|
Plagegeister aller Art und deren Bekämpfung: Problem mit SoftwareUpdater.UI.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.09.2013, 14:42 | #1 |
| Problem mit SoftwareUpdater.UI.exe Hallo! Der Rechner meines Opas hat ein Problem mit oben genannter Software. Beim Stöbern durch Forum habe ich gesehen, dass sich dieses beheben lässt. Was sol ich genau machen? Bin hier nur bis morgen Mittag eine schnelle Hilfe wäre wünschenswert. Danke!!! |
18.09.2013, 14:44 | #2 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Hi,
__________________starte bitte mit einem FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
18.09.2013, 16:11 | #3 |
| Problem mit SoftwareUpdater.UI.exe Mein System hat 64bit (darauf würde ich den Stick erstellen), das von meinem Opa allerdings 32bit. Welches nehme ich da? MfG,Fritz
__________________ |
18.09.2013, 16:53 | #4 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Was für ein Stick? Du brauchst keinen Stick dazu. Eifach der Anleitung folgen. FRST runterladen (in deinem Fall die 32-bit Version) und im normalen Modus öffnen und scannen.
__________________ cheers, Leo |
18.09.2013, 17:11 | #5 |
| Problem mit SoftwareUpdater.UI.exe Ah, OK mein Fehler. Da habe ich irgendwo was falsch gelesen wird gemacht Code:
ATTFilter can result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 03 Ran by gunter (administrator) on GUNTER-PC on 18-09-2013 18:08:57 Running from C:\Users\gunter\Downloads Microsoft® Windows Vista™ Home Basic Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\system32\WLANExt.exe () C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe (Acer Incorporated) C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe (Simplygen) C:\Program Files\Protected Search\ProtectedSearch.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Acer Incorporated) C:\Program Files\eMachines\eMachines Power Management\ePowerTray.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Dritek System Inc.) C:\Program Files\Launch Manager\LManager.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (D-Link Corp.) C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Realtek Semiconductor Corp.) C:\Users\gunter\AppData\Local\Temp\RtkBtMnt.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\system32\conime.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [6711840 2009-01-13] (Realtek Semiconductor) HKLM\...\Run: [Skytel] - C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-01-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.) HKLM\...\Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe [862728 2009-01-17] (Dritek System Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1418536 2009-01-09] (Synaptics, Inc.) HKLM\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [D-Link D-Link Wireless N DWA-140] - C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe [1024000 2010-06-30] (D-Link Corp.) HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default\...\RunOnce: [ScrSav] - C:\Windows\Screensavers\eMachine\run_eMachine.exe [ 2009-01-21] (TODO: <Company name>) HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\RunOnce: [ScrSav] - C:\Windows\Screensavers\eMachine\run_eMachine.exe [ 2009-01-21] (TODO: <Company name>) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&s=2&o=vb32&d=1112&m=g625 HKCU\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = hxxp://search.certified-toolbar.com?si=42820&st=home&tid=3347 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.certified-toolbar.com?si=42820&tid=3347&st=bs&q= HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.certified-toolbar.com?si=42820&st=home&tid=3347 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&s=2&o=vb32&d=1112&m=g625 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://search.certified-toolbar.com?si=42820&tid=3347&st=bs&q= HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.certified-toolbar.com?si=42820&tid=3347&st=bs&q= HKLM\Software\Microsoft\Internet Explorer\Main,Start Default_Page_URL = hxxp://search.certified-toolbar.com?si=42820&st=home&tid=3347 HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://search.certified-toolbar.com?si=42820&tid=3347&st=bs&q= SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://search.certified-toolbar.com?si=42820&st=bs&tid=3347&q={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.delta-search.com/?q={searchTerms}&affID=121845&babsrc=SP_ss&mntrId=DCDBCCB25502587C BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\gunter\AppData\Roaming\Mozilla\Firefox\Profiles\r0cuvv0m.default FF Homepage: hxxp://www.google.de/ FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8051.1204 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 D-Link Wireless N DWA-140_WPS; C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe [53248 2010-06-03] () R2 ePowerSvc; C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe [653856 2009-02-06] (Acer Incorporated) S2 SystemStoreService; C:\Program Files\SoftwareUpdater\SystemStore.exe [296448 2013-05-03] () ==================== Drivers (Whitelisted) ==================== R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2009-01-04] (Advanced Micro Devices, Inc) R1 anodlwf; C:\Windows\System32\DRIVERS\anodlwf.sys [12800 2009-03-06] () R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [21576 2013-03-07] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-07-24] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-07-24] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-07-24] () R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation) R1 DritekPortIO; C:\PROGRA~1\LAUNCH~1\DPortIO.sys [20112 2006-11-02] (Dritek System Inc.) R3 L1C; C:\Windows\System32\DRIVERS\L1C60x86.sys [49664 2009-01-15] (Atheros Communications, Inc.) R3 netr28u; C:\Windows\System32\DRIVERS\Dnetr28u.sys [849248 2010-04-29] (Ralink Technology Corp.) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS [x] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S1 SRTSP; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS [x] S1 SRTSPX; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [x] S4 USBSTOR; \SystemRoot\system32\drivers\usbstor.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-18 18:08 - 2013-09-18 18:08 - 01083437 _____ (Farbar) C:\Users\gunter\Downloads\FRST.exe 2013-09-18 18:08 - 2013-09-18 18:08 - 00000000 ____D C:\FRST 2013-09-18 16:53 - 2013-09-18 16:53 - 00083154 _____ C:\Users\gunter\Documents\RegistrySicherung_18.09.2013.reg 2013-09-18 16:46 - 2013-09-18 16:46 - 00000766 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-18 16:46 - 2013-09-18 16:46 - 00000000 ____D C:\Program Files\CCleaner 2013-09-18 16:45 - 2013-09-18 16:45 - 03415256 _____ (Piriform Ltd) C:\Users\gunter\Downloads\ccsetup405_slim_4.05.exe 2013-09-18 16:42 - 2013-09-18 16:42 - 00000808 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Users\gunter\AppData\Local\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\ProgramData\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-09-18 16:39 - 2013-09-18 16:40 - 22537616 _____ (Mozilla) C:\Users\gunter\Downloads\Firefox_Setup_de24.0.exe 2013-09-18 15:27 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-18 15:27 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-18 15:27 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-18 15:27 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-18 15:27 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-18 15:27 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-18 15:27 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-18 15:27 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-18 15:27 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-18 15:27 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-18 15:27 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-18 15:27 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-18 15:27 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-14 09:54 - 2013-09-14 09:54 - 00000000 ____D C:\Users\gunter\AppData\Local\avgchrome 2013-09-14 09:16 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-14 09:16 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2013-09-02 19:34 - 2013-08-02 06:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-09-02 19:23 - 2013-09-18 15:26 - 00000000 ____D C:\Windows\system32\MRT 2013-08-21 11:40 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-21 11:40 - 2013-07-10 11:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-21 11:40 - 2013-07-09 14:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-21 11:40 - 2013-07-08 06:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-08-21 11:40 - 2013-07-08 06:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-21 11:40 - 2013-07-05 06:53 - 00905664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-21 11:40 - 2013-06-15 15:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2013-08-21 11:40 - 2013-06-15 13:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2013-08-21 11:39 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll ==================== One Month Modified Files and Folders ======= 2013-09-18 18:08 - 2013-09-18 18:08 - 01083437 _____ (Farbar) C:\Users\gunter\Downloads\FRST.exe 2013-09-18 18:08 - 2013-09-18 18:08 - 00000000 ____D C:\FRST 2013-09-18 17:10 - 2012-11-16 14:43 - 00070688 _____ C:\Users\gunter\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-18 16:58 - 2009-03-03 15:52 - 00000000 ____D C:\Program Files\Google 2013-09-18 16:58 - 2009-03-03 15:40 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-09-18 16:53 - 2013-09-18 16:53 - 00083154 _____ C:\Users\gunter\Documents\RegistrySicherung_18.09.2013.reg 2013-09-18 16:49 - 2012-11-16 14:32 - 