|
Plagegeister aller Art und deren Bekämpfung: emailfehlermeldung outlook2013Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.10.2013, 14:39 | #1 |
| emailfehlermeldung outlook2013 Hallo kann keien Emails mehr seit heute abholen! Bekomme diese Fehlermeldung: Fehler (0x800CCC0E) beim Ausführen der Aufgabe "Abonnierte Ordner für 'Emailaddy entfernt' werden synchronisiert": "Von Outlook können keine abonnierten Ordner für ''Emailaddy entfernt (1)' synchronisiert werden. Fehler: Die Verbindung zum Server kann nicht hergestellt werden. Wenn Sie diese Meldung weiterhin erhalten, wenden Sie sich an den Serveradministrator oder Internetdienstanbieter." Dreh echt am Rad, weil ich beruflich auf Emails angewiesen bin. Bitte um ein ghilfreiches Feedback Herzliche Grüsse Markus Geändert von cosinus (26.10.2013 um 01:14 Uhr) |
25.10.2013, 23:19 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Hallo und
__________________Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
30.10.2013, 21:38 | #3 |
| emailfehlermeldung outlook2013 Fallo hier das Ergebnis des Farbar Tools
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-10-2013 Ran by marku_000 (administrator) on MARKUSPC on 30-10-2013 21:28:06 Running from C:\Users\marku_000\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\windows\system32\atiesrxx.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicShellService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe () C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Microsoft Corporation) C:\windows\system32\dashost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (TOSHIBA Corporation) C:\Windows\system32\TODDSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (CANON INC.) C:\windows\system32\CNAB4RPD.EXE (WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (AMD) C:\windows\system32\atieclxx.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation) C:\Program Files (x86)\TOSHIBA\System Setting\TSleepSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe () C:\Program Files (x86)\GTS\GTS.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [] - [x] HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13261456 2012-12-10] (Realtek Semiconductor) HKLM\...\Run: [TCrdMain] - C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2611112 2012-09-04] () HKLM\...\Run: [TSleepSrv] - C:\Program Files (x86)\TOSHIBA\System Setting\TSleepSrv.exe [1548952 2012-08-05] (TOSHIBA Corporation) HKLM\...\Run: [TODDMain] - C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] () HKLM\...\Run: [TecoResident] - C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation) HKLM\...\Run: [SRS Premium Sound HD] - C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_HD.zip [223242 2012-08-20] () HKCU\...\Run: [Speech Recognition] - C:\Windows\Speech\Common\sapisvr.exe [45056 2012-07-26] (Microsoft Corporation) HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64" HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64" HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64" HKLM-x32\...\Run: [Intel AppUp(SM) center] - C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-18] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [TPUReg] - C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [7148032 2012-10-31] (Pegatron Corporation) HKLM-x32\...\Run: [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-07] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) Startup: C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://toshiba13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://toshiba13.msn.com SearchScopes: HKLM - DefaultScope {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKLM - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKLM-x32 - DefaultScope {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKLM-x32 - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKCU - DefaultScope {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = SearchScopes: HKCU - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ClassicIE9BHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_64.dll (IvoSoft) BHO-x32: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: ClassicIE9BHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_32.dll (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default FF Homepage: hxxp://www.spiegel.de/ FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\4\NP_wtapp.dll () FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: FoxyProxy Basic - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\foxyproxy@eric.h.jung FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\ich@maltegoetz.de