Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.10.2013, 13:32   #1
HOTtuna
 
Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan - Standard

Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan



Hallo liebe Leute,

Habe folgende Probleme:

-Meine Startzeit wird immer länger und länger.

-Es gibt Tage, an denen mein LapTop bis zu 10x einfach einfriert (an anderen funktioniert er problemlos).

-Gelegentlich startet sich der LapTop nach dem Standby einfach neu. (ohne normales Herunterfahren)

-Im W-Lan Netz kommen POP-Ups zu Themen, die ich gerade eingegeben habe.

-Im W-Lan Netz werde ich gelegentlich einfach auf andere Seiten weitergeleitet, die nichts mit der eigentlichen Seite zu tun haben.


Mein AVG hat bereits alarm geschlagen (leider fehler beim Hinzufügen als Anhang):

Code:
ATTFilter
Gesamten Computer scannen
Mittlere Priorität;"95";"0";"95"
Ausgewählte Ordner:;"Gesamten Computer scannen"
Gestartet:;"03.10.2013, 09:46:21"
Beendet:;"03.10.2013, 12:00:15"
Gescannter Objekte:;"386857"
Benutzer:;"Oli"

Status;"Priorität";"Name";"Beschreibung";"Ergebnis"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SET_VOLUME_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngRestoreFloatingPointState+0x3EBC -> aswSnx.SYS +0x2CC7C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_QUERY_SECURITY -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_CREATE -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_FILE_SYSTEM_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_CLEANUP -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngPaint+0x914 -> aswSnx.SYS +0x2F5A0";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_SET_VOLUME_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_INTERNAL_DEVICE_CONTROL -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x2638 -> aswSnx.SYS +0x2D610";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortUchar -> spay.sys +0x2D224";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x8618 -> aswSnx.SYS +0x2CDBC";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_QUERY_EA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_DEVICE_CONTROL -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_WRITE -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys STROBJ_fxBreakExtra+0x1E00 -> aswSnx.SYS +0x2F71C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x14904 -> aswSnx.SYS +0x2D2EC";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_QUERY_VOLUME_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_CLEANUP -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_FLUSH_BUFFERS -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys XLATEOBJ_hGetColorTransform+0x15C4C -> aswSnx.SYS +0x2ECD8";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"pci.sys, Import-Hook ntoskrnl.exe IoAttachDeviceToDeviceStack -> spay.sys +0x62650";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_QUERY_QUOTA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0xBF38 -> aswSnx.SYS +0x2D044";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0xBDCC -> aswSnx.SYS +0x2D0C8";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SET_QUOTA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x12F50 -> aswSnx.SYS +0x2DA04";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_CLOSE -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x63D4 -> aswSnx.SYS +0x2CE6C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_WRITE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_DEVICE_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_QUERY_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_CLOSE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngSetPointerTag+0x1B8 -> aswSnx.SYS +0x2F8A0";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngFntCacheLookUp+0x8EFC -> aswSnx.SYS +0x2EA9C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_DIRECTORY_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x9170 -> aswSnx.SYS +0x2DDCC";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_PNP -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0xE208 -> aswSnx.SYS +0x2DC78";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_SET_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x5AD0 -> aswSnx.SYS +0x2DB48";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_SET_EA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_POWER -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SET_EA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortBufferUshort -> spay.sys +0x2D35C";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_FLUSH_BUFFERS -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_DIRECTORY_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"pci.sys, Import-Hook ntoskrnl.exe IoDetachDevice -> spay.sys +0x625DC";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngCopyBits+0x1698 -> aswSnx.SYS +0x2EC10";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngFntCacheLookUp+0x12438 -> aswSnx.SYS +0x2CA9C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_PNP -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_SHUTDOWN -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_CLOSE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_SYSTEM_CONTROL -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x7CB4 -> aswSnx.SYS +0x2DCA4";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_FILE_SYSTEM_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_READ -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_READ -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_PNP -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_LOCK_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_READ -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_CREATE -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_PNP -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngRestoreFloatingPointState+0x1134 -> aswSnx.SYS +0x2EC78";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x46A4 -> aswSnx.SYS +0x2C88C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys XLATEOBJ_hGetColorTransform+0xF34 -> aswSnx.SYS +0x2ED24";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_CREATE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys XLATEOBJ_hGetColorTransform+0x63E4 -> aswSnx.SYS +0x2F238";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SET_SECURITY -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_QUERY_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_CREATE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_SHUTDOWN -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x81D4 -> aswSnx.SYS +0x2D20C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortUchar -> spay.sys +0x2DA24";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SHUTDOWN -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_POWER -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys EngBitBlt+0x6050 -> aswSnx.SYS +0x2D884";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\volmgr.sys IRP_MJ_INTERNAL_DEVICE_CONTROL -> spay.sys +0x40B00";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_QUERY_VOLUME_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_QUERY_EA -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_FLUSH_BUFFERS -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_SYSTEM_CONTROL -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x6B34 -> aswSnx.SYS +0x2DAF0";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_SET_INFORMATION -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortBufferUshort -> spay.sys +0x2DBA0";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook ataport.SYS DllUnload -> spay.sys +0x5E360";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\system32\drivers\atapi.sys IRP_MJ_DEVICE_CONTROL -> spay.sys +0x413C4";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_WRITE -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x25A4 -> aswSnx.SYS +0x2D4FC";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\Ntfs.sys IRP_MJ_LOCK_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0xE384 -> aswSnx.SYS +0x2DB1C";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0xB8A8 -> aswSnx.SYS +0x2D8A0";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"Inline-Hook win32k.sys W32pArgumentTable+0x5764 -> aswSnx.SYS +0x2D3CC";"C:\Windows\System32\Drivers\aswSnx.SYS";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_CLEANUP -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
Infiziert;"Mittel";"IRP-Hook, C:\Windows\System32\Drivers\fastfat.SYS IRP_MJ_DEVICE_CONTROL -> spay.sys +0x3FB68";"C:\Windows\System32\Drivers\spay.sys";"Infiziert"
         

1.) Defogger:
Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 13:25 on 05/10/2013 (Oli)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-
         

