![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows Vista: Adware Elex und PUP.opencandy und desk 365 (PC shutdown)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Windows Vista: Adware Elex und PUP.opencandy und desk 365 (PC shutdown) Liebes Trojaner-Board Team ...nach nur 5 Monaten muss ich leider schon wieder eure Hilfe beanspruchen. Wieder keinen blassen Schimmer, wie/wo/warum, aber was ich mir eingefangen habe. Mein Pc ist alt (2007) und drum dachte ich bei den Symptomen (Bildschirm startete langsam und in pink auf, verlangsamte Leistung, u machen, rechts/links Maustaste ausser Betrieb,Startseite kommt immer dieses V9 von Elex etc.), dass mein PC nun am Sterben ist. Gestern jedoch hatte ich den kompletten shutdown- nix ging mehr. Heute schien er wieder keinen Wank zu tun, bis ich auf Grund der leisen Geräusche gemerkt habe, dass irgendetwas läuft, aber nix zu sehen ist auf dem Bildschirm. Hab dann den Laptop am TV angeschlossen und nach sicher 15 Mal auf und abschalten sah ich, dass er aufstartet. Hab grad Malware gestartet und 8 Fehlermeldungen erhalten (gemäss Titel). Ich dachte eigentlich, ich hätte mich gem. euren Anleitungen im Rahmen meiner Möglichkeiten geschützt, aber hab mir wohl wieder einen Bug geholt. Die erforderlichen logfiles also im Anhang. Und wieder bin ich euch unendlich dankbar, wenn ihr mir bei der Beseitigung helfen könnt. Liebe Grüsse coyogini MBAM logfile Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.02.01 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 xxx :: xxx [Administrator] 02.09.2013 07:48:22 MBAM-log-2013-09-02 (12-34-31).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 224088 Laufzeit: 12 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 4 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\xxx\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\xxx\AppData\Roaming\OpenCandy\4D8CB8EA1B0C41E18536E3456761E3F1 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\xxx\AppData\Roaming\OpenCandy\8AF4037F4B404E21BA3888312BA5907C (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. Infizierte Dateien: 4 C:\Users\xxx\AppData\Roaming\eIntaller\C393349DE05B4e58B21A8E21E0E76111\eGdpSvc.exe (Adware.Elex) -> Keine Aktion durchgeführt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Desk 365\eUninstall.lnk (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\xxx\AppData\Roaming\OpenCandy\4D8CB8EA1B0C41E18536E3456761E3F1\TuneUpUtilities2013-2200212_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\xxx\AppData\Roaming\OpenCandy\8AF4037F4B404E21BA3888312BA5907C\TuneUpUtilities2013-2200212_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 12:43 on 02/09/2013 (Corinne) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Editor FRST Code:
ATTFilter
Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 02-09-2013 04 Ran by xxx at 2013-09-02 12:47:39 Running from C:\Users\xxx\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Update for Microsoft Office 2007 (KB2508958) Updater (HKCU Version: 1.2.4.37949) 32 Bit HP CIO Components Installer (Version: 2.1.5) 7500_7600_7700_Help (Version: 1.00.0000) Acrobat.com (Version: 0.0.0) Adobe Flash Player 11 ActiveX (Version: 11.8.800.94) Adobe Flash Player 11 Plugin (Version: 11.8.800.94) Adobe Reader X (10.1.7) - Deutsch (Version: 10.1.7) Adobe Shockwave Player 12.0 (Version: 12.0.2.122) Adobe Shockwave Player 12.0 (Version: 12.0.3.133) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) AVI Media Player 1.0 Avira Free Antivirus (Version: 13.0.0.3885) Bonjour (Version: 3.0.0.10) BPD_HPSU (Version: 1.00.0000) BPD_Scan (Version: 3.00.0000) BPDSoftware (Version: 82.0.173.000) BPDSoftware_Ini (Version: 1.00.0000) BufferChm (Version: 82.0.173.000) Dell Resource CD (Version: 1.00.0000) Destinations (Version: 82.0.173.000) DeviceManagementQFolder (Version: 1.00.0000) DocProc (Version: 8.1.0.0) DocProcQFolder (Version: 1.00.0000) eSupportQFolder (Version: 1.00.0000) Fax (Version: 82.0.188.000) Google Talk Plugin (Version: 4.5.3.14917) Google Update Helper (Version: 1.3.21.153) HP Imaging Device Functions 8.0 (Version: 8.0) HP OCR Software 8.0 (Version: 8.0) HP Officejet Pro All-In-One Series (Version: 1.0) HP Photosmart Essential (Version: 1.12.0.46) HP Product Assistant (Version: 100.000.001.000) HP Solution Center 8.0 (Version: 8.0) HPProductAssistant (Version: 82.0.173.000) iCloud (Version: 