02083930 _____ C:\Windows\WindowsUpdate.log 2013-09-18 16:48 - 2009-03-03 22:45 - 00000000 ____D C:\Windows\Panther 2013-09-18 16:46 - 2013-09-18 16:46 - 00000766 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-18 16:46 - 2013-09-18 16:46 - 00000000 ____D C:\Program Files\CCleaner 2013-09-18 16:45 - 2013-09-18 16:45 - 03415256 _____ (Piriform Ltd) C:\Users\gunter\Downloads\ccsetup405_slim_4.05.exe 2013-09-18 16:43 - 2008-01-21 10:21 - 01445310 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-18 16:42 - 2013-09-18 16:42 - 00000808 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Users\gunter\AppData\Local\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\ProgramData\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-09-18 16:42 - 2013-06-06 17:36 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-18 16:42 - 2013-03-25 18:42 - 00000000 ____D C:\Users\gunter\AppData\Roaming\mozilla 2013-09-18 16:40 - 2013-09-18 16:39 - 22537616 _____ (Mozilla) C:\Users\gunter\Downloads\Firefox_Setup_de24.0.exe 2013-09-18 16:35 - 2006-11-02 14:58 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-18 16:35 - 2006-11-02 14:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-18 16:35 - 2006-11-02 14:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-18 16:35 - 2006-11-02 14:44 - 00304016 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-18 16:34 - 2013-03-25 18:43 - 00000000 ____D C:\Program Files\Iminent 2013-09-18 16:33 - 2006-11-02 14:58 - 00032592 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-18 16:30 - 2009-03-03 16:04 - 00000000 ____D C:\Program Files\NewTech Infosystems 2013-09-18 16:22 - 2009-03-03 16:11 - 00000000 ____D C:\ProgramData\WildTangent 2013-09-18 16:17 - 2013-03-25 18:44 - 00000862 _____ C:\Windows\system32\InstallUtil.InstallLog 2013-09-18 16:13 - 2012-11-16 14:45 - 00000000 ____D C:\Users\gunter\AppData\Local\Google 2013-09-18 16:13 - 2012-11-16 14:43 - 00000000 ____D C:\ProgramData\Google 2013-09-18 16:11 - 2012-11-16 14:44 - 00000951 _____ C:\Users\gunter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-09-18 15:36 - 2013-06-06 17:36 - 00000294 _____ C:\Windows\Tasks\Dealply.job 2013-09-18 15:26 - 2013-09-02 19:23 - 00000000 ____D C:\Windows\system32\MRT 2013-09-18 15:23 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-09-18 15:21 - 2012-11-16 14:44 - 00000000 ____D C:\Users\gunter\AppData\Local\VirtualStore 2013-09-14 09:54 - 2013-09-14 09:54 - 00000000 ____D C:\Users\gunter\AppData\Local\avgchrome 2013-09-09 08:40 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-09 08:32 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache 2013-09-02 19:40 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\de-DE Some content of TEMP: ==================== C:\Users\gunter\AppData\Local\Temp\RtkBtMnt.exe C:\Users\gunter\AppData\Local\Temp\uninst1.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-18 16:40 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-09-2013 03 Ran by gunter at 2013-09-18 18:09:30 Running from C:\Users\gunter\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 2007 Microsoft Office Suite Service Pack 1 (SP1) Adobe Flash Player 10 ActiveX (Version: 10.0.12.36) Adobe Reader 9.5.5 - Deutsch (Version: 9.5.5) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.7) ATI Catalyst Install Manager (Version: 3.0.704.0) avast! Free Antivirus (Version: 8.0.1489.0) Catalyst Control Center Core Implementation (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Full Existing (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Full New (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Light (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Previews Vista (Version: 2008.1210.1623.29379) Catalyst Control Center InstallProxy (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Chinese Standard (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Chinese Traditional (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Czech (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Danish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Dutch (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Finnish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization French (Version: 2008.1210.1623.29379) Catalyst Control Center Localization German (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Greek (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Hungarian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Italian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Japanese (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Korean (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Norwegian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Polish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Portuguese (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Russian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Spanish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Swedish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Thai (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Turkish (Version: 2008.1210.1623.29379) CCC Help Chinese Standard (Version: 2008.1210.1622.29379) CCC Help Chinese Traditional (Version: 2008.1210.1622.29379) CCC Help Czech (Version: 2008.1210.1622.29379) CCC Help Danish (Version: 2008.1210.1622.29379) CCC Help Dutch (Version: 2008.1210.1622.29379) CCC Help English (Version: 2008.1210.1622.29379) CCC Help Finnish (Version: 2008.1210.1622.29379) CCC Help French (Version: 2008.1210.1622.29379) CCC Help German (Version: 2008.1210.1622.29379) CCC Help Greek (Version: 2008.1210.1622.29379) CCC Help Hungarian (Version: 2008.1210.1622.29379) CCC Help Italian (Version: 2008.1210.1622.29379) CCC Help Japanese (Version: 2008.1210.1622.29379) CCC Help Korean (Version: 2008.1210.1622.29379) CCC Help Norwegian (Version: 2008.1210.1622.29379) CCC Help Polish (Version: 2008.1210.1622.29379) CCC Help Portuguese (Version: 2008.1210.1622.29379) CCC Help Russian (Version: 2008.1210.1622.29379) CCC Help Spanish (Version: 2008.1210.1622.29379) CCC Help Swedish (Version: 2008.1210.1622.29379) CCC Help Thai (Version: 2008.1210.1622.29379) CCC Help Turkish (Version: 2008.1210.1622.29379) ccc-core-static (Version: 2008.1210.1623.29379) ccc-utility (Version: 2008.1210.1623.29379) CCleaner (Version: 4.05) Choice Guard (Version: 1.2.87.0) Compatibility Pack für 2007 Office System (Version: 12.0.4518.1014) D-Link DWA-140 eMachine ScreenSaver eMachines Power Management (Version: 4.00.3004) eMachines Recovery Management (Version: 4.00.3001) Junk Mail filter update (Version: 14.0.8050.1202) Kabel Deutschland Installations-Software (Version: 3.6.0.0) Launch Manager (Version: 0.0.05) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office Home and Student 2007 (Version: 12.0.6215.1000) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6213.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office Suite Activation Assistant (Version: 2.9) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Works (Version: 9.7.0621) Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Protected Search 1.1 Realtek High Definition Audio Driver (Version: 6.0.1.5776) Realtek USB 2.0 Card Reader (Version: 6.0.6000.20118) Skins (Version: 2008.1210.1623.29379) Synaptics Pointing Device Driver (Version: 12.1.3.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Office 2007 (KB946691) Windows Live Anmelde-Assistent (Version: 5.000.817.1) Windows Live Call (Version: 14.0.8050.1202) Windows Live Communications Platform (Version: 14.0.8050.1202) Windows Live Essentials (Version: 14.0.8050.1202) Windows Live Fotogalerie (Version: 14.0.8051.1204) Windows Live Mail (Version: 14.0.8050.1202) Windows Live Messenger (Version: 14.0.8050.1202) Windows Live Sync (Version: 14.0.8050.1202) Windows Live Writer (Version: 14.0.8050.1202) Windows Live-Uploadtool (Version: 14.0.8014.1029) ==================== Restore Points ========================= 10-04-2013 16:30:04 Geplanter Prüfpunkt 03-05-2013 15:35:09 Windows Update 03-05-2013 15:51:07 Windows Update 26-05-2013 07:59:35 Windows Update 26-05-2013 08:25:01 Windows Update 01-06-2013 08:33:14 Geplanter Prüfpunkt 02-06-2013 08:32:49 Gerätetreiber-Paketinstallation: Alpha Netzwerkdienst 02-06-2013 08:33:35 Gerätetreiber-Paketinstallation: D-Link Corporation Netzwerkadapter 02-06-2013 08:34:24 Installiert D-Link DWA-140 02-06-2013 08:39:34 Windows Update 03-06-2013 15:38:44 Geplanter Prüfpunkt 06-06-2013 14:59:17 Windows Update 06-06-2013 15:35:49 Free System Utilities 06-06-2013 15:41:33 Free System Utilities 06.06.2013 17:41:32 06-06-2013 15:52:40 RegClean Pro Do, Jun 06, 13 17:52 13-06-2013 14:03:48 Windows Update 18-06-2013 17:39:26 Windows Update 24-07-2013 19:04:39 Windows Update 27-07-2013 14:28:52 Windows Update 30-07-2013 18:09:39 Windows Update 02-08-2013 15:45:20 Free System Utilities 21-08-2013 09:28:56 Windows Update 02-09-2013 17:05:23 Windows Update 09-09-2013 06:09:56 Windows Update 14-09-2013 07:16:48 Windows Update 18-09-2013 13:20:59 Windows Update 18-09-2013 14:25:16 Konfiguriert NTI Media Maker 8 18-09-2013 14:30:14 Konfiguriert NTI Backup Now 5 18-09-2013 14:54:14 Entfernt WinDVD ==================== Hosts content: ========================== 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {2D2DEC4F-74BB-4FB5-9626-21B3A60365F1} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\pla.dll [2008-01-21] (Microsoft Corporation) Task: {36D56B60-5B1D-4F6C-AC88-46C1004E86A3} - System32\Tasks\Acer\Burn Notification => C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\Notification.exe [2008-12-09] () Task: {5916F864-469C-4391-8604-E4EA141A2699} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: {60460F69-EDDF-41DB-A8C4-992BBE6D1568} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-21] (Microsoft Corporation) Task: {69C0E1E7-CCB6-4DFB-9ADE-841237D41EDD} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software) Task: {7C5A51E8-1AD7-48C6-8879-257A8A9609F5} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {7DA3A277-4DBE-4C1A-98E9-4C66F12DDDB7} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files\Protected Search\ProtectedSearch.exe [2013-01-14] (Simplygen) Task: {88E937CD-D29B-425A-B66F-4516C54D9ABD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {8B0E6FAB-F43A-4988-AF0A-A21646C212F0} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {8F544FC9-41F3-4603-A99F-F3E6972D925E} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-21] (Microsoft Corporation) Task: {99F7A533-71B5-4D17-9386-A32B56348268} - System32\Tasks\Software Updater Ui => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Ui.exe [2013-09-18] () Task: {9AB5E267-0FA6-404A-B295-BCA7AF3090D7} - System32\Tasks\Software Updater => C:\Program Files\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe [2013-07-27] () Task: {9ED703A9-5FFD-40D5-895A-4385EE1509DE} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {B76DD666-D3C8-4DD1-BFF6-FBB75DC53BF4} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: {D76FF9B4-87B1-4676-936E-FFA0547C3172} - System32\Tasks\Dealply => C:\Users\gunter\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE Task: {E41B9961-22B4-4C75-9430-0929F65CA69E} - System32\Tasks\Microsoft\Windows\Defrag\ManualDefrag => C:\Windows\system32\defrag.exe [2008-01-21] (Microsoft Corp.) Task: {E41FEC39-BE26-4A4D-B3DA-9AD7CD00E8DC} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation) Task: C:\Windows\Tasks\Dealply.job => C:\Users\gunter\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.EXE ==================== Loaded Modules (whitelisted) ============= 2009-03-03 22:43 - 2009-01-04 02:41 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll 2009-03-03 22:43 - 2003-06-07 07:30 - 00057344 _____ () C:\Program Files\Launch Manager\PowerUtl.dll 2009-03-03 22:43 - 2009-01-09 03:47 - 00169256 _____ (Synaptics, Inc.) C:\Windows\system32\SynCOM.dll 2009-03-03 22:43 - 2009-01-09 03:47 - 00161064 _____ (Synaptics, Inc.) C:\Windows\system32\SynTPAPI.dll 2013-06-02 10:34 - 2010-06-03 13:36 - 00274432 _____ (Wireless Service) C:\Program Files\D-Link\DWA-140 revB\wnicapi.dll 2013-06-02 10:34 - 2013-06-02 10:34 - 00315392 _____ () C:\Program Files\D-Link\DWA-140 revB\ANPDApi.dll 2013-06-02 10:34 - 2010-06-29 17:23 - 00299008 _____ () C:\Program Files\D-Link\DWA-140 revB\WlanApp.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00106496 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.3266.29453__90ba9c70f846762e\MOM.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation\2.0.3218.28664__90ba9c70f846762e\LOG.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3218.28672__90ba9c70f846762e\LOG.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3266.29451__90ba9c70f846762e\LOG.Foundation.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\MOM.Foundation\2.0.3218.28686__90ba9c70f846762e\MOM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3218.28686__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.3266.29452__90ba9c70f846762e\CCC.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3218.28665__90ba9c70f846762e\NEWAEM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation\2.0.3218.28666__90ba9c70f846762e\CLI.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00057344 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3266.29368__90ba9c70f846762e\CLI.Component.SkinFactory.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3218.28727__90ba9c70f846762e\CLI.Foundation.XManifest.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.3218.28670__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00069632 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3266.29366__90ba9c70f846762e\CLI.Component.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3218.28682__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll 2008-01-21 19:48 - 2008-01-21 19:48 - 00573473 _____ (Stardock Corporation) C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\wbocx.ocx 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3218.28670__90ba9c70f846762e\CLI.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3218.28676__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.3266.29366__90ba9c70f846762e\AEM.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00013312 _____ ( ) C:\Windows\assembly\GAC\Interop.WBOCXLib\1.0.0.0__90ba9c70f846762e\Interop.WBOCXLib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00011264 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\LOCALIZATION.Foundation.Implementation\2.0.3266.29476__90ba9c70f846762e\LOCALIZATION.Foundation.Implementation.dll 2006-10-10 11:55 - 2006-10-10 11:55 - 00050688 _____ (Stardock.Net, Inc) C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\wbhelp2.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3218.28678__90ba9c70f846762e\AEM.Server.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3266.29468__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3218.28705__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3218.28677__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3218.28683__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics\2.0.3218.28688__90ba9c70f846762e\DEM.Graphics.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00278528 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3266.29368__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3218.28678__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.OS.I0602\2.0.3218.28687__90ba9c70f846762e\DEM.OS.I0602.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.OS\2.0.3218.28687__90ba9c70f846762e\DEM.OS.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3218.28705__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\ATIDEMOS\2.0.3266.29367__90ba9c70f846762e\ATIDEMOS.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3218.28672__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3266.29375__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3218.28689__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00069632 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3266.29418__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3218.28695__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3218.28686__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00036864 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3266.29405__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3218.28685__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00077824 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3266.29438__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00065536 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3266.29388__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3218.28690__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00036864 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3266.29415__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3218.28693__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3266.29407__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3218.28692__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3266.29417__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3218.28688__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3266.29406__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3218.28692__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00057344 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3266.29423__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00081920 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3266.29407__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3218.28693__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime\2.0.3266.29458__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Shared\2.0.3218.28701__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\APM.Server\2.0.3266.29365__90ba9c70f846762e\APM.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\APM.Foundation\2.0.3218.28685__90ba9c70f846762e\APM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00007168 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3266.29366__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00532480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3266.29447__90ba9c70f846762e\CLI.Component.Systemtray.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3218.28685__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3218.28675__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00393216 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3266.29379__90ba9c70f846762e\CLI.Component.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3218.28672__90ba9c70f846762e\CLI.Component.Client.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3218.28681__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3218.28681__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3266.29380__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3218.28690__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00466944 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3266.29459__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00094208 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3266.29424__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 01691648 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.3266.29383__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00204800 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3266.29384__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3218.28702__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00006656 _____ ( ) C:\Windows\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00405504 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3266.29433__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00307200 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Wizard\2.0.3266.29388__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 01073152 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3266.29372__90ba9c70f846762e\CLI.Component.