2.) FRST

2.1.) FRST.txt
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013
Ran by Oli (administrator) on OLI-PC on 05-10-2013 13:34:35
Running from C:\Users\Oli\Desktop\FRST
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AVG Technologies CZ, s.r.o.) D:\PROGRA~1\AVGANT~1\avgrsa.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgcsrva.exe
(AMD) C:\Windows\system32\atiesrxx.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_38986e29a8b510a2\STacSV64.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgidsagent.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgwdsvc.exe
() C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbamservice.exe
() D:\Data\PCsuite\SupServ.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbamgui.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(ATK) C:\Program Files\P4G\BatteryLife.exe
() C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
(ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
() C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
(ATK) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
() C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
(ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe
(ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe
() C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(AlcorMicro Co., Ltd.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(syncables, LLC) C:\Program Files (x86)\syncables\syncables desktop\syncables.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Sun Microsystems, Inc.) C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe
(Boingo Wireless, Inc.) C:\Program Files (x86)\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
(Creative Technology Ltd.) C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe
(ASUS) C:\Windows\AsScrPro.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgui.exe
(Creative Technology Ltd.) C:\Program Files (x86)\Creative\ShareDLL\CADI\NotiMan.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgnsa.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgemca.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
(AVG Technologies CZ, s.r.o.) D:\Programme\AVG AntiVir\avgcsrva.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
(mquadr.at software engineering and consulting GmbH, web: www.mquadr.at, mail: office@mquadr.at) C:\Program Files (x86)\A1 Dashboard\Dashboard.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [621440 2009-09-30] (ELAN Microelectronic Corp.)
HKLM\...\Run: [ASUS WebStorage] - C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe [1754448 2010-03-16] ()
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [487424 2009-11-27] (IDT, Inc.)
HKLM\...\Run: [AmIcoSinglun64] - C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-09-01] (AlcorMicro Co., Ltd.)
HKLM\...\Run: [Creative SB Monitoring Utility] - RunDll32 sbavmon.dll,SBAVMonitor
HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2185032 2009-10-19] (CANON INC.)
HKLM\...\Run: [CanonSolutionMenu] - C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKCU\...\Run: [Syncables] - C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe [370480 2010-04-05] (syncables, LLC)
MountPoints2: F - F:\AutoRun.exe
MountPoints2: {200fcd4b-d07d-11df-aeec-20cf3017e691} - F:\AutoRun.exe
MountPoints2: {33577664-8e97-11df-bb3e-806e6f6e6963} - E:\cdstart.exe
MountPoints2: {6e5319e6-ca48-11df-b107-20cf3017e691} - H:\setup\rsrc\Blur.exe
MountPoints2: {74534b4b-c7d7-11df-a354-20cf3017e691} - F:\AutoRun.exe
MountPoints2: {74534b5f-c7d7-11df-a354-20cf3017e691} - F:\AutoRun.exe
MountPoints2: {780d041a-c947-11df-8318-20cf3017e691} - F:\AutoRun.exe
MountPoints2: {dcbe13d1-1e65-11e1-9592-20cf3017e691} - I:\DRIVETRAINER.EXE
MountPoints2: {fe49460f-4ba6-11e0-a90b-20cf3017e691} - F:\AutoRun.exe
HKLM-x32\...\Run: [UpdateLBPShortCut] - C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GoShortCut] - C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2009-05-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Boingo Wi-Fi] - C:\Program Files (x86)\Boingo\Boingo Wi-Fi\Boingo.lnk [2429 2010-07-13] ()
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2009-11-12] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [ATKOSD2] - C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [6998656 2009-10-27] (ASUS)
HKLM-x32\...\Run: [ATKMEDIA] - C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [170624 2009-08-20] (ASUS)
HKLM-x32\...\Run: [HControlUser] - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [105016 2009-06-19] (ASUS)
HKLM-x32\...\Run: [Module Loader] - C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe [57344 2007-07-23] (Creative Technology Ltd.)
HKLM-x32\...\Run: [VolPanel] - C:\Program Files (x86)\Creative\Sound Blaster X-Fi Surround 5.1\Volume Panel\VolPanlu.exe [237693 2008-11-24] (Creative Technology Ltd)
HKLM-x32\...\Run: [amd_dc_opt] - C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] - C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [1679360 2012-02-28] (Wondershare)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [AVG_UI] - D:\Programme\AVG AntiVir\avgui.exe [4851760 2013-09-15] (AVG Technologies CZ, s.r.o.)
Startup: C:\Users\Oli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.facebook.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://isearch.avg.com/search?cid={4BB1231A-DE89-4F4D-ADFC-C05E4E7AB4DB}&mid=91edef45121647d192caf18676f30f62-76812829c9d89e98b565acf623404a00043eb235&lang=de&ds=AVG&pr=fr&d=2012-09-03 19:04:27&v=11.0.0.9&sap=dsp&q={searchTerms}
SearchScopes: HKCU - {D01739B6-5A04-459E-B6C6-90420CFB6854} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYAT&apn_uid=0D52E948-1CDC-40F7-9487-8ABDD31F797D&apn_sauid=57C823F9-CA26-44E8-A096-5BC24D66931F
BHO: Windows Live Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
BHO-x32: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -  No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  No File
Toolbar: HKCU -  No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
DPF: HKLM-x32 {E6F480FC-BD44-4CBA-B74A-89AF7842937D} hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.4.26.0.cab
DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPID.cab
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\..\Interfaces\{0880C0DF-B0B9-4952-AC58-2E4A9766FB7B}: [NameServer]194.48.128.199 194.48.139.254

FireFox:
========
FF ProfilePath: C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default
FF DefaultSearchEngine: Ask.com
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Homepage: https://online.uni-graz.at/kfu_online/visitenkarte.show_vcard?pPersonenId=7FEF13F158FE08C3&pPersonenGruppe=5|www.facebook.com|hxxp://diepresse.com/home/recht/index.do
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @checkpoint.com/FFApi - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\npFFApi.dll No File
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default\searchplugins\sweetim.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\avg-secure-search.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Visualisateur 3D de 20-20 - C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default\Extensions\2020Player_IKEA@2020Technologies.com
FF Extension: jid0-c1av474BVPIHcGJfBp3GkhlhAa4 - C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default\Extensions\jid0-c1av474BVPIHcGJfBp3GkhlhAa4@jetpack.xpi
FF Extension: No Name - C:\Users\Oli\AppData\Roaming\Mozilla\Firefox\Profiles\30llqc1s.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF HKLM-x32\...\Firefox\Extensions: [{FFB96CC1-7EB3-449D-B827-DB661701C6BB}] - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker

==================== Services (Whitelisted) =================

R2 AVGIDSAgent; D:\Programme\AVG AntiVir\avgidsagent.exe [3538480 2013-09-03] (AVG Technologies CZ, s.r.o.)
R2 avgwd; D:\Programme\AVG AntiVir\avgwdsvc.exe [301152 2013-09-22] (AVG Technologies CZ, s.r.o.)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2009-02-10] ()
R2 MBAMScheduler; D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 OMSI download service; D:\Data\PCsuite\SupServ.exe [90112 2009-04-30] ()
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_38986e29a8b510a2\STacSV64.exe [243712 2009-11-27] (IDT, Inc.)

