 2013-08-09 19:49 - 2013-08-09 19:49 - 00000596 _____ C:\Windows\system32\InstallUtil.InstallLog 2013-08-09 19:45 - 2013-08-23 11:40 - 00001292 _____ C:\Windows\Tasks\Plus-HD-2.4-updater.job 2013-08-09 19:45 - 2013-08-23 11:40 - 00001102 _____ C:\Windows\Tasks\Plus-HD-2.4-enabler.job 2013-08-09 19:43 - 2013-08-23 11:40 - 00001204 _____ C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job 2013-08-09 19:42 - 2013-08-23 11:40 - 00001824 _____ C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job 2013-08-09 19:41 - 2013-08-23 11:40 - 00001900 _____ C:\Windows\Tasks\Plus-HD-2.4-chromeinstaller.job 2013-08-09 19:41 - 2013-08-09 19:45 - 00000000 ____D C:\Program Files\Plus-HD-2.4 2013-08-09 19:29 - 2013-06-27 07:14 - 00031816 _____ C:\Windows\Launcher.exe 2013-08-07 22:28 - 2013-08-07 22:28 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Fatshark 2013-08-03 16:33 - 2013-08-03 16:33 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\MercurySteam 2013-08-02 19:54 - 2013-08-02 19:54 - 00000000 ____D C:\ProgramData\DivX 2013-07-28 03:26 - 2013-07-28 03:33 - 00002252 _____ C:\Windows\system32\ASOROSet.bin 2013-07-28 03:26 - 2013-07-28 03:28 - 00000000 ____D C:\Windows\system32\config\RCCBakup 2013-07-26 20:53 - 2013-07-26 20:53 - 00000906 _____ C:\Users\Public\Desktop\Guild Wars 2.lnk 2013-07-26 20:53 - 2013-07-26 20:53 - 00000000 ____D C:\Program Files\Guild Wars 2 2013-07-26 19:37 - 2013-07-26 19:37 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\Chromium 2013-07-26 14:12 - 2013-07-26 14:12 - 00000000 _____ C:\Users\Dennis Sopala\Desktop\Neues Textdokument.txt 2013-07-26 13:17 - 2013-07-26 13:49 - 3399818213 _____ C:\Users\Dennis Sopala\Downloads\Dot Hack G.U. Vol. 2 - Reminisce (USA).7z 2013-07-26 12:45 - 2013-07-26 13:16 - 3401811056 _____ C:\Users\Dennis Sopala\Downloads\Dot Hack G.U. Vol. 3 - Redemption (USA).7z ==================== One Month Modified Files and Folders ======= 2013-08-23 11:48 - 2013-08-23 11:48 - 01070315 _____ (Farbar) C:\Users\Dennis Sopala\Desktop\FRST.exe 2013-08-23 11:48 - 2009-07-14 06:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-08-23 11:48 - 2009-07-14 06:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-08-23 11:47 - 2013-08-23 11:37 - 00000000 ____D C:\AdwCleaner 2013-08-23 11:47 - 2013-06-20 11:26 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Skype 2013-08-23 11:42 - 2013-06-20 11:18 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-08-23 11:40 - 2013-08-14 10:29 - 00001736 _____ C:\Windows\setupact.log 2013-08-23 11:40 - 2013-08-11 14:40 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\LogMeIn Hamachi 2013-08-23 11:40 - 2013-08-09 19:45 - 00001292 _____ C:\Windows\Tasks\Plus-HD-2.4-updater.job 2013-08-23 11:40 - 2013-08-09 19:45 - 00001102 _____ C:\Windows\Tasks\Plus-HD-2.4-enabler.job 2013-08-23 11:40 - 2013-08-09 19:43 - 00001204 _____ C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job 2013-08-23 11:40 - 2013-08-09 19:42 - 00001824 _____ C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job 2013-08-23 11:40 - 2013-08-09 19:41 - 00001900 _____ C:\Windows\Tasks\Plus-HD-2.4-chromeinstaller.job 2013-08-23 11:40 - 2013-06-20 11:07 - 00001108 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-08-23 11:40 - 2013-06-20 10:14 - 00000000 ____D C:\ProgramData\NVIDIA 2013-08-23 11:40 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-08-23 11:39 - 2013-06-20 09:27 - 01441332 _____ C:\Windows\WindowsUpdate.log 2013-08-23 11:38 - 2013-08-23 11:38 - 00002058 _____ C:\Users\Dennis Sopala\Desktop\AdwCleaner[S0].txt 2013-08-23 11:38 - 2013-08-23 11:37 - 00002258 _____ C:\Users\Dennis Sopala\Desktop\AdwCleaner[R0].txt 2013-08-23 11:36 - 2013-08-23 11:36 - 00975858 _____ C:\Users\Dennis Sopala\Desktop\adwcleaner.exe 2013-08-23 11:24 - 2013-06-20 11:07 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-08-23 11:21 - 2013-06-23 13:04 - 00000000 ____D C:\Users\Dennis Sopala\Desktop\OpenOffice.org 3.4.1 (de) Installation Files 2013-08-23 11:04 - 2013-06-20 10:10 - 01611408 _____ C:\Windows\system32\PerfStringBackup.INI 2013-08-23 11:02 - 2013-06-20 12:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-08-23 10:59 - 2013-07-05 18:25 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft 2013-08-23 01:25 - 2013-06-20 11:24 - 00000000 ____D C:\Program Files\Steam 2013-08-22 17:28 - 2013-06-20 11:07 - 00002133 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-08-22 16:25 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-08-22 14:53 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE 2013-08-22 12:53 - 2013-08-09 19:55 - 00000000 ____D C:\ProgramData\FreeSystemUtilities 2013-08-22 12:50 - 2013-08-09 23:43 - 00000000 ____D C:\ProgramData\Hi-Rez Studios 2013-08-22 12:50 - 2013-08-09 23:42 - 00000000 ____D C:\Program Files\Hi-Rez Studios 2013-08-21 19:02 - 2013-06-20 12:19 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-08-21 19:02 - 2013-06-20 12:19 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-08-19 15:03 - 2013-08-17 11:52 - 00002276 _____ C:\Windows\PFRO.log 2013-08-18 14:00 - 2013-07-13 00:13 - 00000000 ____D C:\ProgramData\Origin 2013-08-18 13:58 - 2013-08-18 13:58 - 00000000 ____D C:\FRST 2013-08-18 13:54 - 2013-06-20 12:14 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\Pokki 2013-08-17 17:34 - 2013-08-17 17:34 - 00000000 ____D C:\Users\Dennis Sopala\Documents\streumon 2013-08-17 17:33 - 2013-06-23 17:58 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-08-17 16:40 - 2013-08-12 19:15 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\TEdit 2013-08-16 20:50 - 2013-07-13 00:18 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Origin 2013-08-16 16:24 - 2013-08-16 16:24 - 00000000 ____D C:\Windows\9530AE42DAE146199594B23487285D17.TMP 2013-08-16 16:24 - 2013-08-16 16:24 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Arrowhead 2013-08-16 13:44 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2013-08-15 20:02 - 2013-06-20 10:22 - 00000000 ____D C:\Windows\Panther 2013-08-15 19:58 - 2013-07-11 22:58 - 00000000 ____D C:\Windows\system32\MRT 2013-08-15 19:56 - 2013-06-27 18:35 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-08-15 19:56 - 2013-06-23 13:00 - 75778376 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-08-15 19:36 - 2013-08-15 19:35 - 00000000 ____D C:\Windows\pss 2013-08-14 10:30 - 2013-08-14 10:30 - 00000003 _____ C:\Windows\system32\HRUPPROG.TXT 2013-08-14 10:30 - 2013-08-14 10:30 - 00000003 _____ C:\Windows\system32\HRUPPROG.DIE.NOW 