FF Extension: WOT - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: DownloadHelper - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: firefox - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\firefox@ghostery.com.xpi FF Extension: noscript - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: bprivacyprefs - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi FF Extension: dta - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) R2 ClassicShellService; C:\Program Files\Classic Shell\ClassicShellService.exe [68608 2013-04-12] (IvoSoft) R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [240736 2013-10-15] (WildTangent) R2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [201360 2012-08-31] (Realtek Semiconductor) R3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116088 2013-07-18] (Toshiba Europe GmbH) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) S2 mcbootdelaystartsvc; "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [x] ==================== Drivers (Whitelisted) ==================== R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) S3 iscFlash; C:\Users\MARKU_~1\AppData\Local\Temp\7zS27C7.tmp\iscflashx64.sys [57440 2012-05-30] (Insyde Software) R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) S3 RTL8192Ce; C:\Windows\system32\DRIVERS\rtwlane.sys [1119232 2012-06-30] (Realtek Semiconductor Corporation ) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-16] (Synaptics Incorporated) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-30 21:27 - 2013-10-30 21:27 - 01956614 _____ (Farbar) C:\Users\marku_000\Downloads\FRST64.exe 2013-10-30 21:27 - 2013-10-30 21:27 - 00000000 ____D C:\FRST 2013-10-30 21:19 - 2013-10-30 21:19 - 00131072 ___HT C:\Users\marku_000\Desktop\~backupoutlook.pst.tmp 2013-10-30 20:50 - 2013-10-30 20:51 - 00131072 ___HT C:\Users\marku_000\Desktop\~backupoutlookal.pst.tmp 2013-10-29 23:43 - 2013-10-29 23:44 - 00281440 _____ C:\windows\Minidump\102913-36796-01.dmp 2013-10-27 15:30 - 2013-10-27 15:30 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\marku_000\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-27 11:29 - 2013-10-27 11:29 - 00281384 _____ C:\windows\Minidump\102713-21000-01.dmp 2013-10-26 15:28 - 2013-10-26 15:28 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\sMedio 2013-10-21 17:10 - 2013-10-21 17:10 - 04456448 _____ C:\ProgramData\ClassicShellSetup64_3_6_8.msi 2013-10-21 17:09 - 2013-10-21 17:10 - 08437760 _____ (IvoSoft) C:\Users\marku_000\Downloads\ClassicShellSetup_3_6_8.exe 2013-10-21 16:54 - 2013-10-29 23:43 - 00000000 ____D C:\windows\Minidump 2013-10-13 17:48 - 2013-10-13 17:48 - 00316976 _____ C:\windows\system32\FNTCACHE.DAT 2013-10-13 08:09 - 2013-08-10 06:21 - 00448512 _____ (Microsoft Corporation) C:\windows\system32\SettingSync.dll 2013-10-13 08:09 - 2013-08-10 06:21 - 00128512 _____ (Microsoft Corporation) C:\windows\system32\SettingSyncInfo.dll 2013-10-13 08:09 - 2013-08-10 04:58 - 00356352 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSync.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 01374208 _____ (Microsoft Corporation) C:\windows\system32\wdc.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 00566784 _____ (Microsoft Corporation) C:\windows\system32\wvc.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 00462336 _____ (Microsoft Corporation) C:\windows\system32\sysmon.ocx 2013-10-13 08:09 - 2013-08-03 06:14 - 00399360 _____ (Microsoft Corporation) C:\windows\SysWOW64\sysmon.ocx 2013-10-13 08:09 - 2013-08-03 06:13 - 01245696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdc.dll 2013-10-13 08:09 - 2013-08-03 06:13 - 00437248 _____ (Microsoft Corporation) C:\windows\SysWOW64\wvc.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 19758080 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 10116608 _____ (Microsoft Corporation) C:\windows\system32\twinui.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 00222208 _____ (Microsoft Corporation) C:\windows\system32\shdocvw.dll 2013-10-13 08:09 - 2013-08-02 07:26 - 02304512 _____ (Microsoft Corporation) C:\windows\system32\authui.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 17561088 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 08858112 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinui.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 00199168 _____ (Microsoft Corporation) C:\windows\SysWOW64\shdocvw.dll 2013-10-13 08:09 - 2013-08-02 06:06 - 02035712 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll 2013-10-13 08:09 - 2013-08-01 11:41 - 02233688 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-10-13 08:09 - 2013-07-31 00:30 - 00386923 _____ C:\windows\system32\ApnDatabase.xml 2013-10-13 08:09 - 2013-07-25 00:10 - 00158208 _____ (Microsoft Corporation) C:\windows\SysWOW64\mbsmsapi.dll 2013-10-13 08:09 - 2013-07-25 00:06 - 00225280 _____ (Microsoft Corporation) C:\windows\system32\mbsmsapi.dll 2013-10-13 08:09 - 2013-04-10 00:17 - 01125888 _____ (Microsoft Corporation) C:\windows\system32\msctf.dll 2013-10-13 08:09 - 2013-04-09 23:29 - 00893952 _____ (Microsoft Corporation) C:\windows\SysWOW64\msctf.dll 2013-10-11 10:49 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-10-11 10:49 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-10-11 10:49 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-10-11 10:49 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-10-11 10:49 - 2013-09-22 23:54 - 19252224 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 15404544 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 03959296 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-10-11 10:49 - 2013-07-06 01:15 - 00652288 _____ (Microsoft Corporation) C:\windows\system32\comctl32.dll 2013-10-11 10:49 - 2013-07-04 03:13 - 00541696 _____ (Microsoft Corporation) C:\windows\SysWOW64\comctl32.dll 2013-10-11 10:49 - 2013-05-15 23:37 - 00044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\UXInit.dll 2013-10-11 10:49 - 2013-05-15 23:35 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\UXInit.dll 2013-10-11 10:49 - 2013-05-14 14:14 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-10-11 10:49 - 2013-05-14 10:23 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-10-11 10:49 - 2013-04-28 23:28 - 00915968 _____ (Microsoft Corporation) C:\windows\system32\uxtheme.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-10-11 10:49 - 2013-02-21 11:14 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-10-11 10:49 - 2013-02-21 11:14 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-10-11 10:49 - 2013-02-19 10:53 - 00534528 _____ (Microsoft Corporation) C:\windows\SysWOW64\uxtheme.dll 2013-10-11 10:49 - 2012-11-08 05:20 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-10-11 10:49 - 2012-11-08 05:20 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-10-11 10:48 - 2013-09-22 23:54 - 02647552 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-10-11 10:48 - 2013-07-05 23:02 - 00099328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbcir.sys 2013-10-11 10:48 - 2013-07-05 23:01 - 00210560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbvideo.sys 2013-10-11 10:48 - 2013-07-01 23:14 - 00043008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbscan.sys 2013-10-11 10:48 - 2013-07-01 23:14 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbprint.sys 2013-10-11 10:48 - 2013-06-29 04:08 - 00032768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidparse.sys 2013-10-11 10:48 - 2013-06-29 04:07 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidclass.sys 2013-10-11 10:48 - 2013-06-22 06:45 - 00785624 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Wdf01000.sys 2013-10-11 10:48 - 2013-06-22 06:45 - 00054488 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdfLdr.sys 2013-10-11 10:47 - 2013-08-23 06:11 - 04040192 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2013-10-11 10:47 - 2013-05-27 00:17 - 00035328 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll 2013-10-11 10:47 - 2013-05-26 23:59 - 00046080 _____ (Adobe Systems) C:\windows\system32\atmlib.dll 2013-10-11 10:47 - 2013-05-25 04:15 - 00362496 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll 2013-10-11 10:47 - 2013-05-25 03:32 - 00300032 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll 2013-10-10 08:23 - 2013-07-19 23:13 - 00124112 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 08:23 - 2013-07-19 23:13 - 00102608 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 08:23 - 2013-07-02 02:41 - 00447320 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBHUB3.SYS 2013-10-10 08:23 - 2013-07-02 02:41 - 00337752 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBXHCI.SYS 2013-10-10 08:23 - 2013-07-02 02:41 - 00213336 _____ (Microsoft Corporation) C:\windows\system32\Drivers\UCX01000.SYS 2013-10-10 08:23 - 2013-07-01 02:42 - 00623448 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00498008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00079192 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00021848 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2013-10-10 08:23 - 2013-06-29 04:07 - 00032256 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2013-10-10 08:23 - 2013-06-29 04:06 - 00120832 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2013-10-06 14:06 - 2013-10-06 14:06 - 00124309 _____ C:\Users\marku_000\Downloads\watch.htm 2013-10-04 11:25 - 2013-10-04 11:28 - 00000000 ____D C:\Users\marku_000\Downloads\wetransfer-99c099 2013-10-03 14:33 - 2013-10-05 22:10 - 99386337 _____ C:\windows\SysWOW64\媊L© 2013-10-02 20:29 - 2013-10-29 18:07 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\dvdcss 2013-10-02 18:34 - 2013-10-02 18:34 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\23718 2013-10-02 17:17 - 2013-10-02 17:17 - 00000000 _____ C:\Users\marku_000\Sti_Trace.log 2013-10-01 20:05 - 2013-10-01 20:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2013-10-30 21:27 - 2013-10-30 21:27 - 01956614 _____ (Farbar) C:\Users\marku_000\Downloads\FRST64.exe 2013-10-30 21:27 - 2013-10-30 21:27 - 00000000 ____D C:\FRST 2013-10-30 21:19 - 2013-10-30 21:19 - 00131072 ___HT C:\Users\marku_000\Desktop\~backupoutlook.pst.tmp 2013-10-30 21:19 - 2013-09-17 19:41 - 08651776 _____ C:\Users\marku_000\Desktop\backupoutlookal.pst 2013-10-30 21:19 - 2013-09-15 20:21 - 08905728 _____ C:\Users\marku_000\Desktop\backupoutlook.pst 2013-10-30 21:00 - 2012-07-26 09:12 - 00000000 ____D C:\windows\system32\sru 2013-10-30 20:51 - 2013-10-30 20:50 - 00131072 ___HT C:\Users\marku_000\Desktop\~backupoutlookal.pst.tmp 2013-10-30 20:51 - 2013-06-10 22:45 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-10-30 20:51 - 2013-06-10 16:50 - 00000000 ____D C:\Users\marku_000\Documents\Outlook-Dateien 2013-10-30 20:49 - 2013-09-26 10:27 - 00005150 _____ C:\windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for MARKUSPC-marku_000 MarkusPC 2013-10-30 19:55 - 2013-06-10 15:03 - 00003598 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2821033868-2730095261-627831811-1004 2013-10-30 15:06 - 2012-08-01 17:38 - 00753134 _____ C:\windows\system32\perfh007.dat 2013-10-30 15:06 - 2012-08-01 17:38 - 00155826 _____ C:\windows\system32\perfc007.dat 2013-10-30 15:06 - 2012-07-26 08:28 - 01745416 _____ C:\windows\system32\PerfStringBackup.INI 2013-10-30 14:10 - 2013-06-10 14:50 - 00000000 ____D C:\Users\marku_000\AppData\Local\Packages 2013-10-30 12:47 - 2013-09-18 17:12 - 00000000 ____D C:\Users\marku_000\Documents\ITgebrauchanweisungen 2013-10-30 10:57 - 2013-06-10 06:05 - 01578869 _____ C:\windows\WindowsUpdate.log 2013-10-30 01:40 - 2013-09-18 17:12 - 00000000 ____D C:\Users\marku_000\Documents\Neue Dateien 2013-10-30 01:32 - 2013-09-15 22:14 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\Skype 2013-10-29 23:44 - 2013-10-29 23:43 - 00281440 _____ C:\windows\Minidump\102913-36796-01.dmp 2013-10-29 23:44 - 2012-07-26 08:22 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-10-29 23:43 - 2013-10-21 16:54 - 00000000 ____D C:\windows\Minidump 2013-10-29 23:43 - 2013-06-13 16:21 - 1378802274 _____ C:\windows\MEMORY.DMP 2013-10-29 18:35 - 2013-09-18 16:31 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\vlc 2013-10-29 18:07 - 2013-10-02 20:29 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\dvdcss 2013-10-27 15:49 - 2013-09-21 19:53 - 00012109 _____ C:\Users\marku_000\AppData\Roaming\Durch Trennzeichen getrennte Werte.EML 2013-10-27 15:30 - 2013-10-27 15:30 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\marku_000\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-27 11:29 - 2013-10-27 11:29 - 00281384 _____ C:\windows\Minidump\102713-21000-01.dmp 2013-10-26 15:28 - 2013-10-26 15:28 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\sMedio 2013-10-26 08:45 - 2012-07-26 09:12 - 00000000 ____D C:\windows\AUInstallAgent 2013-10-22 14:10 - 2013-06-10 14:50 - 00000000 ____D C:\Users\marku_000 2013-10-22 14:09 - 2013-06-10 06:05 - 00000000 ____D C:\Users\Markus 2013-10-22 14:09 - 2012-07-26 09:12 - 00000000 __RHD C:\Users\Public\Libraries 2013-10-22 14:08 - 2013-06-10 22:13 - 00000000 ____D C:\Program Files\Classic Shell 2013-10-22 14:08 - 2012-07-26 09:12 - 00000000 ____D C:\windows\registration 2013-10-21 17:10 - 2013-10-21 17:10 - 04456448 _____ C:\ProgramData\ClassicShellSetup64_3_6_8.msi 2013-10-21 17:10 - 2013-10-21 17:09 - 08437760 _____ (IvoSoft) C:\Users\marku_000\Downloads\ClassicShellSetup_3_6_8.exe 2013-10-21 16:54 - 2013-01-15 08:25 - 00139906 ____N C:\windows\Minidump\102113-74750-01.dmp 2013-10-15 22:40 - 2013-01-15 08:53 - 00000000 ____D C:\Program Files (x86)\WildTangent Games 2013-10-13 18:24 - 2012-07-26 09:12 - 00000000 ____D C:\windows\rescache 2013-10-13 17:52 - 2013-06-10 14:51 - 00000000 ___RD C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-13 17:52 - 2013-06-10 14:51 - 00000000 ___RD