2.0.2.187) iPhone-Konfigurationsprogramm (Version: 2.1.0.163) iTunes (Version: 11.0.5.5) L7500 (Version: 50.0.165.000) Laptop Integrated Webcam Driver (1.04.01.1011) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) McAfee Security Scan Plus (Version: 3.0.318.3) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Access MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Access Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Enterprise 2007 (Version: 12.0.6612.1000) Microsoft Office Excel MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office File Validation Add-In (Version: 14.0.5130.5003) Microsoft Office Groove MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Groove Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office InfoPath MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Outlook MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Spanish) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (English) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Publisher MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Shared Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (English) 2007 (Version: 12.0.6612.1000) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) MobileMe Control Panel (Version: 3.1.8.0) Mozilla Firefox 23.0.1 (x86 de) (Version: 23.0.1) Mozilla Maintenance Service (Version: 23.0.1) MPM (Version: 1.00.0000) MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) NVIDIA Drivers (Version: 1.3) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0) Private Tax 2010 (Version: 1.1.3.584) ProductContext (Version: 50.0.165.000) QuickTime (Version: 7.74.80.86) RealPlayer Safari (Version: 5.34.57.2) Scan (Version: 8.1.0.0) Secunia PSI (3.0.0.6005) (Version: 3.0.0.6005) SigmaTel Audio (Version: 5.10.5207.0) Skype Click to Call (Version: 5.6.8442) Skype™ 6.6 (Version: 6.6.106) SolutionCenter (Version: 82.0.188.000) Spotify (HKCU Version: 0.9.0.133.gd18ed589) SpywareBlaster 5.0 (Version: 5.0.0) Status (Version: 82.0.173.000) swMSM (Version: 12.0.0.1) Synaptics Pointing Device Driver (Version: 9.0.1.3) Toolbox (Version: 82.0.173.000) TrayApp (Version: 82.0.188.000) UnloadSupport (Version: 1.00.0000) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 3.5 SP1 (KB2836940) (Version: 1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596660) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2596848) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition Update for Microsoft Office Outlook 2007 (KB2768023) 32-Bit Edition Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2817642) 32-Bit Edition Update for Microsoft Office Script Editor Help (KB963671) WebReg (Version: 82.0.173.000) Windows Live OneCare safety scanner Windows Live OneCare safety scanner (Version: 1.0.0.0) Windows Vista Upgrade Advisor (Version: 1.0.4) WinPatrol (Version: 27.0.2013.0) ==================== Restore Points ========================= 02-09-2013 04:52:25 Windows Update 02-09-2013 05:37:40 Windows Update 02-09-2013 05:45:28 Windows Update ==================== Hosts content: ========================== 2006-11-02 12:23 - 2013-03-24 17:28 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {0CD502AA-6E4A-4C52-8EBF-9B4CBEB87DF0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-11-16] (Google Inc.) Task: {1636E82D-84BD-44FE-89CA-F360719CEB24} - System32\Tasks\ParetoLogic Update Version2 => C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe [2009-01-13] () Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {40A3639C-09CC-4102-B5E7-115AE2C6AEA0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2009-11-16] (Google Inc.) Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-19] (Microsoft Corporation) Task: {542EDC7E-2AD0-4DB5-8588-E3F0BD7FD872} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2013-03-11] () Task: {639570C3-937C-42BA-964A-8DAD2A66FA41} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {6D420DEE-E438-4EEE-BCA4-B33BCC49ED39} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-19] (Microsoft Corporation) Task: {6FF6DCC9-8BC2-4C14-8DDD-1470A4530C46} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-11] (Adobe Systems Incorporated) Task: {7728DF46-1C18-469E-8768-9CDEDFC7E7E8} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {7A7522E2-758B-445A-BC26-66AD777C7E19} - System32\Tasks\{62F1C594-689E-4173-8DE7-914733663D09} => C:\Program Files\Skype\\Phone\Skype.exe [2013-06-21] (Skype Technologies S.A.) Task: {7F7DD176-FEE1-4FD5-B3A7-8CD0E31AD8D5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1681480420-307595169-1651927566-1000Core => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-22] (Google Inc.) Task: {858BDBE4-BE47-4D89-AC67-55E73748F92F} - System32\Tasks\Express FilesUpdate => C:\Program Files\ExpressFiles\EFUpdater.exe No File Task: {93029500-BCE9-4710-85E8-6B45F0C549E0} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {A61555D3-7840-45C1-A5A9-0D49851DE37A} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-19] (Microsoft Corporation) Task: {B526C4AE-08DA-478A-82CB-015B3964B5E2} - System32\Tasks\ParetoLogic Registration => C:\Program Files\Common Files\ParetoLogic\UUS2\UUS.dll [2009-01-13] () Task: {CB44A527-8C13-4A65-911E-0CFA04E2E0D2} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files\Desk 365\desk365.exe No File Task: {CB7B8FE3-CF65-4866-9555-BE9185ECB9A2} - System32\Tasks\InstallShield Software-Online-Aktualisierungsprogramm => C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe [2004-06-14] (InstallShield Software Corporation) Task: {D966A6E2-2E7C-4B56-B5A7-38F7A42EA6A7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1681480420-307595169-1651927566-1000UA => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-22] (Google Inc.) Task: {DC580560-0A76-47D3-B9C3-4289913E012D} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation) Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-05] () Task: {F2FA4DEF-B0CA-439E-93F3-837FF80D775D} - System32\Tasks\Google Updater and Installer => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-22] (Google Inc.) Task: {F6F300F7-2ACB-4850-AE79-45862CA810EC} - System32\Tasks\User_Feed_Synchronization-{A0465D06-4943-4B30-ADD1-A9F3BE07C0E8} => C:\Windows\system32\msfeedssync.exe [2012-03-01] (Microsoft Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1681480420-307595169-1651927566-1000Core.job => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1681480420-307595169-1651927566-1000UA.job => C:\Users\xxx\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\ParetoLogic Registration.job => C:\Program Files\Common Files\ParetoLogic\UUS2\UUS.dll Task: C:\Windows\Tasks\ParetoLogic Update Version2.job => C:\Program Files\Common Files\ParetoLogic\UUS2\Pareto_Update.exe ==================== Loaded Modules (whitelisted) ============= 2010-05-15 21:35 - 2009-04-11 08:28 - 02012160 _____ (Microsoft Corporation) C:\Windows\system32\milcore.dll 2008-04-10 14:03 - 2009-06-16 14:59 - 07617024 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dum.dll 2013-03-31 00:26 - 2013-03-05 21:41 - 00064728 ____N (BillP Studios) C:\Program Files\BillP Studios\WinPatrol\PATROLPRO.DLL 2006-11-02 10:40 - 2006-11-02 11:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\tschannel.dll 2008-07-04 14:40 - 2008-01-19 09:33 - 00397312 _____ (Microsoft Corporation) C:\Windows\system32\audioeng.dll 2008-07-04 14:39 - 2008-01-19 09:36 - 01298432 _____ (Microsoft Corporation) C:\Windows\System32\TMM.dll 2008-04-10 14:03 - 2009-06-16 14:59 - 00989696 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi.dll 2006-11-02 10:45 - 2006-11-02 11:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\pautoenr.dll 2010-05-15 21:35 - 2009-04-11 08:28 - 01112064 _____ (Microsoft Corporation) C:\Windows\system32\certenroll.dll 2013-08-16 09:07 - 2013-08-16 09:07 - 00117576 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesMiniPlayer.dll 2013-08-16 09:17 - 2013-08-16 09:17 - 00041288 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesMiniPlayer.Resources\de.lproj\iTunesMiniPlayerLocalized.dll 2013-08-16 09:08 - 2013-08-16 09:08 - 00137032 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesMiniPlayer.Resources\iTunesMiniPlayer.dll 2006-11-02 10:34 - 2006-11-02 11:46 - 00869376 _____ (Microsoft Corporation) C:\Windows\system32\WINBRAND.dll 2010-10-14 09:06 - 2010-05-04 21:13 - 00231424 _____ (Microsoft Corporation) C:\Windows\System32\msshsq.dll 2008-07-04 14:41 - 2008-01-19 09:34 - 00403968 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00153088 _____ (Microsoft Corporation) C:\Windows\system32\FunDisc.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\fdproxy.