==================== Drivers (Whitelisted) ====================

R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [147768 2013-08-01] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [241464 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [192824 2013-09-02] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-09-02] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-08-20] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-08] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.)
S3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114560 2009-07-24] (Huawei Technologies Co., Ltd.)
R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15416 2009-07-20] ( )
R3 ksaud; C:\Windows\System32\drivers\ksaud.sys [1134208 2009-08-05] (Creative Technology Ltd.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
R3 seehcri; C:\Windows\System32\DRIVERS\seehcri.sys [34032 2010-12-15] (Sony Ericsson Mobile Communications)
R3 SNP2UVC; C:\Windows\System32\DRIVERS\snp2uvc.sys [1799680 2009-08-12] ()
S4 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2010-09-27] (Duplex Secure Ltd.)
U3 tmlwf; 
U3 tmwfp; 

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-05 13:34 - 2013-10-05 13:34 - 00000000 ____D C:\FRST
2013-10-05 13:33 - 2013-10-05 13:33 - 00000000 ____D C:\Users\Oli\Desktop\FRST
2013-10-05 13:25 - 2013-10-05 13:25 - 00000020 _____ C:\Users\Oli\defogger_reenable
2013-10-05 13:25 - 2013-10-05 13:25 - 00000000 ____D C:\Users\Oli\Desktop\Defogger
2013-10-05 13:07 - 2013-10-05 13:30 - 00000000 ____D C:\Users\Oli\Desktop\Usual Desk
2013-10-05 13:07 - 2013-10-05 13:07 - 00030588 _____ C:\Users\Oli\Desktop\avg03.10.13.csv
2013-10-03 16:34 - 2013-10-03 16:34 - 00000605 _____ C:\Users\Oli\Desktop\Dashboard - Verknüpfung.lnk
2013-10-03 09:36 - 2013-10-03 09:36 - 00000000 ____D C:\Users\Oli\AppData\Roaming\AVG2014
2013-10-03 09:34 - 2013-10-03 09:36 - 00000000 ____D C:\ProgramData\AVG2014
2013-10-03 09:34 - 2013-10-03 09:34 - 00000000 ___HD C:\$AVG
2013-10-03 09:26 - 2013-10-03 09:46 - 00000000 ____D C:\Users\Oli\AppData\Local\Avg2014
2013-10-03 09:19 - 2013-10-03 09:19 - 00003148 _____ C:\Windows\System32\Tasks\SidebarExecute
2013-09-19 14:40 - 2013-09-19 14:40 - 00276000 _____ C:\Windows\Minidump\091913-32401-01.dmp
2013-09-19 13:31 - 2013-09-19 13:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-17 14:06 - 2013-09-17 14:06 - 00000000 ____D C:\Users\Oli\AppData\Roaming\OpenOffice.org
2013-09-17 14:02 - 2013-09-17 14:03 - 00000000 ____D C:\Program Files (x86)\OpenOffice.org 3
2013-09-17 14:01 - 2013-06-25 18:37 - 00263592 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-09-17 14:01 - 2013-06-25 18:37 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-09-17 14:01 - 2013-06-25 18:37 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-09-13 16:26 - 2013-08-10 07:22 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-13 16:26 - 2013-08-10 07:22 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-13 16:26 - 2013-08-10 07:22 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-09-13 16:26 - 2013-08-10 07:21 - 19246592 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-13 16:26 - 2013-08-10 07:21 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-13 16:26 - 2013-08-10 07:21 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 02647040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-09-13 16:26 - 2013-08-10 07:20 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-09-13 16:26 - 2013-08-10 05:59 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-09-13 16:26 - 2013-08-10 05:59 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 14332928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 02048000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-09-13 16:26 - 2013-08-10 05:58 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-09-13 16:26 - 2013-08-10 05:17 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-13 16:26 - 2013-08-10 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-09-13 16:26 - 2013-08-10 04:27 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-09-13 16:26 - 2013-08-10 04:17 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-09-12 13:28 - 2013-09-12 13:28 - 00276000 _____ C:\Windows\Minidump\091213-23103-01.dmp
2013-09-12 10:15 - 2013-08-08 03:20 - 03155456 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-09-12 10:15 - 2013-08-05 04:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2013-09-12 10:15 - 2013-08-02 04:23 - 05550528 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-09-12 10:15 - 2013-08-02 04:15 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-09-12 10:15 - 2013-08-02 04:15 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-09-12 10:15 - 2013-08-02 04:15 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-09-12 10:15 - 2013-08-02 04:15 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-09-12 10:15 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-09-12 10:15 - 2013-08-02 04:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-09-12 10:15 - 2013-08-02 04:13 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-09-12 10:15 - 2013-08-02 04:13 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:59 - 03968960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-09-12 10:15 - 2013-08-02 03:59 - 03913664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-09-12 10:15 - 2013-08-02 03:51 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-09-12 10:15 - 2013-08-02 03:50 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-09-12 10:15 - 2013-08-02 03:50 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-09-12 10:15 - 2013-08-02 03:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-09-12 10:15 - 2013-08-02 02:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-09-12 10:15 - 2013-08-02 02:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-09-12 10:15 - 2013-08-02 02:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-09-12 10:15 - 2013-08-02 02:45 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-09-12 10:15 - 2013-08-02 02:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-09-12 10:15 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-09-12 10:15 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-09-12 10:15 - 2013-07-26 04:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-09-12 10:15 - 2013-07-26 04:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-09-12 10:15 - 2013-07-26 03:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-09-12 10:15 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-09-08 22:11 - 2013-09-08 22:11 - 00031544 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx64.sys