2013-08-14 10:29 - 2013-08-14 10:29 - 00000000 _____ C:\Windows\setuperr.log 2013-08-14 00:54 - 2013-08-14 00:54 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\Ascaron Entertainment 2013-08-14 00:51 - 2013-08-14 00:50 - 00002318 _____ C:\AdwCleaner[R2].txt 2013-08-14 00:46 - 2013-07-06 16:23 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\TS3Client 2013-08-14 00:01 - 2013-08-14 00:01 - 00000000 ____D C:\Program Files\LogMeIn Hamachi 2013-08-13 19:09 - 2013-06-23 17:58 - 00000000 ____D C:\Windows\system32\directx 2013-08-13 19:08 - 2013-08-13 19:08 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\NVIDIA 2013-08-13 19:07 - 2013-06-20 10:12 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2013-08-13 18:41 - 2013-08-13 18:39 - 06220854 _____ C:\Users\Dennis Sopala\Documents\ScreenShot1.bmp 2013-08-13 18:41 - 2013-08-13 18:39 - 06220854 _____ C:\Users\Dennis Sopala\Documents\ScreenShot0.bmp 2013-08-13 18:03 - 2013-08-13 18:03 - 00000000 ____D C:\Program Files\AGEIA Technologies 2013-08-13 18:01 - 2013-06-20 10:12 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-08-13 17:17 - 2013-06-20 10:09 - 00000000 ____D C:\Windows.old.001 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\WinRAR 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2013-08-13 14:42 - 2013-08-13 14:42 - 00000000 ____D C:\Program Files\WinRAR 2013-08-13 14:19 - 2009-07-14 10:56 - 00000000 ___RD C:\Users\Public\Recorded TV 2013-08-12 21:00 - 2013-08-12 20:59 - 00000000 ____D C:\Users\Dennis Sopala\Documents\Sacred Citadel 2013-08-11 16:51 - 2013-08-11 16:51 - 00000000 ____D C:\Program Files\TEdit 2013-08-11 13:15 - 2013-06-20 13:22 - 00000000 ____D C:\Users\Dennis Sopala\Documents\my games 2013-08-11 12:09 - 2013-06-20 11:24 - 00000000 ____D C:\Program Files\Common Files\Steam 2013-08-10 23:01 - 2013-08-10 23:01 - 00000000 ____D C:\Users\Dennis Sopala\Documents\DeadIsland 2013-08-10 00:40 - 2013-07-06 16:21 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2013-08-09 23:45 - 2013-08-09 23:45 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Awesomium 2013-08-09 23:42 - 2013-06-20 13:10 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-08-09 23:29 - 2013-08-09 23:29 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Command & Conquer 3 Tiberium Wars 2013-08-09 20:22 - 2013-07-17 16:08 - 00000000 ____D C:\Windows\Minidump 2013-08-09 20:02 - 2013-08-09 20:02 - 00043699 _____ C:\AdwCleaner[S1].txt 2013-08-09 20:02 - 2013-08-09 20:02 - 00000098 _____ C:\Windows\DeleteOnReboot.bat 2013-08-09 20:01 - 2013-08-09 20:01 - 00043308 _____ C:\AdwCleaner[R1].txt 2013-08-09 19:49 - 2013-08-09 19:49 - 00000596 _____ C:\Windows\system32\InstallUtil.InstallLog 2013-08-09 19:45 - 2013-08-09 19:41 - 00000000 ____D C:\Program Files\Plus-HD-2.4 2013-08-07 22:28 - 2013-08-07 22:28 - 00000000 ____D C:\Users\Dennis Sopala\AppData\Roaming\Fatshark 2013-08-07 21:23 - 2013-06-20 10:05 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\VirtualStore 2013-08-03 16:33 - 2013-08-03 16:33 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\MercurySteam 2013-08-02 19:54 - 2013-08-02 19:54 - 00000000 ____D C:\ProgramData\DivX 2013-07-28 03:34 - 2013-06-20 10:05 - 00000000 ____D C:\Users\Dennis Sopala 2013-07-28 