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3218.28678__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3218.28682__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3266.29374__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3218.28688__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00135168 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3266.29460__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00225280 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3266.29385__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00716800 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.3266.29376__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00122880 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3266.29416__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00438272 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3266.29406__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00401408 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Dashboard\2.0.3266.29417__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00344064 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3266.29424__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00589824 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3266.29385__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00811008 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3266.29408__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00147456 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard\2.0.3266.29459__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard.dll 2013-09-18 16:42 - 2013-09-11 04:26 - 03279768 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/18/2013 04:54:15 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Details: AddWin32ServiceFiles: Unable to back up image of service Norton Internet Security since QueryServiceConfig API failed System Error: Das System kann die angegebene Datei nicht finden. Error: (09/18/2013 04:54:14 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {837760e5-e169-47e8-8f2e-e42231e80437} Error: (09/18/2013 04:37:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 04:37:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 04:37:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 04:37:27 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 04:36:14 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/18/2013 04:30:14 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {994b8d9b-2550-4a22-a7c3-da8d44b46eb9} Error: (09/18/2013 04:25:16 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {994b8d9b-2550-4a22-a7c3-da8d44b46eb9} Error: (09/18/2013 04:17:46 PM) (Source: Microsoft-Windows-RestartManager) (User: gunter-PC) Description: 0C:\Program Files\Common Files\Umbrella\umbrella.exeSProtection03026217835880 System errors: ============= Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: Norton Internet Security%%3 Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/18/2013 03:17:41 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 03:17:41 PM) (Source: Service Control Manager) (User: ) Description: Norton Internet Security%%3 Error: (09/18/2013 03:17:41 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/14/2013 04:49:03 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/14/2013 04:49:03 PM) (Source: Service Control Manager) (User: ) Description: Norton Internet Security%%3 Error: (09/14/2013 04:49:03 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/14/2013 09:09:32 AM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2012-11-23 18:29:21.115 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.928 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.756 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.553 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.319 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 3069.19 MB Available physical RAM: 1733.01 MB Total Pagefile: 6360.89 MB Available Pagefile: 5175.9 MB Total Virtual: 2047.88 MB Available Virtual: 1920.9 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:285.08 GB) (Free:216.75 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: D63DB75D) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Active) - (Size=285 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
18.09.2013, 17:35 | #6 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Gut, das sollte kein Problem sein: Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Starte noch einmal FRST.
__________________ --> Problem mit SoftwareUpdater.UI.exe |
18.09.2013, 19:46 | #7 |
| Problem mit SoftwareUpdater.UI.exe Nummer 1, 2 und 3: Code:
ATTFilter # AdwCleaner v3.004 - Bericht erstellt am 18/09/2013 um 20:30:45 # Updated 15/09/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (32 bits) # Benutzername : gunter - GUNTER-PC # Gestartet von : C:\Users\gunter\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : SystemStoreService ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Program Files\FindLyrics Ordner Gelöscht : C:\Program Files\Iminent Ordner Gelöscht : C:\Program Files\MyPC Backup Ordner Gelöscht : C:\Program Files\Protected Search Ordner Gelöscht : C:\Program Files\SoftwareUpdater Ordner Gelöscht : C:\Users\gunter\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\gunter\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\gunter\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\Systweak Datei Gelöscht : C:\Windows\system32\roboot.exe Datei Gelöscht : C:\Windows\Tasks\Dealply.job Datei Gelöscht : C:\Windows\System32\Tasks\Dealply Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D76FF9B4-87B1-4676-936E-FFA0547C3172} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D76FF9B4-87B1-4676-936E-FFA0547C3172} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99F7A533-71B5-4D17-9386-A32B56348268} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{99F7A533-71B5-4D17-9386-A32B56348268} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB5E267-0FA6-404A-B295-BCA7AF3090D7} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9AB5E267-0FA6-404A-B295-BCA7AF3090D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKCU\Software\f558a8bbd69eb40 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\distromatic Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsFan Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\findlyrics@findlyrics.co ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16506 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\gunter\AppData\Roaming\Mozilla\Firefox\Profiles\r0cuvv0m.default\prefs.js ] ************************* AdwCleaner[R0].txt - [11990 octets] - [18/09/2013 20:29:58] AdwCleaner[S0].txt - [10922 octets] - [18/09/2013 20:30:45] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10983 octets] ########## Code:
ATTFilter # AdwCleaner v3.004 - Bericht erstellt am 18/09/2013 um 20:30:45 # Updated 15/09/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Basic Service Pack 2 (32 bits) # Benutzername : gunter - GUNTER-PC # Gestartet von : C:\Users\gunter\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : SystemStoreService ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\Program Files\FindLyrics Ordner Gelöscht : C:\Program Files\Iminent Ordner Gelöscht : C:\Program Files\MyPC Backup Ordner Gelöscht : C:\Program Files\Protected Search Ordner Gelöscht : C:\Program Files\SoftwareUpdater Ordner Gelöscht : C:\Users\gunter\AppData\Local\DownloadGuide Ordner Gelöscht : C:\Users\gunter\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\gunter\AppData\LocalLow\SimplyTech Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\gunter\AppData\Roaming\Systweak Datei Gelöscht : C:\Windows\system32\roboot.exe Datei Gelöscht : C:\Windows\Tasks\Dealply.job Datei Gelöscht : C:\Windows\System32\Tasks\Dealply Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D76FF9B4-87B1-4676-936E-FFA0547C3172} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D76FF9B4-87B1-4676-936E-FFA0547C3172} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99F7A533-71B5-4D17-9386-A32B56348268} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{99F7A533-71B5-4D17-9386-A32B56348268} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AB5E267-0FA6-404A-B295-BCA7AF3090D7} [#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9AB5E267-0FA6-404A-B295-BCA7AF3090D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKCU\Software\f558a8bbd69eb40 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr Schlüssel Gelöscht : HKCU\Software\distromatic Schlüssel Gelöscht : HKCU\Software\Iminent Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\LyricsFan Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\simplytech Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Iminent Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\findlyrics@findlyrics.co ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16506 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\gunter\AppData\Roaming\Mozilla\Firefox\Profiles\r0cuvv0m.default\prefs.js ] ************************* AdwCleaner[R0].txt - [11990 octets] - [18/09/2013 20:29:58] AdwCleaner[S0].txt - [10922 octets] - [18/09/2013 20:30:45] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10983 octets] ########## Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 16-09-2013 03 Ran by gunter at 2013-09-18 20:38:10 Running from C:\Users\gunter\Downloads Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= 2007 Microsoft Office Suite Service Pack 1 (SP1) Adobe Flash Player 10 ActiveX (Version: 10.0.12.36) Adobe Reader 9.5.5 - Deutsch (Version: 9.5.5) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.7) ATI Catalyst Install Manager (Version: 3.0.704.0) avast! Free Antivirus (Version: 8.0.1489.0) Catalyst Control Center Core Implementation (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Full Existing (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Full New (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Light (Version: 2008.1210.1623.29379) Catalyst Control Center Graphics Previews Vista (Version: 2008.1210.1623.29379) Catalyst Control Center InstallProxy (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Chinese Standard (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Chinese Traditional (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Czech (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Danish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Dutch (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Finnish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization French (Version: 2008.1210.1623.29379) Catalyst Control Center Localization German (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Greek (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Hungarian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Italian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Japanese (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Korean (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Norwegian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Polish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Portuguese (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Russian (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Spanish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Swedish (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Thai (Version: 2008.1210.1623.29379) Catalyst Control Center Localization Turkish (Version: 2008.1210.1623.29379) CCC Help Chinese Standard (Version: 2008.1210.1622.29379) CCC Help Chinese Traditional (Version: 2008.1210.1622.29379) CCC Help Czech (Version: 2008.1210.1622.29379) CCC Help Danish (Version: 2008.1210.1622.29379) CCC Help Dutch (Version: 2008.1210.1622.29379) CCC Help English (Version: 2008.1210.1622.29379) CCC Help Finnish (Version: 2008.1210.1622.29379) CCC Help French (Version: 2008.1210.1622.29379) CCC Help German (Version: 2008.1210.1622.29379) CCC Help Greek (Version: 2008.1210.1622.29379) CCC Help Hungarian (Version: 2008.1210.1622.29379) CCC Help Italian (Version: 2008.1210.1622.29379) CCC Help Japanese (Version: 2008.1210.1622.29379) CCC Help Korean (Version: 2008.1210.1622.29379) CCC Help Norwegian (Version: 2008.1210.1622.29379) CCC Help Polish (Version: 2008.1210.1622.29379) CCC Help Portuguese (Version: 2008.1210.1622.29379) CCC Help Russian (Version: 2008.1210.1622.29379) CCC Help Spanish (Version: 2008.1210.1622.29379) CCC Help Swedish (Version: 2008.1210.1622.29379) CCC Help Thai (Version: 2008.1210.1622.29379) CCC Help Turkish (Version: 2008.1210.1622.29379) ccc-core-static (Version: 2008.1210.1623.29379) ccc-utility (Version: 2008.1210.1623.29379) CCleaner (Version: 4.05) Choice Guard (Version: 1.2.87.0) Compatibility Pack für 2007 Office System (Version: 12.0.4518.1014) D-Link DWA-140 eMachine ScreenSaver eMachines Power Management (Version: 4.00.3004) eMachines Recovery Management (Version: 4.00.3001) Junk Mail filter update (Version: 14.0.8050.1202) Kabel Deutschland Installations-Software (Version: 3.6.0.0) Launch Manager (Version: 0.0.05) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office Home and Student 2007 (Version: 12.0.6215.1000) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.4518.1014) Microsoft Office Proof (English) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6213.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6213.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Office Suite Activation Assistant (Version: 2.9) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6215.1000) Microsoft Silverlight (Version: 5.1.20125.0) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.50727.42) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Works (Version: 9.7.0621) Mozilla Firefox 24.0 (x86 de) (Version: 24.0) Mozilla Maintenance Service (Version: 24.0) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) Realtek High Definition Audio Driver (Version: 6.0.1.5776) Realtek USB 2.0 Card Reader (Version: 6.0.6000.20118) Skins (Version: 2008.1210.1623.29379) Synaptics Pointing Device Driver (Version: 12.1.3.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Office 2007 (KB946691) Windows Live Anmelde-Assistent (Version: 5.000.817.1) Windows Live Call (Version: 14.0.8050.1202) Windows Live Communications Platform (Version: 14.0.8050.1202) Windows Live Essentials (Version: 14.0.8050.1202) Windows Live Fotogalerie (Version: 14.0.8051.1204) Windows Live Mail (Version: 14.0.8050.1202) Windows Live Messenger (Version: 14.0.8050.1202) Windows Live Sync (Version: 14.0.8050.1202) Windows Live Writer (Version: 14.0.8050.1202) Windows Live-Uploadtool (Version: 14.0.8014.1029) ==================== Restore Points ========================= 10-04-2013 16:30:04 Geplanter Prüfpunkt 03-05-2013 15:35:09 Windows Update 03-05-2013 15:51:07 Windows Update 26-05-2013 07:59:35 Windows Update 26-05-2013 08:25:01 Windows Update 01-06-2013 08:33:14 Geplanter Prüfpunkt 02-06-2013 08:32:49 Gerätetreiber-Paketinstallation: Alpha Netzwerkdienst 02-06-2013 08:33:35 Gerätetreiber-Paketinstallation: D-Link Corporation Netzwerkadapter 02-06-2013 08:34:24 Installiert D-Link DWA-140 02-06-2013 08:39:34 Windows Update 03-06-2013 15:38:44 Geplanter Prüfpunkt 06-06-2013 14:59:17 Windows Update 06-06-2013 15:35:49 Free System Utilities 06-06-2013 15:41:33 Free System Utilities 06.06.2013 17:41:32 06-06-2013 15:52:40 RegClean Pro Do, Jun 06, 13 17:52 13-06-2013 14:03:48 Windows Update 18-06-2013 17:39:26 Windows Update 24-07-2013 19:04:39 Windows Update 27-07-2013 14:28:52 Windows Update 30-07-2013 18:09:39 Windows Update 02-08-2013 15:45:20 Free System Utilities 21-08-2013 09:28:56 Windows Update 02-09-2013 17:05:23 Windows Update 09-09-2013 06:09:56 Windows Update 14-09-2013 07:16:48 Windows Update 18-09-2013 13:20:59 Windows Update 18-09-2013 14:25:16 Konfiguriert NTI Media Maker 8 18-09-2013 14:30:14 Konfiguriert NTI Backup Now 5 18-09-2013 14:54:14 Entfernt WinDVD ==================== Hosts content: ========================== 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {2D2DEC4F-74BB-4FB5-9626-21B3A60365F1} - System32\Tasks\Microsoft\Windows\PLA\System\ConvertLogEntries => C:\Windows\system32\pla.dll [2008-01-21] (Microsoft Corporation) Task: {36D56B60-5B1D-4F6C-AC88-46C1004E86A3} - System32\Tasks\Acer\Burn Notification => C:\Program Files\eMachines\eMachines Recovery Management\NotificationCenter\Notification.exe [2008-12-09] () Task: {5916F864-469C-4391-8604-E4EA141A2699} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: {60460F69-EDDF-41DB-A8C4-992BBE6D1568} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\OptinNotification => C:\Windows\System32\wsqmcons.exe [2008-01-21] (Microsoft Corporation) Task: {69C0E1E7-CCB6-4DFB-9ADE-841237D41EDD} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software) Task: {7C5A51E8-1AD7-48C6-8879-257A8A9609F5} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {88E937CD-D29B-425A-B66F-4516C54D9ABD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd) Task: {8B0E6FAB-F43A-4988-AF0A-A21646C212F0} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {8F544FC9-41F3-4603-A99F-F3E6972D925E} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\schtasks.exe [2008-01-21] (Microsoft Corporation) Task: {9ED703A9-5FFD-40D5-895A-4385EE1509DE} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {B76DD666-D3C8-4DD1-BFF6-FBB75DC53BF4} - System32\Tasks\Freemium1ClickMaint => C:\Program Files\Covus Freemium\Free System Utilities\1Click.exe Task: {E41B9961-22B4-4C75-9430-0929F65CA69E} - System32\Tasks\Microsoft\Windows\Defrag\ManualDefrag => C:\Windows\system32\defrag.exe [2008-01-21] (Microsoft Corp.) Task: {F46F31A3-9F0F-4BE3-8B91-F483B7E756EF} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2008-01-21] (Microsoft Corporation) ==================== Loaded Modules (whitelisted) ============= 2009-03-03 22:43 - 2009-01-04 02:41 - 00159744 _____ () C:\Windows\system32\atitmmxx.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00106496 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.3266.29453__90ba9c70f846762e\MOM.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation\2.0.3218.28664__90ba9c70f846762e\LOG.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3218.28672__90ba9c70f846762e\LOG.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3266.29451__90ba9c70f846762e\LOG.Foundation.