==================== One Month Modified Files and Folders =======

2013-10-05 13:34 - 2013-10-05 13:34 - 00000000 ____D C:\FRST
2013-10-05 13:34 - 2010-07-13 17:23 - 01261283 _____ C:\Windows\WindowsUpdate.log
2013-10-05 13:33 - 2013-10-05 13:33 - 00000000 ____D C:\Users\Oli\Desktop\FRST
2013-10-05 13:30 - 2013-10-05 13:07 - 00000000 ____D C:\Users\Oli\Desktop\Usual Desk
2013-10-05 13:28 - 2010-07-13 17:42 - 00001120 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-05 13:27 - 2012-10-14 18:13 - 00036817 _____ C:\Windows\setupact.log
2013-10-05 13:27 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-05 13:25 - 2013-10-05 13:25 - 00000020 _____ C:\Users\Oli\defogger_reenable
2013-10-05 13:25 - 2013-10-05 13:25 - 00000000 ____D C:\Users\Oli\Desktop\Defogger
2013-10-05 13:25 - 2010-09-19 22:13 - 00000000 ____D C:\Users\Oli
2013-10-05 13:20 - 2009-07-14 06:45 - 00010240 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-05 13:20 - 2009-07-14 06:45 - 00010240 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-05 13:16 - 2011-12-01 12:57 - 00000000 ____D C:\ProgramData\MFAData
2013-10-05 13:11 - 2010-09-23 15:28 - 00000000 ____D C:\Users\Oli\AppData\Roaming\SoftGrid Client
2013-10-05 13:08 - 2012-05-03 11:37 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-05 13:07 - 2013-10-05 13:07 - 00030588 _____ C:\Users\Oli\Desktop\avg03.10.13.csv
2013-10-05 12:50 - 2010-07-13 17:42 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-05 11:29 - 2010-12-16 16:03 - 00003914 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{01204C34-F6D9-4049-BD22-7A3150154F60}
2013-10-03 16:34 - 2013-10-03 16:34 - 00000605 _____ C:\Users\Oli\Desktop\Dashboard - Verknüpfung.lnk
2013-10-03 13:45 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-03 13:44 - 2013-03-05 08:22 - 00000000 ____D C:\ProgramData\AVAST Software
2013-10-03 13:44 - 2012-10-14 18:12 - 13946250 _____ C:\Windows\PFRO.log
2013-10-03 09:46 - 2013-10-03 09:26 - 00000000 ____D C:\Users\Oli\AppData\Local\Avg2014
2013-10-03 09:36 - 2013-10-03 09:36 - 00000000 ____D C:\Users\Oli\AppData\Roaming\AVG2014
2013-10-03 09:36 - 2013-10-03 09:34 - 00000000 ____D C:\ProgramData\AVG2014
2013-10-03 09:34 - 2013-10-03 09:34 - 00000000 ___HD C:\$AVG
2013-10-03 09:19 - 2013-10-03 09:19 - 00003148 _____ C:\Windows\System32\Tasks\SidebarExecute
2013-10-03 09:16 - 2010-09-24 14:41 - 00000000 ____D C:\Program Files (x86)\A1 Dashboard
2013-10-01 21:03 - 2010-10-01 10:03 - 00000000 ____D C:\ProgramData\CanonIJPLM
2013-09-30 10:24 - 2010-12-07 14:20 - 00000000 ____D C:\ProgramData\CanonIJ
2013-09-21 17:13 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-09-20 20:09 - 2012-05-03 11:37 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-09-20 20:09 - 2012-05-03 11:37 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-09-20 20:09 - 2011-05-17 09:18 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-09-20 10:46 - 2012-06-11 09:35 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-09-19 14:53 - 2010-09-26 22:23 - 00000000 ____D C:\Users\Oli\AppData\Local\Mozilla
2013-09-19 14:40 - 2013-09-19 14:40 - 00276000 _____ C:\Windows\Minidump\091913-32401-01.dmp
2013-09-19 14:40 - 2011-03-17 17:50 - 00000000 ____D C:\Windows\Minidump
2013-09-19 13:31 - 2013-09-19 13:31 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-09-19 10:30 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-09-18 11:30 - 2010-09-19 22:14 - 00065944 _____ C:\Users\Oli\AppData\Local\GDIPFONTCACHEV1.DAT
2013-09-18 11:29 - 2010-07-13 18:08 - 00002428 _____ C:\Windows\system32\AutoRunFilter.ini
2013-09-18 11:28 - 2009-07-14 06:45 - 00299320 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-17 14:07 - 2010-09-19 22:15 - 00000000 ___RD C:\Users\Oli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-09-17 14:06 - 2013-09-17 14:06 - 00000000 ____D C:\Users\Oli\AppData\Roaming\OpenOffice.org
2013-09-17 14:03 - 2013-09-17 14:02 - 00000000 ____D C:\Program Files (x86)\OpenOffice.org 3
2013-09-17 14:01 - 2013-06-25 18:37 - 00000000 ____D C:\Program Files (x86)\Java
2013-09-14 12:43 - 2010-09-19 22:22 - 00000000 ___RD C:\Users\Oli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-09-13 16:26 - 2010-09-23 15:28 - 01527912 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-09-13 16:26 - 2010-09-23 15:28 - 00000000 ____D C:\Program Files (x86)\Microsoft Application Virtualization Client
2013-09-13 16:26 - 2009-08-04 11:51 - 00654852 _____ C:\Windows\system32\perfh007.dat
2013-09-13 16:26 - 2009-08-04 11:51 - 00130434 _____ C:\Windows\system32\perfc007.dat
2013-09-13 16:25 - 2013-07-24 03:00 - 00000000 ____D C:\Windows\system32\MRT
2013-09-13 16:22 - 2010-10-20 22:28 - 79143768 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-09-12 13:28 - 2013-09-12 13:28 - 00276000 _____ C:\Windows\Minidump\091213-23103-01.dmp
2013-09-08 22:11 - 2013-09-08 22:11 - 00031544 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgrkx64.sys

Files to move or delete:
====================
C:\ProgramData\hpe1F4.dll
C:\Users\Oli\java1.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-10-04 09:48