03:33 - 2013-07-28 03:26 - 00002252 _____ C:\Windows\system32\ASOROSet.bin 2013-07-28 03:33 - 2009-07-14 04:03 - 38535168 _____ C:\Windows\system32\config\SOFTWARE.bak 2013-07-28 03:33 - 2009-07-14 04:03 - 16515072 _____ C:\Windows\system32\config\SYSTEM.bak 2013-07-28 03:33 - 2009-07-14 04:03 - 00262144 _____ C:\Windows\system32\config\SECURITY.bak 2013-07-28 03:30 - 2009-07-14 04:03 - 00262144 _____ C:\Windows\system32\config\SAM.bak 2013-07-28 03:28 - 2013-07-28 03:26 - 00000000 ____D C:\Windows\system32\config\RCCBakup 2013-07-26 20:53 - 2013-07-26 20:53 - 00000906 _____ C:\Users\Public\Desktop\Guild Wars 2.lnk 2013-07-26 20:53 - 2013-07-26 20:53 - 00000000 ____D C:\Program Files\Guild Wars 2 2013-07-26 19:37 - 2013-07-26 19:37 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\Chromium 2013-07-26 17:20 - 2013-07-14 11:42 - 00000000 ____D C:\Users\Dennis Sopala\Documents\Orcs Must Die 2013-07-26 14:12 - 2013-07-26 14:12 - 00000000 _____ C:\Users\Dennis Sopala\Desktop\Neues Textdokument.txt 2013-07-26 13:49 - 2013-07-26 13:17 - 3399818213 _____ C:\Users\Dennis Sopala\Downloads\Dot Hack G.U. Vol. 2 - Reminisce (USA).7z 2013-07-26 13:16 - 2013-07-26 12:45 - 3401811056 _____ C:\Users\Dennis Sopala\Downloads\Dot Hack G.U. Vol. 3 - Redemption (USA).7z 2013-07-26 05:13 - 2013-08-15 19:51 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-07-26 05:13 - 2013-08-15 19:51 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-07-26 05:13 - 2013-08-15 19:51 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-07-26 05:12 - 2013-08-15 19:51 - 02877440 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-07-26 05:12 - 2013-08-15 19:51 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-07-26 05:12 - 2013-08-15 19:50 - 14329344 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-07-26 05:11 - 2013-08-15 19:51 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-07-26 05:11 - 2013-08-15 19:51 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-07-26 04:49 - 2013-08-15 19:51 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-07-26 03:59 - 2013-08-15 19:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-07-26 00:04 - 2013-06-29 22:58 - 00000000 ____D C:\Users\DENNIS~1\AppData\Local\CAPCOM 2013-07-25 10:57 - 2013-08-15 15:11 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-08-22 11:12 ==================== End Of Log ============================ --- --- --- --- --- --- Der Fehler besteht immer noch leider. Hast du noch weiter Optionen für mich? Hab dazu noch ne Frage zu den Programmen kann ich die später löschen oder jetzt? |
23.08.2013, 11:31 | #4 |
/// TB-Ausbilder | Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Ich nehme an du hast meine Regeln gelesen ja? Gut .... die Addition.txt fehlt.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.08.2013, 11:38 | #5 |
| Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Wo finde ich Addition.txt ich kann den leider nicht finden.... und ja ich hab deinen Regeln gelesen nur ich bin grad auch noch an meiner Arbeit beschäftigt, danke für dein verständnis |
23.08.2013, 11:46 | #6 |
/// TB-Ausbilder | Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Die Additions.txt hast du mit Frst erstellt. Notfalls erstellst du sie nochmals.