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\MOM.Foundation\2.0.3218.28686__90ba9c70f846762e\MOM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3218.28686__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.3266.29452__90ba9c70f846762e\CCC.Implementation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3218.28665__90ba9c70f846762e\NEWAEM.Foundation.dll 2009-03-03 22:43 - 2003-06-07 07:30 - 00057344 _____ () C:\Program Files\Launch Manager\PowerUtl.dll 2009-03-03 22:43 - 2009-01-09 03:47 - 00169256 _____ (Synaptics, Inc.) C:\Windows\system32\SynCOM.dll 2009-03-03 22:43 - 2009-01-09 03:47 - 00161064 _____ (Synaptics, Inc.) C:\Windows\system32\SynTPAPI.dll 2013-06-02 10:34 - 2010-06-03 13:36 - 00274432 _____ (Wireless Service) C:\Program Files\D-Link\DWA-140 revB\wnicapi.dll 2013-06-02 10:34 - 2013-06-02 10:34 - 00315392 _____ () C:\Program Files\D-Link\DWA-140 revB\ANPDApi.dll 2013-06-02 10:34 - 2010-06-29 17:23 - 00299008 _____ () C:\Program Files\D-Link\DWA-140 revB\WlanApp.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation\2.0.3218.28666__90ba9c70f846762e\CLI.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00057344 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3266.29368__90ba9c70f846762e\CLI.Component.SkinFactory.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3218.28727__90ba9c70f846762e\CLI.Foundation.XManifest.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\LOCALIZATION.Foundation.Private\2.0.3218.28670__90ba9c70f846762e\LOCALIZATION.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00069632 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3266.29366__90ba9c70f846762e\CLI.Component.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00014848 _____ () C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3218.28682__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3218.28670__90ba9c70f846762e\CLI.Foundation.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3218.28676__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll 2008-01-21 19:48 - 2008-01-21 19:48 - 00573473 _____ (Stardock Corporation) C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\wbocx.ocx 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.3266.29366__90ba9c70f846762e\AEM.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00013312 _____ ( ) C:\Windows\assembly\GAC\Interop.WBOCXLib\1.0.0.0__90ba9c70f846762e\Interop.WBOCXLib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00011264 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\LOCALIZATION.Foundation.Implementation\2.0.3266.29476__90ba9c70f846762e\LOCALIZATION.Foundation.Implementation.dll 2006-10-10 11:55 - 2006-10-10 11:55 - 00050688 _____ (Stardock.Net, Inc) C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\wbhelp2.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3218.28678__90ba9c70f846762e\AEM.Server.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3266.29468__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3218.28705__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3218.28677__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3218.28683__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics\2.0.3218.28688__90ba9c70f846762e\DEM.Graphics.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00278528 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3266.29368__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3218.28678__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (ATI Technologies Inc.) C:\Windows\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.OS.I0602\2.0.3218.28687__90ba9c70f846762e\DEM.OS.I0602.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\DEM.OS\2.0.3218.28687__90ba9c70f846762e\DEM.OS.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3218.28705__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\ATIDEMOS\2.0.3266.29367__90ba9c70f846762e\ATIDEMOS.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3218.28672__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3266.29375__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3218.28689__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00069632 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3266.29418__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3218.28695__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3218.28686__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00036864 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3266.29405__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3218.28685__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00077824 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3266.29438__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00065536 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3266.29388__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3218.28690__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00036864 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3266.29415__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3218.28693__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3266.29407__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3218.28692__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00032768 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3266.29417__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3218.28688__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3266.29406__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3218.28692__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00057344 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3266.29423__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3218.28694__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00081920 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3266.29407__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00053248 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3218.28693__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00045056 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime\2.0.3266.29458__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00028672 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Shared\2.0.3218.28701__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00061440 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\APM.Server\2.0.3266.29365__90ba9c70f846762e\APM.Server.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\APM.Foundation\2.0.3218.28685__90ba9c70f846762e\APM.Foundation.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00007168 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3266.29366__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3218.28685__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00532480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3266.29447__90ba9c70f846762e\CLI.Component.Systemtray.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3218.28675__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00393216 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3266.29379__90ba9c70f846762e\CLI.Component.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3218.28672__90ba9c70f846762e\CLI.Component.Client.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3218.28681__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00024576 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3218.28681__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3266.29380__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3218.28690__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00466944 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3266.29459__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00094208 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3266.29424__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 01691648 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.3266.29383__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00204800 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3266.29384__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00040960 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3218.28702__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00006656 _____ ( ) C:\Windows\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00405504 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3266.29433__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00307200 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Wizard\2.0.3266.29388__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Wizard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 01073152 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3266.29372__90ba9c70f846762e\CLI.Component.