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00223744 _____ (Microsoft Corporation) C:\Windows\system32\wscntfy.dll 2010-05-15 21:35 - 2009-04-11 08:28 - 02134528 _____ (Microsoft Corporation) C:\Windows\system32\FunctionDiscoveryFolder.dll 2008-07-14 16:20 - 2008-01-19 09:35 - 02243072 _____ (Microsoft Corporation) C:\Windows\System32\NLSData0007.dll 2013-03-11 00:38 - 2013-03-11 00:38 - 01521800 _____ (Ask) C:\Program Files\Ask.com\GenericAskToolbar.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\wshbth.dll 2011-08-30 23:05 - 2011-08-30 23:05 - 00121704 _____ (Apple Inc.) C:\Program Files\Bonjour\mdnsNSP.dll 2009-02-26 19:37 - 2009-02-26 19:37 - 00178040 _____ (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll 2009-02-26 19:36 - 2009-02-26 19:36 - 01560912 _____ (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\GrooveMisc.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00356864 _____ (Microsoft Corporation) C:\Windows\System32\mediametadatahandler.dll 2013-05-10 09:57 - 2013-05-10 09:57 - 00068680 _____ (Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 2001-02-14 21:45 - 2001-02-14 21:45 - 01318912 _____ (Microsoft Corporation) C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL 2001-01-22 03:25 - 2001-01-22 03:25 - 00086016 _____ (Microsoft Corporation) C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\pkmws.dll 2008-07-04 14:38 - 2008-01-19 09:34 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\HLINK.dll 2001-02-12 04:01 - 2001-02-12 04:01 - 00053248 _____ (Microsoft Corporation) C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\1031\nsextint.dll 2010-05-13 18:37 - 2013-04-04 14:50 - 00527944 _____ (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbam.dll 2013-03-22 09:27 - 2013-04-04 14:50 - 02191944 _____ (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamnet.dll 2008-07-08 19:15 - 2006-11-15 19:06 - 00163840 _____ (Synaptics, Inc.) C:\Windows\system32\SynCOM.dll 2008-07-08 19:15 - 2006-11-15 19:06 - 00143360 _____ (Synaptics, Inc.) C:\Windows\system32\SynTPAPI.dll 2008-07-04 14:39 - 2008-01-19 09:33 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax 2008-04-10 14:02 - 2007-04-10 18:02 - 01601536 _____ (SigmaTel, Inc.) C:\Program Files\SigmaTel\C-Major Audio\WDM\STLang.dll 2008-04-10 14:02 - 2007-09-07 10:23 - 00299520 _____ (IDT, Inc.) C:\Windows\system32\stapi32.dll 2011-06-11 02:58 - 2011-06-11 02:58 - 04422992 _____ (Microsoft Corporation) C:\Windows\system32\mfc100u.dll 2011-06-11 02:58 - 2011-06-11 02:58 - 00773968 _____ (Microsoft Corporation) C:\Windows\system32\MSVCR100.dll 2011-06-11 02:58 - 2011-06-11 02:58 - 00421200 _____ (Microsoft Corporation) C:\Windows\system32\MSVCP100.dll 2011-06-11 02:58 - 2011-06-11 02:58 - 00064336 _____ (Microsoft Corporation) C:\Windows\system32\MFC100DEU.DLL 2013-03-22 20:40 - 2013-07-02 20:45 - 00739384 _____ (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\ccwkrlib.dll 2013-03-22 20:40 - 2013-07-02 20:44 - 00054840 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\cfglib.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00349752 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccguard.dll 2013-03-22 20:40 - 2013-05-06 11:59 - 00030432 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccgrdrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00229432 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccgrdw.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00378424 _____ (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\grdcore.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00218168 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\gpipc.dll 2013-03-22 20:40 - 2013-07-02 20:44 - 00059448 _____ (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avipc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00418872 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccwgrd.dll 2013-03-22 20:40 - 2013-05-06 11:59 - 00026168 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccwgrdrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00127544 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccwgrdw.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00790584 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccgen.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00049208 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccgenrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00219192 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccupdate.dll 2013-03-22 20:40 - 2013-03-22 20:34 - 00029472 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccupdrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00082488 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\cclic.dll 2013-03-22 20:40 - 2013-03-22 20:34 - 00011632 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\cclicrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00207928 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccmsg.dll 2013-03-22 20:40 - 2013-03-22 20:34 - 00010608 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccmsgrc.dll 2013-03-22 20:40 - 2013-03-22 20:31 - 04780832 _____ (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\rcimage.dll 2013-03-22 20:40 - 2013-03-22 20:34 - 00016240 _____ (Avira Operations GmbH & Co. KG) c:\program files\avira\antivir desktop\ccmainrc.dll 2013-03-22 20:40 - 2013-07-02 20:45 - 00212536 _____ (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\ccupdw.dll 2013-03-31 00:26 - 2012-12-10 03:46 - 00600868 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll 2013-08-16 09:07 - 2013-08-16 09:07 - 00148808 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.dll 2012-11-28 15:13 - 2012-11-28 15:13 - 01079184 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\CoreFoundation.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 00053024 _____ (Open Source Software community project) C:\Program Files\Common Files\Apple\Apple Application Support\pthreadVC2.dll 2012-10-11 22:56 - 2012-10-11 22:56 - 00124816 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\objc.dll 2012-10-11 22:56 - 2012-10-11 22:56 - 00043408 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\libdispatch.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 01291552 _____ (The ICU Project) C:\Program Files\Common Files\Apple\Apple Application Support\libicuin.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 00922912 _____ (The ICU Project) C:\Program Files\Common Files\Apple\Apple Application Support\libicuuc.dll 2011-09-27 07:22 - 2011-09-27 07:22 - 16303976 _____ (The ICU Project) C:\Program Files\Common Files\Apple\Apple Application Support\icudt46.dll 2012-10-11 22:56 - 2012-10-11 22:56 - 00075664 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\ASL.dll 2013-08-16 09:17 - 2013-08-16 09:17 - 00041800 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.Resources\de.lproj\iTunesHelperLocalized.DLL 2013-08-16 09:07 - 2013-08-16 09:07 - 00040264 _____ (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.Resources\iTunesHelper.DLL 2012-12-21 17:27 - 2012-12-21 17:27 - 01449648 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\iTunesMobileDevice.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 00087328 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2013-04-21 21:43 - 2013-04-21 21:43 - 02464072 _____ (Apple, Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\CFNetwork.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 00455968 _____ (Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\SQLite3.dll 2011-06-24 22:56 - 2011-06-24 22:56 - 01241888 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2011-08-30 23:05 - 2011-08-30 23:05 - 00073064 _____ (Apple Inc.) C:\Windows\system32\dnssd.dll 2009-09-03 07:33 - 2009-08-29 04:30 - 00542720 _____ (Microsoft Corporation) C:\Windows\AppPatch\AcLayers.DLL 2009-06-16 10:27 - 2009-06-16 10:27 - 00092704 _____ (NVIDIA Corporation) C:\Windows\system32\nvHotkey.dll 2006-11-02 14:35 - 2006-11-02 14:35 - 00116736 _____ (Microsoft Corporation) C:\Windows\eHome\ehProxy.dll 2008-07-04 14:39 - 2008-01-19 09:37 - 00195072 _____ (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnssci.dll 2010-05-15 21:34 - 2009-04-11 08:28 - 00242176 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll 2006-11-02 11:11 - 2006-11-02 11:46 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\mapi32.dll 2013-06-21 09:53 - 2013-06-21 09:53 - 00088680 ____R (Skype Technologies) C:\Program Files\Skype\Updater\Updater.dll 2013-08-15 03:05 - 2013-07-25 04:23 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-08-15 03:05 - 2013-07-25 04:32 - 01800704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll 2013-07-10 21:58 - 2013-04-17 12:34 - 01172480 _____ (Microsoft Corporation) C:\Windows\system32\D3D10Warp.dll 2013-08-17 07:53 - 2013-08-17 07:53 - 03551640 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2010-10-14 09:06 - 2010-08-26 