__________________ --> Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... |
23.08.2013, 11:50 | #7 |
| Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Danke für deine Geduld hier bitte. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-08-2013 Ran by Dennis Sopala at 2013-08-23 12:48:29 Running from C:\Users\Dennis Sopala\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= A.R.E.S. Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Awesomenauts Bastion Borderlands 2 Dead Island Dishonored (Version: 1.0) Dota 2 FINAL FANTASY VII Google Chrome (Version: 29.0.1547.57) Google Update Helper (Version: 1.3.21.153) Guild Wars 2 Guns of Icarus Online Half Minute Hero: Super Mega Neo Climax Ultimate Boy HomeTab 3.7 (Version: 3.7) Iminent (Version: 6.32.41.0) Kaspersky Internet Security 2013 (Version: 13.0.1.4190) League of Legends (Version: 1.3) LogMeIn Hamachi (Version: 2.1.0.374) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Games for Windows - LIVE Redistributable (Version: 3.5.92.0) Microsoft Games for Windows Marketplace (Version: 3.5.50.0) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office Outlook MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Professional 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Xbox 360 Accessories 1.2 (Version: 1.20.146.0) Microsoft XNA Framework Redistributable 3.1 (Version: 3.1.10527.0) Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0) Mozilla Firefox 22.0 (x86 de) (Version: 22.0) Mozilla Maintenance Service (Version: 22.0) NVIDIA 3D Vision Controller-Treiber 320.49 (Version: 320.49) NVIDIA 3D Vision Treiber 320.49 (Version: 320.49) NVIDIA GeForce Experience 1.5 (Version: 1.5) NVIDIA Grafiktreiber 320.49 (Version: 320.49) NVIDIA HD-Audiotreiber 1.3.24.2 (Version: 1.3.24.2) NVIDIA Install Application (Version: 2.1002.124.810) NVIDIA PhysX (Version: 9.13.0604) NVIDIA PhysX-Systemsoftware 9.13.0604 (Version: 9.13.0604) NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.2049) NVIDIA Systemsteuerung 320.49 (Version: 320.49) NVIDIA Update 4.11.9 (Version: 4.11.9) NVIDIA Update Components (Version: 4.11.9) OpenOffice.org 3.4.1 (Version: 3.41.9593) Orcs Must Die! 2 PAYDAY: The Heist Remember Me Resident Evil 6 / Biohazard 6 Resident Evil Revelations / Biohazard Revelations UE Risen Sacred 2 Gold Sacred Citadel Saints Row: The Third Sanctum 2 Skype™ 6.6 (Version: 6.6.106) Sol Survivor Steam (Version: 1.0.0.0) Still Life Team Fortress 2 TeamSpeak 3 Client (Version: 3.0.11.1) TEdit 3 (Version: 1.0.0.0) Terraria The Binding of Isaac The Showdown Effect Unepic Update for 2007 Microsoft Office System (KB967642) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2768023) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817642) 32-Bit Edition Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) WinRAR 4.20 (32-Bit) (Version: 4.20.0) ==================== Restore Points ========================= 13-08-2013 16:22:52 DirectX wurde installiert 13-08-2013 17:08:34 DirectX wurde installiert 13-08-2013 21:41:41 DirectX wurde installiert 15-08-2013 14:16:56 DLL-Files Fixer Do, Aug 15, 13 16:16 15-08-2013 17:49:46 Windows Update 15-08-2013 18:21:14 Free System Utilities 15.08.2013 20:21:00 16-08-2013 14:22:01 DirectX wurde installiert 17-08-2013 15:04:56 DirectX wurde installiert 17-08-2013 15:58:16 DirectX wurde installiert 20-08-2013 13:20:54 Windows Update 22-08-2013 10:49:26 Entfernt Hi-Rez Studios Games 22-08-2013 10:52:23 Free System Utilities ==================== Hosts content: ========================== 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1713D1C2-C003-4B64-BBD5-DE8D6A475D3F} - \EPUpdater No Task File Task: {30F726CE-95A0-456D-A269-D960974808B2} - System32\Tasks\{18935129-42A3-4300-85B4-E33B9B414E59} => c:\program files\google\chrome\application\chrome.exe [2013-08-16] (Google Inc.) Task: {4BDC19B4-53C8-4EC1-AC92-45357552C6DC} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation) Task: {58BE130C-70EA-4D2D-94D8-81C30F6FC862} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-21] (Adobe Systems Incorporated) Task: {5FB2AE6C-145D-49C7-A3CE-8C318D89E36F} - System32\Tasks\Plus-HD-2.4-codedownloader => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe [2013-08-09] (Plus HD) Task: {68B914A1-CF63-4041-B720-BDF3C49F21D6} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe No File Task: {75057499-16C2-45C1-A6BA-DCA2DF516DA1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-06-20] (Google Inc.) Task: {896A2AE7-5761-44E4-B3AC-27C3A262D796} - System32\Tasks\Plus-HD-2.4-updater => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-updater.exe [2013-08-09] (Plus HD) Task: {9C115E77-5DDB-41FE-82E1-7AA2E5079696} - System32\Tasks\Plus-HD-2.4-chromeinstaller => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-chromeinstaller.exe [2013-08-09] (Plus HD) Task: {A5CD52AB-E7B5-4EA0-B810-6962E145D941} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe No File Task: {B84EFE28-1D7E-4183-812E-9698CE2FE12B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-06-20] (Google Inc.) Task: {D7DA1498-1A74-40B3-B42B-57AF619E8072} - System32\Tasks\Browser Updater\Browser Updater => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation) Task: {DB100F1C-9972-416B-953C-62303754C075} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe No File Task: {DE266A97-FAE3-4082-A914-14C8E6D867BA} - System32\Tasks\XboxStatTask => C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe [2009-09-30] (Microsoft Corporation) Task: {E67B5AB9-A809-44B0-A534-485811BDD1FB} - System32\Tasks\Plus-HD-2.4-enabler => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe [2013-08-09] (Plus HD) Task: {F4F4C2FF-E76B-4D94-AF4E-0714A69928A6} - System32\Tasks\Plus-HD-2.4-firefoxinstaller => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe [2013-08-09] (Plus HD) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\Plus-HD-2.4-chromeinstaller.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-chromeinstaller.exe Task: C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe Task: C:\Windows\Tasks\Plus-HD-2.4-enabler.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe Task: C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe Task: C:\Windows\Tasks\Plus-HD-2.4-updater.job => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-updater.exe ==================== Faulty Device Manager Devices ============= Name: Coprozessor Description: Coprozessor Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (08/23/2013 10:56:51 AM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/21/2013 09:19:01 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/20/2013 09:25:07 PM) (Source: Application Hang) (User: ) Description: Programm SaintsRowTheThird_DX11.exe, Version 1.0.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: fe8 Startzeit: 01ce9dc6f036f4f0 Endzeit: 1750 Anwendungspfad: C:\Program Files\Steam\steamapps\common\Saints Row the Third\SaintsRowTheThird_DX11.exe Berichts-ID: Error: (08/20/2013 04:07:02 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/19/2013 03:36:03 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1". Die abhängige Assemblierung "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (08/17/2013 05:04:54 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {877d3cd3-648d-402d-a2ae-3781a56178af} Error: (08/17/2013 01:09:43 PM) (Source: .NET Runtime) (User: ) Description: Anwendung: TEditXna.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.OutOfMemoryException Stapel: bei System.String.InternalSubString(Int32, Int32, Boolean) bei System.String.InternalSubStringWithChecks(Int32, Int32, Boolean) bei System.Diagnostics.NtProcessInfoHelper.GetProcessShortName(System.String) bei System.Diagnostics.NtProcessInfoHelper.GetProcessInfos(IntPtr) bei System.Diagnostics.NtProcessInfoHelper.GetProcessInfos() bei System.Diagnostics.ProcessManager.GetProcessInfos(System.String) bei System.Diagnostics.Process.EnsureState(State) bei System.Diagnostics.Process.get_ProcessName() bei BCCL.Utility.Debugging.get_IsInDesignMode() bei TEditXna.View.WorldRenderXna.xnaViewport_RenderXna(System.Object, BCCL.UI.Xaml.XnaContentHost.GraphicsDeviceEventArgs) bei BCCL.UI.Xaml.XnaContentHost.GraphicsDeviceControl.CompositionTarget_Rendering(System.Object, System.EventArgs) bei