==================== End Of Log ============================
         
2.2.) Addition.txt
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013
Ran by Oli at 2013-10-05 13:35:48
Running from C:\Users\Oli\Desktop\FRST
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: AVG AntiVirus 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664}

==================== Installed Programs ======================

A1 Dashboard (x32 Version: 1.8.0.151)
Acrobat.com (x32 Version: 1.6.65)
Adobe AIR (x32 Version: 3.8.0.1430)
Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.175)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.168)
Adobe Reader X (10.1.8) - Deutsch (x32 Version: 10.1.8)
Alcor Micro USB Card Reader (x32 Version: 1.5.17.25482)
ANNO 1404 - Königsedition (x32 Version: 3.10.0000)
Anno 1602 (x32)
ASUS AI Recovery (x32 Version: 1.0.8)
ASUS AP Bank (x32 Version: 1.0.0.0)
ASUS FancyStart (x32 Version: 1.0.8)
ASUS LifeFrame3 (x32 Version: 3.0.20)
ASUS Live Update (x32 Version: 2.5.9)
ASUS MultiFrame (x32 Version: 1.0.0019)
ASUS Power4Gear Hybrid (Version: 1.1.27)
ASUS SmartLogon (x32 Version: 1.0.0007)
ASUS Splendid Video Enhancement Technology (x32 Version: 1.02.0028)
ASUS USB2.0 UVC VGA WebCam (Version: 5.8.53120.202)
ASUS Virtual Camera (x32 Version: 1.0.19)
ASUS WebStorage (x32 Version: 2.0.46.1429)
ATI Catalyst Install Manager (Version: 3.0.750.0)
ATK Package (x32 Version: 1.0.0001)
AVG 2014 (Version: 14.0.3604)
AVG 2014 (Version: 14.0.4142)
AVG 2014 (Version: 2014.0.4142)
Boingo Wi-Fi (x32 Version: 1.7.0048)
Canon Easy-WebPrint EX (x32)
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (x32)
Canon MP Navigator EX 3.0 (x32)
Canon MP250 series Benutzerregistrierung (x32)
Canon MP250 series MP Drivers
Canon Utilities Easy-PhotoPrint EX (x32)
Canon Utilities My Printer (x32)
Canon Utilities Solution Menu (x32)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Core Implementation (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Graphics Full Existing (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Graphics Full New (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Graphics Light (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Graphics Previews Common (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Graphics Previews Vista (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center InstallProxy (x32 Version: 2009.1111.1543.28169)
Catalyst Control Center Localization All (x32 Version: 2009.1111.1543.28169)
CCC Help Chinese Standard (x32 Version: 2009.1111.1542.28169)
CCC Help Chinese Traditional (x32 Version: 2009.1111.1542.28169)
CCC Help Czech (x32 Version: 2009.1111.1542.28169)
CCC Help Danish (x32 Version: 2009.1111.1542.28169)
CCC Help Dutch (x32 Version: 2009.1111.1542.28169)
CCC Help English (x32 Version: 2009.1111.1542.28169)
CCC Help Finnish (x32 Version: 2009.1111.1542.28169)
CCC Help French (x32 Version: 2009.1111.1542.28169)
CCC Help German (x32 Version: 2009.1111.1542.28169)
CCC Help Greek (x32 Version: 2009.1111.1542.28169)
CCC Help Hungarian (x32 Version: 2009.1111.1542.28169)
CCC Help Italian (x32 Version: 2009.1111.1542.28169)
CCC Help Japanese (x32 Version: 2009.1111.1542.28169)
CCC Help Korean (x32 Version: 2009.1111.1542.28169)
CCC Help Norwegian (x32 Version: 2009.1111.1542.28169)
CCC Help Polish (x32 Version: 2009.1111.1542.28169)
CCC Help Portuguese (x32 Version: 2009.1111.1542.28169)
CCC Help Russian (x32 Version: 2009.1111.1542.28169)
CCC Help Spanish (x32 Version: 2009.1111.1542.28169)
CCC Help Swedish (x32 Version: 2009.1111.1542.28169)
CCC Help Thai (x32 Version: 2009.1111.1542.28169)
CCC Help Turkish (x32 Version: 2009.1111.1542.28169)
ccc-core-static (x32 Version: 2009.1111.1543.28169)
ccc-utility64 (Version: 2009.1111.1543.28169)
ControlDeck (x32 Version: 1.0.5)
Creative ALchemy (x32 Version: 1.41)
Creative Audio-Systemsteuerung (x32 Version: 3.00)
Creative Entertainment Center (x32 Version: 5.00)
Creative Karaoke Player (x32 Version: 2.11)
Creative Konsole Starter (x32 Version: 2.61)
Creative MediaSource 5 (x32 Version: 5.00)