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3218.28678__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00020480 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3218.28682__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00073728 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3266.29374__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00016384 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3218.28688__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00135168 _____ (Advanced Mirco Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3266.29460__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00225280 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3266.29385__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00716800 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.3266.29376__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00122880 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3266.29416__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00438272 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3266.29406__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00401408 _____ (Advanced Micro Devices, Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Dashboard\2.0.3266.29417__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00344064 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3266.29424__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00589824 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3266.29385__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00811008 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3266.29408__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll 2012-11-16 14:34 - 2012-11-16 14:34 - 00147456 _____ (Advanced Micro Devices Inc.) C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard\2.0.3266.29459__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard.dll 2013-09-18 16:42 - 2013-09-11 04:26 - 03279768 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (09/18/2013 08:34:53 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/18/2013 08:26:44 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/18/2013 06:22:43 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (09/18/2013 06:22:22 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 06:22:22 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 06:22:21 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 06:22:21 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/18/2013 04:54:15 PM) (Source: Microsoft-Windows-CAPI2) (User: ) Description: Details: AddWin32ServiceFiles: Unable to back up image of service Norton Internet Security since QueryServiceConfig API failed System Error: Das System kann die angegebene Datei nicht finden. Error: (09/18/2013 04:54:14 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005. Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {837760e5-e169-47e8-8f2e-e42231e80437} Error: (09/18/2013 04:37:28 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"1". Die abhängige Assemblierung "msadctls,processorArchitecture="x86",type="win32",version="1.0.1801.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". System errors: ============= Error: (09/18/2013 08:34:56 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 08:34:56 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/18/2013 08:26:44 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 08:26:44 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/18/2013 06:22:44 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 06:22:44 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: Norton Internet Security%%3 Error: (09/18/2013 04:36:15 PM) (Source: Service Control Manager) (User: ) Description: Parallel port driver%%1058 Error: (09/18/2013 03:17:41 PM) (Source: Service Control Manager) (User: ) Description: SRTSP SRTSPX Microsoft Office Sessions: ========================= CodeIntegrity Errors: =================================== Date: 2012-11-23 18:29:21.115 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.928 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.756 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.553 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-11-23 18:29:20.319 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 43% Total physical RAM: 3069.19 MB Available physical RAM: 1731.7 MB Total Pagefile: 6340.91 MB Available Pagefile: 5048.65 MB Total Virtual: 2047.88 MB Available Virtual: 1914.83 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:285.08 GB) (Free:216.47 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: D63DB75D) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Active) - (Size=285 GB) - (Type=07 NTFS) ==================== End Of Log ============================ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 03 Ran by gunter (administrator) on GUNTER-PC on 18-09-2013 20:37:42 Running from C:\Users\gunter\Downloads Microsoft® Windows Vista™ Home Basic Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe (ATI Technologies Inc.) C:\Windows\system32\Ati2evxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Microsoft Corporation) C:\Windows\system32\WLANExt.exe () C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Acer Incorporated) C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Realtek Semiconductor Corp.) C:\Users\gunter\AppData\Local\Temp\RtkBtMnt.exe (Dritek System Inc.) C:\Program Files\Launch Manager\LManager.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (D-Link Corp.) C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\system32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [6711840 2009-01-13] (Realtek Semiconductor) HKLM\...\Run: [Skytel] - C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-01-13] (Realtek Semiconductor Corp.) HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [61440 2008-08-29] (Advanced Micro Devices, Inc.) HKLM\...\Run: [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe [862728 2009-01-17] (Dritek System Inc.) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1418536 2009-01-09] (Synaptics, Inc.) HKLM\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software) HKLM\...\Run: [D-Link D-Link Wireless N DWA-140] - C:\Program Files\D-Link\DWA-140 revB\AirNCFG.exe [1024000 2010-06-30] (D-Link Corp.) HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default\...\RunOnce: [ScrSav] - C:\Windows\Screensavers\eMachine\run_eMachine.exe [ 2009-01-21] (TODO: <Company name>) HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\Default User\...\RunOnce: [ScrSav] - C:\Windows\Screensavers\eMachine\run_eMachine.exe [ 2009-01-21] (TODO: <Company name>) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&s=2&o=vb32&d=1112&m=g625 HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=0407&s=2&o=vb32&d=1112&m=g625 SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://search.certified-toolbar.com?si=42820&st=bs&tid=3347&q={searchTerms} BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) Toolbar: HKLM - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\gunter\AppData\Roaming\Mozilla\Firefox\Profiles\r0cuvv0m.default FF Homepage: hxxp://www.google.de/ FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8051.1204 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF ========================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software) R2 D-Link Wireless N DWA-140_WPS; C:\Program Files\D-Link\DWA-140 revB\ANIWConnService.exe [53248 2010-06-03] () R2 ePowerSvc; C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe [653856 2009-02-06] (Acer Incorporated) ==================== Drivers (Whitelisted) ==================== R0 ahcix86s; C:\Windows\System32\DRIVERS\ahcix86s.sys [183312 2009-01-04] (Advanced Micro Devices, Inc) R1 anodlwf; C:\Windows\System32\DRIVERS\anodlwf.sys [12800 2009-03-06] () R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [29816 2013-05-09] (AVAST Software) R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [21576 2013-03-07] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66336 2013-05-09] (AVAST Software) R1 AswRdr; C:\Windows\System32\Drivers\AswRdr.sys [49760 2013-05-09] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [49376 2013-05-09] () R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [770344 2013-07-24] (AVAST Software) R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [369584 2013-07-24] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [56080 2013-05-09] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [175176 2013-07-24] () R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation) R1 DritekPortIO; C:\PROGRA~1\LAUNCH~1\DPortIO.sys [20112 2006-11-02] (Dritek System Inc.) R3 L1C; C:\Windows\System32\DRIVERS\L1C60x86.sys [49664 2009-01-15] (Atheros Communications, Inc.) R3 netr28u; C:\Windows\System32\DRIVERS\Dnetr28u.sys [849248 2010-04-29] (Ralink Technology Corp.) S3 IpInIp; system32\DRIVERS\ipinip.sys [x] S3 NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVENG.SYS [x] S3 NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20080829.024\NAVEX15.SYS [x] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x] S1 SRTSP; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSP.SYS [x] S1 SRTSPX; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SRTSPX.SYS [x] S4 USBSTOR; \SystemRoot\system32\drivers\usbstor.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-09-18 20:31 - 2013-09-18 20:31 - 00000000 ____D C:\Program Files\SoftwareUpdater 2013-09-18 20:29 - 2013-09-18 20:30 - 00000000 ____D C:\AdwCleaner 2013-09-18 20:29 - 2013-09-18 20:29 - 01039554 _____ C:\Users\gunter\Downloads\adwcleaner.exe 2013-09-18 18:09 - 2013-09-18 18:09 - 00041684 _____ C:\Users\gunter\Downloads\Addition.txt 2013-09-18 18:08 - 2013-09-18 18:08 - 01083437 _____ (Farbar) C:\Users\gunter\Downloads\FRST.exe 2013-09-18 18:08 - 2013-09-18 18:08 - 00000000 ____D C:\FRST 2013-09-18 16:53 - 2013-09-18 16:53 - 00083154 _____ C:\Users\gunter\Documents\RegistrySicherung_18.09.2013.reg 2013-09-18 16:46 - 2013-09-18 16:46 - 00000766 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-18 16:46 - 2013-09-18 16:46 - 00000000 ____D C:\Program Files\CCleaner 2013-09-18 16:45 - 2013-09-18 16:45 - 03415256 _____ (Piriform Ltd) C:\Users\gunter\Downloads\ccsetup405_slim_4.05.exe 2013-09-18 16:42 - 2013-09-18 16:42 - 00000808 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Users\gunter\AppData\Local\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\ProgramData\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-09-18 16:39 - 2013-09-18 16:40 - 22537616 _____ (Mozilla) C:\Users\gunter\Downloads\Firefox_Setup_de24.0.exe 2013-09-18 15:27 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-09-18 15:27 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-09-18 15:27 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-09-18 15:27 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-09-18 