System.Windows.Media.MediaContext.RenderMessageHandlerCore(System.Object) bei System.Windows.Media.MediaContext.AnimatedRenderMessageHandler(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.DispatcherOperation.InvokeImpl() bei System.Windows.Threading.DispatcherOperation.InvokeInSecurityContext(System.Object) bei System.Threading.ExecutionContext.runTryCode(System.Object) bei System.Runtime.CompilerServices.RuntimeHelpers.ExecuteCodeWithGuaranteedCleanup(TryCode, CleanupCode, System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Windows.Threading.DispatcherOperation.Invoke() bei System.Windows.Threading.Dispatcher.ProcessQueue() bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.InvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Threading.Dispatcher.PushFrame(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei System.Windows.Application.Run(System.Windows.Window) bei TEditXna.App.Main() Error: (08/16/2013 04:24:02 PM) (Source: MsiInstaller) (User: DennisSopala-PC) Description: Product: NVIDIA PhysX -- Installation terminated Error: (08/16/2013 04:21:59 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {5dc8d3ea-a948-42e1-82d2-5a3fd2b82924} Error: (08/15/2013 08:21:14 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {0aecb037-b7ce-4af3-bb08-4747e9fe80af} System errors: ============= Error: (08/22/2013 11:45:58 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "GRINSEDAVE-PC", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{7B703216-F911-4B00-9997-42E9-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (08/22/2013 11:28:42 PM) (Source: NetBT) (User: ) Description: Der Name "WORKGROUP :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.178.34 registriert werden. Der Computer mit IP-Adresse 192.168.178.20 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Error: (08/21/2013 10:39:53 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (08/19/2013 05:51:09 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "GRINSEDAVE-PC", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{7B703216-F911-4B00-9997-42E9-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (08/18/2013 10:52:44 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: %%-2147024809 Error: (08/15/2013 07:35:42 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (08/14/2013 10:29:44 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/14/2013 10:29:44 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (08/14/2013 00:01:40 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "LogMeIn Hamachi Tunneling Engine" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (08/14/2013 00:01:40 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst LogMeIn Hamachi Tunneling Engine erreicht. Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2013-08-23 10:54:28.867 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.867 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.867 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.867 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.851 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.851 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.836 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.836 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.836 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-08-23 10:54:28.820 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 47% Total physical RAM: 3071.3 MB Available physical RAM: 1613.5 MB Total Pagefile: 6140.9 MB Available Pagefile: 4079.93 MB Total Virtual: 2047.88 MB Available Virtual: 1915.53 MB ==================== Drives ================================ Drive c: (BOOT) (Fixed) (Total:576.17 GB) (Free:157.46 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (RECOVER) (Fixed) (Total:19.99 GB) (Free:3.25 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: F98D6E74) Partition 1: (Active) - (Size=576 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=20 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
23.08.2013, 13:11 | #8 |