Creative Smart Recorder (x32 Version: 2.20)
Creative Software AutoUpdate (x32 Version: 1.40)
Creative Sound Blaster Properties x64 Edition (x32)
Creative Systeminformationen (x32)
CyberLink LabelPrint (x32 Version: 2.5.1908)
CyberLink Power2Go (x32 Version: 6.1.3602c)
D-Fend Reloaded 1.3.3 (deinstallieren) (x32 Version: 1.3.3)
Die Gilde (x32)
Die Gilde Update 1.05 Beta 2 (x32)
Die Siedler - Aufbruch der Kulturen (x32)
Dual-Core Optimizer (x32 Version: 1.1.4.0169)
Emergency4 (x32 Version: 1.03.001)
ETDWare PS/2-x64 7.0.5.9_WHQL
F1 2011 (x32 Version: 1.0.0000.129)
F1 2011 (x32 Version: 1.0.0002.129)
Fast Boot (Version: 1.0.5)
Fernbedienungssystem (x32 Version: 5.00)
FUSSBALL MANAGER 06 (x32)
Game Park Console (x32 Version: 6.2.0.2)
Google Chrome (x32 Version: 29.0.1547.76)
Google Earth Plug-in (x32 Version: 7.1.1.1888)
Google Toolbar for Internet Explorer (x32 Version: 1.0.0)
Google Toolbar for Internet Explorer (x32 Version: 7.5.4413.1752)
Google Update Helper (x32 Version: 1.3.21.153)
GTA2 (x32 Version: 1.00.001)
HD Tune 2.55 (x32)
Host OpenAL (x32 Version: 2.02)
IDT Audio (x32 Version: 1.0.6259.0)
Indeo® Software (x32)
Intel(R) Management Engine Components (x32 Version: 6.0.0.1179)
Java 7 Update 25 (x32 Version: 7.0.250)
Java Auto Updater (x32 Version: 2.1.9.5)
Java(TM) 6 Update 22 (x32 Version: 6.0.220)
JavaFX 2.1.1 (x32 Version: 2.1.1)
Junk Mail filter update (x32 Version: 14.0.8117.416)
K_Series_ScreenSaver_EN (x32)
Landwirtschafts Simulator 2011 (x32 Version: 1.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Choice Guard (x32 Version: 2.0.48.0)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.88.0)
Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0)
Microsoft Office 2010 (x32 Version: 14.0.4763.1000)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000)
Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.4763.1000)
Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.4763.1000)
Microsoft PowerPoint Viewer (x32 Version: 14.0.7015.1000)
Microsoft Search Enhancement Pack (x32 Version: 3.0.133.0)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (Version: 8.0.51011)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0)
Mozilla Maintenance Service (x32 Version: 24.0)
MSVCRT (x32 Version: 14.0.1468.721)
MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0)
MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0)
MSXML 4.0 SP3 Parser (KB973685) (x32 Version: 4.30.2107.0)
NVIDIA PhysX v8.04.25 (x32 Version: 8.04.25)
OpenAL (x32)
OpenOffice.org 3.3 (x32 Version: 3.3.9567)
Rapture3D 2.4.9 Game (x32)
Sierra Utilities (x32)
SimCity 4 Deluxe (x32)
Skype™ 5.10 (x32 Version: 5.10.116)
Sony Ericsson PC Suite 6.011.00 (x32 Version: 6.011.00)
Sound Blaster X-Fi Surround 5.1 (x32 Version: 1.0)
Starcraft (x32)
syncables desktop SE (x32 Version: 5.5.615.9518)
System Requirements Lab CYRI (x32 Version: 4.5.1.0)
System Requirements Lab Test (x32 Version: 5.0.6.0)
Tropico 4 1.00 (HKCU Version: 1.00)
Uninstall 1.0.0.1 (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Visual Studio 2008 x64 Redistributables (x32 Version: 10.0.0.2)
Visual Studio 2010 x64 Redistributables (Version: 13.0.0.1)
Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1)
Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1)
Windows Live Call (x32 Version: 14.0.8117.0416)
Windows Live Communications Platform (x32 Version: 14.0.8117.416)
Windows Live Essentials (x32 Version: 14.0.8117.0416)
Windows Live Essentials (x32 Version: 14.0.8117.416)
Windows Live Family Safety (Version: 14.0.8118.427)
Windows Live Fotogalerie (x32 Version: 14.0.8117.416)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0)
Windows Live Mail (x32 Version: 14.0.8117.0416)
Windows Live Messenger (x32 Version: 14.0.8117.0416)
Windows Live Sync (x32 Version: 14.0.8117.416)
Windows Live Writer (x32 Version: 14.0.8117.0416)
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029)
WinExit-Pro (x32 Version: 8.02.0000)
WinFlash (x32 Version: 2.29.0)
WinRAR (x32)
Wireless Console 3 (x32 Version: 3.0.15)
Zip Motion Block Video codec (Remove Only) (x32)