18:37 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2012-03-01 04:43 - 2012-03-01 04:43 - 00302592 _____ (Microsoft Corporation) C:\Windows\System32\mfmp4src.dll 2008-07-04 14:38 - 2008-01-19 09:34 - 00084480 _____ (Microsoft Corporation) C:\Windows\System32\mp3dmod.dll 2013-06-19 19:44 - 2013-06-19 19:44 - 01366656 _____ (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OFFICE11\msxml5.dll ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 ==================== Faulty Device Manager Devices ============= Name: Microsoft-ISATAP-Adapter #3 Description: Microsoft-ISATAP-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== Error: (09/02/2013 07:47:00 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 - Update "{C0F0DCDC-99EA-4405-BDAE-CACABD3D2DF0}" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\Windows\TEMP\NDP1.1sp1-KB2833941-X86\NDP1.1sp1-KB2833941-X86-msi.0.log enthalten. Error: (09/02/2013 07:46:54 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 -- Fehler 1706.Für das Produkt "Microsoft .NET Framework 1.1" wurde kein gültiger Quellcode gefunden. Windows Installer kann nicht fortfahren. Error: (09/02/2013 07:40:16 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 - Update "{C0F0DCDC-99EA-4405-BDAE-CACABD3D2DF0}" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\Windows\TEMP\NDP1.1sp1-KB2833941-X86\NDP1.1sp1-KB2833941-X86-msi.0.log enthalten. Error: (09/02/2013 07:39:59 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 -- Fehler 1706.Für das Produkt "Microsoft .NET Framework 1.1" wurde kein gültiger Quellcode gefunden. Windows Installer kann nicht fortfahren. Error: (09/02/2013 07:33:11 AM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 23.0.1.4974 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: df0 Anfangszeit: 01cea79c95a8fbe6 Zeitpunkt der Beendigung: 15 Error: (09/02/2013 06:59:41 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 - Update "{C0F0DCDC-99EA-4405-BDAE-CACABD3D2DF0}" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\Windows\TEMP\NDP1.1sp1-KB2833941-X86\NDP1.1sp1-KB2833941-X86-msi.0.log enthalten. Error: (09/02/2013 06:59:23 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Produkt: Microsoft .NET Framework 1.1 -- Fehler 1706.Für das Produkt "Microsoft .NET Framework 1.1" wurde kein gültiger Quellcode gefunden. Windows Installer kann nicht fortfahren. Error: (09/01/2013 07:34:05 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 13728 Error: (09/01/2013 07:34:05 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 13728 Error: (09/01/2013 07:34:05 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second System errors: ============= Error: (09/02/2013 07:50:46 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: 0x80070643Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2833941){343E12E8-8772-4A72-9982-570122E959DB}203 Error: (09/02/2013 07:40:24 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: 0x80070643Sicherheitsupdate für Microsoft .NET Framework 1.1 SP1 unter Windows XP, Windows Vista und Windows Server 2008 x86 (KB2833941){343E12E8-8772-4A72-9982-570122E959DB}203 Error: (09/02/2013 07:10:10 AM) (Source: Service Control Manager) (User: ) Description: Windows Media Player-Netzwerkfreigabedienst%%1053 Error: (09/02/2013 07:10:08 AM) (Source: Service Control Manager) (User: ) Description: 30000Windows Media Player-Netzwerkfreigabedienst Error: (09/02/2013 07:09:22 AM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/02/2013 07:08:01 AM) (Source: DCOM) (User: ) Description: C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe -Embedding740{FFF2D28F-E4EE-44D9-8104-8E71556757F6} Error: (09/02/2013 07:07:39 AM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 02.09.2013 um 07:05:55 unerwartet heruntergefahren. Error: (09/02/2013 06:50:50 AM) (Source: DCOM) (User: ) Description: C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe -Embedding740{FFF2D28F-E4EE-44D9-8104-8E71556757F6} Error: (09/02/2013 06:50:37 AM) (Source: Service Control Manager) (User: ) Description: MBAMScheduler%%1053 Error: (09/02/2013 06:50:37 AM) (Source: Service Control Manager) (User: ) Description: 30000MBAMScheduler Microsoft Office Sessions: ========================= Error: (08/18/2013 01:23:27 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 674 seconds with 600 seconds of active time. This session ended with a