/// TB-Ausbilder | Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Gut, dann schauen wir mal, dass wir die Reste wegkriegen. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.7&ts=1376069346022&tguid=46364-3869-1376069346022-DE2B0ACA5011FBBA4A86381C2B0FD561&q={searchTerms} SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = BHO: HomeTab - {ba696155-d96e-4281-b467-0367a0456474} - No File BHO: LyricsContainer - {DA3D98A6-868D-4E1B-BB78-0887230DA405} - No File Toolbar: HKLM - HomeTab - {ba696155-d96e-4281-b467-0367a0456474} - No File FF Extension: No Name - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\ad80235d-5e5a-4a1d-a891-51b66a3e70f8@8f877d80-6977-415f-ac14-b52043838c19.com FF Extension: HomeTab - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{24532715-4abc-47ee-bd4f-a6774d0723d2} C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{24532715-4abc-47ee-bd4f-a6774d0723d2} FF Extension: FoxyDeal - C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} C:\Users\Dennis Sopala\AppData\Roaming\Mozilla\Firefox\Profiles\7sbjt54h.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D} CHR HKLM\...\Chrome\Extension: [fgibjgmnimooanbagcfpnkmngejcojaf] - C:\Program Files\HomeTab\chrome\HomeTab.crx C:\Program Files\HomeTab\chrome\HomeTab.crx 2013-08-09 19:45 - 2013-08-23 11:40 - 00001292 _____ C:\Windows\Tasks\Plus-HD-2.4-updater.job 2013-08-09 19:45 - 2013-08-23 11:40 - 00001102 _____ C:\Windows\Tasks\Plus-HD-2.4-enabler.job 2013-08-09 19:43 - 2013-08-23 11:40 - 00001204 _____ C:\Windows\Tasks\Plus-HD-2.4-codedownloader.job 2013-08-09 19:42 - 2013-08-23 11:40 - 00001824 _____ C:\Windows\Tasks\Plus-HD-2.4-firefoxinstaller.job 2013-08-09 19:41 - 2013-08-23 11:40 - 00001900 _____ C:\Windows\Tasks\Plus-HD-2.4-chromeinstaller.job C:\Program Files\Plus-HD-2.4 Task: {5FB2AE6C-145D-49C7-A3CE-8C318D89E36F} - System32\Tasks\Plus-HD-2.4-codedownloader => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-codedownloader.exe [2013-08-09] (Plus HD) Task: {68B914A1-CF63-4041-B720-BDF3C49F21D6} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe No File Task: {75057499-16C2-45C1-A6BA-DCA2DF516DA1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-06-20] (Google Inc.) Task: {896A2AE7-5761-44E4-B3AC-27C3A262D796} - System32\Tasks\Plus-HD-2.4-updater => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-updater.exe [2013-08-09] (Plus HD) Task: {9C115E77-5DDB-41FE-82E1-7AA2E5079696} - System32\Tasks\Plus-HD-2.4-chromeinstaller => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-chromeinstaller.exe [2013-08-09] (Plus HD) Task: {A5CD52AB-E7B5-4EA0-B810-6962E145D941} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe No File Task: {A5CD52AB-E7B5-4EA0-B810-6962E145D941} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe No File Task: {D7DA1498-1A74-40B3-B42B-57AF619E8072} - System32\Tasks\Browser Updater\Browser Updater => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation) Task: {DB100F1C-9972-416B-953C-62303754C075} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe No File Task: {E67B5AB9-A809-44B0-A534-485811BDD1FB} - System32\Tasks\Plus-HD-2.4-enabler => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-enabler.exe [2013-08-09] (Plus HD) Task: {F4F4C2FF-E76B-4D94-AF4E-0714A69928A6} - System32\Tasks\Plus-HD-2.4-firefoxinstaller => C:\Program Files\Plus-HD-2.4\Plus-HD-2.4-firefoxinstaller.exe [2013-08-09] (Plus HD)
Schritt 2: Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Es wird nur eine FRST.txt erzeugt. Poste mir diese. Schritt 3: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 4: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 5: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.08.2013, 18:55 | #9 |
| Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Das Problem ist jetzt nach schritt 3 weg Danke vielmals für deine Hilfe |
24.08.2013, 20:13 | #10 |
/// the machine /// TB-Ausbilder | Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... Hi, ich übernehme ab hier. Bitte mal ein Update der Probleme, die noch bestehen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ... |
files, folge, folgende, gefunde, gestört, home, hometab, hometab\tbupdater.dll, modul, problem, program, schlimmer, tbupdater.dll, woche, wochen |