==================== Restore Points  =========================

03-10-2013 18:51:32 Windows Update
05-10-2013 09:09:26 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2012-09-03 18:54 - 00001392 _RASH C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost
64.27.10.42 www.google-analytics.com.
64.27.10.42 ad-emea.doubleclick.net.
64.27.10.42 www.statcounter.com.
108.163.215.51 www.google-analytics.com.
108.163.215.51 ad-emea.doubleclick.net.
108.163.215.51 www.statcounter.com.


==================== Scheduled Tasks (whitelisted) =============

Task: {076D71CB-E955-4169-9E04-07A3A5C95B80} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated)
Task: {0B9DA56F-D19F-4BED-9002-6DA048E8BDC6} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe
Task: {1126D481-239B-4D5D-9466-CA0E5323C16D} - System32\Tasks\ASUS P4G => C:\Program Files\P4G\BatteryLife.exe [2009-12-24] (ATK)
Task: {2E1F22CA-7B8D-48E7-9792-7B23A2B2033B} - System32\Tasks\WC3 => C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe [2010-01-05] ()
Task: {306987FB-9218-4FE9-A27E-31796D70839D} - System32\Tasks\ASUS SmartLogon Console Sensor => C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe [2009-05-19] (ASUS)
Task: {313E5978-4380-4C39-B268-DA3D7FB4ACF3} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-20] (Adobe Systems Incorporated)
Task: {39598A1D-71FB-41E0-AC51-8F61B868DA4E} - System32\Tasks\{A5E0F575-D6C5-4741-B18B-8C534B74D39D} => D:\Programme\Transportgigant\transportgiant.exe
Task: {4554C9C1-374F-4A22-8E05-4A8BF15D2E39} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {572BF53E-33FF-4C0B-98F5-E49A60BA17B1} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2010-11-20] (Microsoft Corporation)
Task: {60A5CEBA-801B-4F9C-B620-50286C3BF673} - System32\Tasks\P4G Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20] (Microsoft Corporation)
Task: {6EA3E2A1-AB71-4C68-B910-4C41BCDD1CF9} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe [2007-11-30] ()
Task: {78AA9CA1-EC43-4529-B038-1F0C144B5749} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-07-13] (Google Inc.)
Task: {79FE0D60-25CF-4B00-9D52-0FA58F401FA4} - System32\Tasks\ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2009-07-23] (ATK)
Task: {8FDD92FA-FA5B-4919-BC5C-B4A3F5D10637} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2010-02-23] (Microsoft Corporation)
Task: {A6B14810-B0F0-44B0-947B-6970B9BDEEE0} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-03-12] (Oracle Corporation)
Task: {B8E56E76-AFDB-47A5-AD87-0E180E4ED45D} - System32\Tasks\{0CAD1EFE-0193-450C-AA93-ED224C7CBE60} => C:\Program Files (x86)\Rockstar Games\L.A. Noire\LANoire.exe
Task: {CC977384-F59F-4503-9D99-FC5B1CE92049} - System32\Tasks\{EB0888D3-5D8A-4F31-AA84-520E7674F9A6} => C:\Program Files (x86)\Rockstar Games\L.A. Noire\LANoire.exe
Task: {CE02D7E0-4E05-46D7-8295-0ED5D873CCB6} - System32\Tasks\ASUSControlDeck => C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe [2009-11-24] ()
Task: {DC52B3EE-5DE4-4555-BADB-744587CF432F} - System32\Tasks\task15649396 => C:\Users\Oli\AppData\Local\Temp\15641845.exe
Task: {E631322D-F7BF-4587-A846-5D4134D49D12} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-07-13] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2010-03-16 03:48 - 2010-03-16 03:48 - 00148816 _____ () C:\Program Files (x86)\ASUS\ASUS WebStorage\EcaremeDLL.dll
2010-07-13 17:42 - 2010-07-13 17:42 - 00030032 _____ () C:\Windows\assembly\GAC_MSIL\SqliteShared\1.0.3726.20828__0d0f4b69e50e559b\SqliteShared.dll
2010-07-13 17:42 - 2010-07-13 17:42 - 00931840 _____ () C:\Windows\assembly\GAC_64\System.Data.SQLite\1.0.60.0__db937bc2d44ff139\System.Data.SQLite.dll
2010-10-30 16:10 - 2010-03-15 11:28 - 00052224 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll
2009-12-23 22:12 - 2009-12-23 22:12 - 00017920 _____ () C:\Program Files\P4G\DevMng.dll
2009-12-19 04:11 - 2009-12-19 04:11 - 00033280 _____ () C:\Program Files\P4G\OvrClk.dll
2008-10-01 08:02 - 2008-10-01 08:08 - 00011264 _____ () C:\Program Files (x86)\ASUS\Splendid\GLCDdll.dll
2010-09-24 14:21 - 2009-11-30 19:54 - 00089088 _____ () C:\Windows\SYSTEM32\CmdRtr64.DLL
2010-09-24 14:21 - 2009-12-08 16:52 - 00230912 _____ () C:\Windows\SYSTEM32\APOMgr64.DLL
2008-10-23 19:21 - 2008-10-23 19:21 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-07-13 17:59 - 2010-07-13 17:59 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2010-09-24 14:21 - 2009-11-30 19:53 - 00073728 _____ () C:\Windows\SysWOW64\CmdRtr.DLL
2010-09-24 14:21 - 2009-12-08 16:50 - 00177664 _____ () C:\Windows\SysWOW64\APOMngr.DLL
2011-01-17 16:19 - 2013-09-17 14:04 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll
2009-11-02 23:20 - 2009-11-02 23:20 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2009-11-02 23:23 - 2009-11-02 23:23 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2009-07-30 09:54 - 2009-07-30 09:54 - 00540672 _____ () C:\Program Files (x86)\A1 Dashboard\resetregistry.dll
2013-09-19 13:31 - 2013-09-19 13:31 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-09-11 19:09 - 2013-09-11 19:09 - 16177544 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:0B4227B4

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (10/05/2013 11:14:52 AM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed:

Error: (10/03/2013 04:48:07 PM) (Source: Application Hang) (User: )
Description: Programm Dashboard.exe, Version 1.8.0.151 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1418

Startzeit: 01cec045a934cd82

Endzeit: 7

Anwendungspfad: C:\Program Files (x86)\A1 Dashboard\Dashboard.exe

Berichts-ID:

Error: (10/03/2013 01:55:37 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed:

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswVmm.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary avast! Network Shield Support.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSP.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSnx.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRvrt.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRdr.

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".


Details:
AddLegacyDriverFiles: Unable to back up image of binary aswMonFlt.

System Error:
Das System kann die angegebene Datei nicht finden.
.


System errors:
=============
Error: (10/05/2013 01:26:10 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (10/05/2013 01:11:06 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (10/05/2013 11:11:56 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073712 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB2849470)

Error: (10/04/2013 06:40:15 PM) (Source: DCOM) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (10/04/2013 10:09:08 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0x8000002a171\??\Volume{e3175737-8e91-11df-9b01-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{7A1D68C2-0433-4F31-9CC9-893ED88DC643}

Error: (10/04/2013 10:06:18 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0x8000002a171\??\Volume{e3175737-8e91-11df-9b01-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{459A12AE-623A-4C48-BCBB-441066B4290F}

Error: (10/04/2013 10:03:27 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0x8000002a171\??\Volume{e3175737-8e91-11df-9b01-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{012587C4-C224-4319-A12C-10D264868AE7}

Error: (10/04/2013 10:00:38 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0x8000002a171\??\Volume{e3175737-8e91-11df-9b01-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{85CF2433-8468-45C5-B5C7-610CC3D83533}

Error: (10/04/2013 09:57:41 AM) (Source: Microsoft-Windows-Kernel-General) (User: NT-AUTORITÄT)
Description: 0x8000002a171\??\Volume{e3175737-8e91-11df-9b01-806e6f6e6963}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{A8E25853-2433-4815-A933-6DEA7D535780}

Error: (10/03/2013 08:52:13 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073712 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB2849470)


Microsoft Office Sessions:
=========================
Error: (10/05/2013 11:14:52 AM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed:

Error: (10/03/2013 04:48:07 PM) (Source: Application Hang)(User: )
Description: Dashboard.exe1.8.0.151141801cec045a934cd827C:\Program Files (x86)\A1 Dashboard\Dashboard.exe

Error: (10/03/2013 01:55:37 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed:

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswVmm.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary avast! Network Shield Support.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSP.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswSnx.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRvrt.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswRdr.

System Error:
Das System kann die angegebene Datei nicht finden.

Error: (10/03/2013 09:34:21 AM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: 
Details:
AddLegacyDriverFiles: Unable to back up image of binary aswMonFlt.

System Error:
Das System kann die angegebene Datei nicht finden.