crash. Error: (07/22/2013 00:16:52 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 514 seconds with 240 seconds of active time. This session ended with a crash. Error: (07/04/2013 08:51:34 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 7997 seconds with 4200 seconds of active time. This session ended with a crash. Error: (07/02/2013 07:08:46 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 3409 seconds with 0 seconds of active time. This session ended with a crash. Error: (06/28/2013 05:59:14 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 13608 seconds with 5460 seconds of active time. This session ended with a crash. Error: (06/28/2013 11:04:46 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 74 seconds with 60 seconds of active time. This session ended with a crash. Error: (06/18/2013 05:44:22 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 30140 seconds with 6540 seconds of active time. This session ended with a crash. Error: (06/18/2013 09:15:17 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 444 seconds with 120 seconds of active time. This session ended with a crash. Error: (06/10/2013 09:31:00 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 1633 seconds with 1260 seconds of active time. This session ended with a crash. Error: (05/29/2013 00:00:51 AM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 9039 seconds with 60 seconds of active time. This session ended with a crash. CodeIntegrity Errors: =================================== Date: 2013-09-02 12:47:11.562 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 12:47:11.274 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:57:53.152 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:57:52.918 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:57:52.684 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:57:52.388 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:52:31.975 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:52:31.725 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:52:31.460 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-09-02 07:52:31.210 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 58% Total physical RAM: 2045.31 MB Available physical RAM: 847.71 MB Total Pagefile: 4331.87 MB Available Pagefile: 2724.34 MB Total Virtual: 2047.88 MB Available Virtual: 1896.64 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:229.83 GB) (Free:44.27 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 233 GB) (Disk ID: 00000080) Partition 1: (Not Active) - (Size=47 MB) - (Type=DE) Partition 2: (Active) - (Size=230 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=3 GB) - (Type=OF Extended) ==================== End Of Log ============================ last but not least gmer: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-09-02 13:45:16 Windows 6.0.6002 Service Pack 2 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 SAMSUNG_HM250JI rev.HS100-11 232.89GB Running: gmer_2.1.19163.exe; Driver: C:\Users\Corinne\AppData\Local\Temp\kxrdypoc.sys ---- Devices - GMER 2.1 ---- AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys Device \Driver\BTHUSB \Device\00000070 bthport.sys Device \Driver\BTHUSB \Device\00000072 bthport.sys AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001dd9e91746 Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001dd9e91746 (not active ControlSet) Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0D10B695-2324-84ED-34C3-A915B85ABBB3} Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0D10B695-2324-84ED-34C3-A915B85ABBB3}@haamjdilakbhdimm 0x6B 0x61 0x63 0x65 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{0D10B695-2324-84ED-34C3-A915B85ABBB3}@iaomdgediibffdaoio 0x6B 0x61 0x63 0x65 ... ---- EOF - GMER 2.1 ---- Herzlichen Dank!!!!!!!! coyogini |
Themen zu Windows Vista: Adware Elex und PUP.opencandy und desk 365 (PC shutdown) |
4d36e972-e325-11ce-bfc1-08002be10318, adware elex, adware.elex, antivir, antivirus, avira, beseitigung, bildschirm, bonjour, device driver, email, farbar recovery scan tool, fehlercode 1, firefox 23.0.1, flash player, homepage, iexplore.exe, langsam, malware, minidump, msiinstaller, nicht installiert, nodrives, officejet, pup.optional.desk365.a, pup.optional.opencandy, registry, required, secunia psi, security, software, spotify web helper, svchost.exe, vista, windows, windows xp |