15:27 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-09-18 15:27 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-09-18 15:27 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-09-18 15:27 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-09-18 15:27 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-09-18 15:27 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-09-18 15:27 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-09-18 15:27 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-09-18 15:27 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-09-18 15:27 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-09-14 09:54 - 2013-09-14 09:54 - 00000000 ____D C:\Users\gunter\AppData\Local\avgchrome 2013-09-14 09:16 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-09-14 09:16 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll 2013-09-02 19:34 - 2013-08-02 06:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2013-09-02 19:23 - 2013-09-18 15:26 - 00000000 ____D C:\Windows\system32\MRT 2013-08-21 11:40 - 2013-07-17 21:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2013-08-21 11:40 - 2013-07-10 11:47 - 00783360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2013-08-21 11:40 - 2013-07-09 14:10 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-08-21 11:40 - 2013-07-08 06:55 - 03603904 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2013-08-21 11:40 - 2013-07-08 06:55 - 03551680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-08-21 11:40 - 2013-07-05 06:53 - 00905664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-08-21 11:40 - 2013-06-15 15:22 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll 2013-08-21 11:40 - 2013-06-15 13:23 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys 2013-08-21 11:39 - 2013-07-08 06:20 - 00172544 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00992768 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00133120 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2013-08-21 11:39 - 2013-07-08 06:16 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll ==================== One Month Modified Files and Folders ======= 2013-09-18 20:37 - 2012-11-16 14:32 - 01063843 _____ C:\Windows\WindowsUpdate.log 2013-09-18 20:33 - 2006-11-02 14:58 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-09-18 20:33 - 2006-11-02 14:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2013-09-18 20:33 - 2006-11-02 14:45 - 00003216 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2013-09-18 20:32 - 2006-11-02 14:58 - 00032592 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-09-18 20:31 - 2013-09-18 20:31 - 00000000 ____D C:\Program Files\SoftwareUpdater 2013-09-18 20:31 - 2008-01-21 10:21 - 01445310 _____ C:\Windows\system32\PerfStringBackup.INI 2013-09-18 20:30 - 2013-09-18 20:29 - 00000000 ____D C:\AdwCleaner 2013-09-18 20:29 - 2013-09-18 20:29 - 01039554 _____ C:\Users\gunter\Downloads\adwcleaner.exe 2013-09-18 18:21 - 2006-11-02 14:44 - 00294128 _____ C:\Windows\system32\FNTCACHE.DAT 2013-09-18 18:09 - 2013-09-18 18:09 - 00041684 _____ C:\Users\gunter\Downloads\Addition.txt 2013-09-18 18:08 - 2013-09-18 18:08 - 01083437 _____ (Farbar) C:\Users\gunter\Downloads\FRST.exe 2013-09-18 18:08 - 2013-09-18 18:08 - 00000000 ____D C:\FRST 2013-09-18 17:10 - 2012-11-16 14:43 - 00070688 _____ C:\Users\gunter\AppData\Local\GDIPFONTCACHEV1.DAT 2013-09-18 16:58 - 2009-03-03 15:52 - 00000000 ____D C:\Program Files\Google 2013-09-18 16:58 - 2009-03-03 15:40 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-09-18 16:53 - 2013-09-18 16:53 - 00083154 _____ C:\Users\gunter\Documents\RegistrySicherung_18.09.2013.reg 2013-09-18 16:48 - 2009-03-03 22:45 - 00000000 ____D C:\Windows\Panther 2013-09-18 16:46 - 2013-09-18 16:46 - 00000766 _____ C:\Users\Public\Desktop\CCleaner.lnk 2013-09-18 16:46 - 2013-09-18 16:46 - 00000000 ____D C:\Program Files\CCleaner 2013-09-18 16:45 - 2013-09-18 16:45 - 03415256 _____ (Piriform Ltd) C:\Users\gunter\Downloads\ccsetup405_slim_4.05.exe 2013-09-18 16:42 - 2013-09-18 16:42 - 00000808 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Users\gunter\AppData\Local\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\ProgramData\Mozilla 2013-09-18 16:42 - 2013-09-18 16:42 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-09-18 16:42 - 2013-06-06 17:36 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-09-18 16:42 - 2013-03-25 18:42 - 00000000 ____D C:\Users\gunter\AppData\Roaming\mozilla 2013-09-18 16:40 - 2013-09-18 16:39 - 22537616 _____ (Mozilla) C:\Users\gunter\Downloads\Firefox_Setup_de24.0.exe 2013-09-18 16:30 - 2009-03-03 16:04 - 00000000 ____D C:\Program Files\NewTech Infosystems 2013-09-18 16:22 - 2009-03-03 16:11 - 00000000 ____D C:\ProgramData\WildTangent 2013-09-18 16:17 - 2013-03-25 18:44 - 00000862 _____ C:\Windows\system32\InstallUtil.InstallLog 2013-09-18 16:13 - 2012-11-16 14:45 - 00000000 ____D C:\Users\gunter\AppData\Local\Google 2013-09-18 16:13 - 2012-11-16 14:43 - 00000000 ____D C:\ProgramData\Google 2013-09-18 16:11 - 2012-11-16 14:44 - 00000951 _____ C:\Users\gunter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-09-18 15:26 - 2013-09-02 19:23 - 00000000 ____D C:\Windows\system32\MRT 2013-09-18 15:23 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2013-09-18 15:21 - 2012-11-16 14:44 - 00000000 ____D C:\Users\gunter\AppData\Local\VirtualStore 2013-09-14 09:54 - 2013-09-14 09:54 - 00000000 ____D C:\Users\gunter\AppData\Local\avgchrome 2013-09-09 08:40 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Microsoft.NET 2013-09-09 08:32 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache 2013-09-02 19:40 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\system32\de-DE Some content of TEMP: ==================== C:\Users\gunter\AppData\Local\Temp\Quarantine.exe C:\Users\gunter\AppData\Local\Temp\RtkBtMnt.exe C:\Users\gunter\AppData\Local\Temp\uninst1.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-18 20:39 ==================== End Of Log ============================ --- --- --- --- --- --- Sorry hatte mich einmal vertan. Jetzt sollte alles komplett da sein. |
18.09.2013, 20:34 | #8 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Jep, passt. Wie läuft der Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2013-09-18 20:31 - 2013-09-18 20:31 - 00000000 ____D C:\Program Files\SoftwareUpdater SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://search.certified-toolbar.com?si=42820&st=bs&tid=3347&q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
18.09.2013, 20:36 | #9 |
| Problem mit SoftwareUpdater.UI.exe Wozu ist das dann gut? SoftwareUpdater ist nicht mehr gestartet. MfG, Fritz |
18.09.2013, 20:41 | #10 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Generelle Kontrolle zum Schluss.
__________________ cheers, Leo |
18.09.2013, 22:01 | #11 |
| Problem mit SoftwareUpdater.UI.exeCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 16-09-2013 03 Ran by gunter at 2013-09-18 21:44:17 Run:1 Running from C:\Users\gunter\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** 2013-09-18 20:31 - 2013-09-18 20:31 - 00000000 ____D C:\Program Files\SoftwareUpdater SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://search.certified-toolbar.com?si=42820&st=bs&tid=3347&q={searchTerms} ***************** C:\Program Files\SoftwareUpdater => Moved successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} => Key not found. ==== End of Fixlog ==== Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.18.11 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 gunter :: GUNTER-PC [Administrator] 18.09.2013 21:47:27 mbam-log-2013-09-18 (21-47-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 182636 Laufzeit: 6 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Users\gunter\Downloads\rcpafterdownloadcm_ad_8044_cm2 (1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpafterdownloadcm_ad_8044_cm2 (2).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpafterdownloadcm_ad_8044_cm2.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpsetupdsnr_ds367212 (1).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpsetupdsnr_ds367212 (2).exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpsetupdsnr_ds367212.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gunter\Downloads\rcpsetup_matomy_my30679.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=55e3f7ed5f849c4189c7f1df6c0e50d8 # engine=15180 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-18 08:54:12 # local_time=2013-09-18 10:54:12 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode=774 16777213 85 91 4845571 156247524 0 0 # compatibility_mode=5892 16776573 100 100 25195 217070424 0 0 # scanned=109349 # found=0 # cleaned=0 # scan_time=3020 |
19.09.2013, 07:56 | #12 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Sehr gut, dann bleibt nur noch das Aufräumen. Schritt 1 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 2 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
19.09.2013, 13:18 | #13 |
| Problem mit SoftwareUpdater.UI.exe OK, vielen Dank für alles. Der Rechner läuft wieder super. Jetzt muss ich das demnächst noch bei meinem anderen Opa machen. Der hat das gleiche Problem ^^ Bis dann. |
19.09.2013, 13:57 | #14 |
/// TB-Ausbilder | Problem mit SoftwareUpdater.UI.exe Wenn du beim anderen Opa auch Unterstützung brauchst, dann mach einfach einen neuen Thread auf. Freut mich, dass wir helfen konnten. Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Problem mit SoftwareUpdater.UI.exe |
beheben, forum, hilfe, morgen, problem, rechner, schnelle, schnelle hilfe, software updater ui, softwareupdater.ui.exe, wünsche |