CodeIntegrity Errors:
===================================
  Date: 2012-09-10 16:41:59.750
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-09 14:47:00.466
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-09 14:16:22.981
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 19:55:10.657
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 17:02:26.824
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 16:15:12.756
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 15:29:55.437
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 15:19:54.514
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 13:24:24.009
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2012-09-08 13:12:22.610
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 54%
Total physical RAM: 3948.54 MB
Available physical RAM: 1792.03 MB
Total Pagefile: 7895.27 MB
Available Pagefile: 5431.39 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (OS) (Fixed) (Total:74.52 GB) (Free:18.92 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (DATA) (Fixed) (Total:204.03 GB) (Free:162.54 GB) NTFS
Drive e: (Landwirtschafts) (CDROM) (Total:0.81 GB) (Free:0 GB) CDFS
Drive f: (A1) (CDROM) (Total:0.03 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298 GB) (Disk ID: E0C5913D)
Partition 1: (Not Active) - (Size=20 GB) - (Type=1C)
Partition 2: (Active) - (Size=75 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=204 GB) - (Type=OF Extended)

==================== End Of Log ============================
         

3.) GMER
Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-10-05 14:02:25
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD32 rev.01.0 298,09GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\Oli\AppData\Local\Temp\pwldapow.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 544                                                                                     fffff800037a4000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...]
INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 591                                                                                     fffff800037a402f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]

---- User code sections - GMER 2.1 ----

.text     C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE[1040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                          00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE[1040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                         00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Windows\AsScrPro.exe[2432] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                  00000000752b1465 2 bytes [2B, 75]
.text     C:\Windows\AsScrPro.exe[2432] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                 00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\syncables\syncables desktop\syncables.exe[2524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                         00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\syncables\syncables desktop\syncables.exe[2524] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                        00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin[2940] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                              00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin[2940] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                             00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe[2952] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                     00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe[2952] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                    00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe[2724] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                     00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe[2724] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                    00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE[4760] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE[4760] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2
.text     C:\Program Files (x86)\A1 Dashboard\Dashboard.exe[4832] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69                                        00000000752b1465 2 bytes [2B, 75]
.text     C:\Program Files (x86)\A1 Dashboard\Dashboard.exe[4832] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155                                       00000000752b14bb 2 bytes [2B, 75]
.text     ...                                                                                                                                                    * 2

---- Registry - GMER 2.1 ----

Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                                                       
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                    C:\Program Files (x86)\DAEMON Tools Lite\
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                    0xD4 0xC3 0x97 0x02 ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                    0
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                 0xA8 0xAD 0x27 0x3D ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                                                              
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                           0x20 0x01 0x00 0x00 ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                        0x9A 0x86 0x6A 0x4C ...
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                                                         
Reg       HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                   0x35 0x60 0x04 0x37 ...
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                                                   
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                                                        C:\Program Files (x86)\DAEMON Tools Lite\
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                                                        0xD4 0xC3 0x97 0x02 ...
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                                                        0
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                                                     0xA8 0xAD 0x27 0x3D ...
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)                                          
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                                                               0x20 0x01 0x00 0x00 ...
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                                                            0x9A 0x86 0x6A 0x4C ...
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)                                     
Reg       HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                                                       0x35 0x60 0x04 0x37 ...

---- EOF - GMER 2.1 ----
         


Was hab ich mir den da eingefangen?
Bin über jede erdenkliche Hilfe dankbar und finde es großartig, dass sich Leute, die sich wirklich auskennen quasi Ehrenamtlich solcher Dinge annehmen.



glg

 

Themen zu Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan
antivir, antivirus, avg antivirus, branding, browser, canon, cid, computer, desktop, down, einfrieren, failed, farbar, farbar recovery scan tool, fehler, firefox, flash player, google, helper, home, homepage, inline-hook, launch, minidump, mozilla, plug-in, registry, required, scan, security, software, svchost.exe, system, vista, win32k.sys, windows




Ähnliche Themen: Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan


  1. Standby/Engerie sparen funktioniert nicht mehr (Win7 64Bit)
    Alles rund um Windows - 21.05.2015 (15)
  2. Absturz und Einfrieren Win7
    Plagegeister aller Art und deren Bekämpfung - 22.03.2015 (14)
  3. Layer mit automatischer Weiterleitung Google Chrome
    Plagegeister aller Art und deren Bekämpfung - 02.07.2014 (11)
  4. WIN7 (64): White screen im Normalmodus - Automatischer Reboot im abgesicherten Modus
    Log-Analyse und Auswertung - 15.08.2013 (11)
  5. Einfrieren des Systems bei (intensiver) Internetnutzung (Notebook, Win7)
    Plagegeister aller Art und deren Bekämpfung - 01.08.2013 (13)
  6. Win7 Opera: Wärend des surfens popptet eine Seite auf und sperrte das System. Nach Neustart + Anmeldung: black sreen =(
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (2)
  7. Win7, nach Neustart Oderner leer Dateien verschwunden
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (27)
  8. Startzeit dauert sehr lange - Win7 Home Premium 64
    Log-Analyse und Auswertung - 30.05.2013 (3)
  9. BKA Trojaner / OLTPE LOG / automatischer Neustart beim abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (3)
  10. nervig lange "startzeit"
    Plagegeister aller Art und deren Bekämpfung - 28.03.2013 (2)
  11. Nach Browsen im Web automatischer Neustart -> Black screen, keine Taskbar, "1.exe"
    Log-Analyse und Auswertung - 01.11.2012 (6)
  12. Win7 startet extrem lange nach wilkommens bildschirm
    Log-Analyse und Auswertung - 04.09.2012 (7)
  13. Bluescreen nach Hochfahren - automatischer Neustart. Mit Logfiles
    Plagegeister aller Art und deren Bekämpfung - 02.01.2011 (1)
  14. Automatischer Neustart
    Log-Analyse und Auswertung - 18.08.2008 (6)
  15. Automatischer Neustart und Bluescreen
    Alles rund um Windows - 29.04.2007 (34)
  16. Automatischer Systemabschaltung und kein Neustart möglich
    Plagegeister aller Art und deren Bekämpfung - 23.02.2007 (1)
  17. Automatischer Neustart bei Benutzeranmeldung
    Log-Analyse und Auswertung - 14.09.2006 (4)

Zum Thema Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan - Hallo liebe Leute, Habe folgende Probleme: -Meine Startzeit wird immer länger und länger. -Es gibt Tage, an denen mein LapTop bis zu 10x einfach einfriert (an anderen funktioniert er problemlos). - Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan...
Archiv
Du betrachtest: Win7: lange Startzeit, Einfrieren, Automatischer Neustart nach Standby, Weiterleitung und Pop-Ups im W-Lan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.