C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-10-13 17:50 - 2012-07-26 06:26 - 00524288 ___SH C:\windows\system32\config\BBI 2013-10-13 17:49 - 2012-07-26 09:12 - 00000000 ___RD C:\windows\ToastData 2013-10-13 17:48 - 2013-10-13 17:48 - 00316976 _____ C:\windows\system32\FNTCACHE.DAT 2013-10-11 07:26 - 2012-11-14 03:05 - 00208330 _____ C:\windows\PFRO.log 2013-10-10 16:32 - 2013-06-10 15:44 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-10-10 08:52 - 2013-08-31 10:23 - 00000000 ____D C:\windows\system32\MRT 2013-10-10 08:49 - 2013-06-10 14:09 - 80541720 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-10-08 22:51 - 2013-06-10 22:45 - 00003772 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-10-07 15:00 - 2013-06-10 22:23 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-10-06 14:47 - 2013-09-08 20:52 - 00000000 ____D C:\Users\marku_000\dwhelper 2013-10-06 14:06 - 2013-10-06 14:06 - 00124309 _____ C:\Users\marku_000\Downloads\watch.htm 2013-10-05 22:10 - 2013-10-03 14:33 - 99386337 _____ C:\windows\SysWOW64\媊L© 2013-10-04 11:28 - 2013-10-04 11:25 - 00000000 ____D C:\Users\marku_000\Downloads\wetransfer-99c099 2013-10-03 23:25 - 2013-01-15 08:53 - 00000000 ____D C:\ProgramData\WildTangent 2013-10-03 08:34 - 2013-06-10 22:18 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-10-02 18:34 - 2013-10-02 18:34 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\23718 2013-10-02 17:17 - 2013-10-02 17:17 - 00000000 _____ C:\Users\marku_000\Sti_Trace.log 2013-10-02 02:38 - 2013-06-13 16:57 - 00694232 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-10-02 02:38 - 2013-06-13 16:57 - 00078296 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-01 21:50 - 2013-06-10 15:00 - 00000000 ____D C:\Users\marku_000\AppData\Local\Mozilla 2013-10-01 20:05 - 2013-10-01 20:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox Some content of TEMP: ==================== C:\Users\ADMINI~1\AppData\Local\Temp\PresentationCore.dll C:\Users\ADMINI~1\AppData\Local\Temp\PresentationFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\ReachFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationProvider.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationTypes.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsBase.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsFormsIntegration.dll C:\Users\Markus\AppData\Local\Temp\AskSLib.dll C:\Users\marku_000\AppData\Local\Temp\AskSLib.dll C:\Users\marku_000\AppData\Local\Temp\avgnt.exe C:\Users\marku_000\AppData\Local\Temp\OfficeSetup.exe C:\Users\marku_000\AppData\Local\Temp\vlc-2.0.8-win64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-30 11:28 ==================== End Of Log ============================ Und hier das 2. Ergebnis Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-10-2013 Ran by marku_000 at 2013-10-30 21:29:10 Running from C:\Users\marku_000\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Aloha TriPeaks (x32 Version: 2.2.0.98) AMD Accelerated Video Transcoding (Version: 12.5.100.20918) AMD APP SDK Runtime (Version: 10.0.938.2) AMD Catalyst Install Manager (Version: 8.0.881.0) Atheros Bluetooth Filter Driver Package (Version: 2.0.0.3) Atheros Driver Installation Program (x32 Version: 10.0) Avira Free Antivirus (x32 Version: 14.0.0.383) Bejeweled 3 (x32 Version: 2.2.0.98) Canon LBP2900 Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center (x32 Version: 2012.0918.260.3365) Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0918.260.3365) Catalyst Control Center InstallProxy (x32 Version: 2012.0918.260.3365) Catalyst Control Center Localization All (x32 Version: 2012.0918.260.3365) CCC Help Chinese Standard (x32 Version: 2012.0918.0259.3365) CCC Help Chinese Traditional (x32 Version: 2012.0918.0259.3365) CCC Help Czech (x32 Version: 2012.0918.0259.3365) CCC Help Danish (x32 Version: 2012.0918.0259.3365) CCC Help Dutch (x32 Version: 2012.0918.0259.3365) CCC Help English (x32 Version: 2012.0918.0259.3365) CCC Help Finnish (x32 Version: 2012.0918.0259.3365) CCC Help French (x32 Version: 2012.0918.0259.3365) CCC Help German (x32 Version: 2012.0918.0259.3365) CCC Help Greek (x32 Version: 2012.0918.0259.3365) CCC Help Hungarian (x32 Version: 2012.0918.0259.3365) CCC Help Italian (x32 Version: 2012.0918.0259.3365) CCC Help Japanese (x32 Version: 2012.0918.0259.3365) CCC Help Korean (x32 Version: 2012.0918.0259.3365) CCC Help Norwegian (x32 Version: 2012.0918.0259.3365) CCC Help Polish (x32 Version: 2012.0918.0259.3365) CCC Help Portuguese (x32 Version: 2012.0918.0259.3365) CCC Help Russian (x32 Version: 2012.0918.0259.3365) CCC Help Spanish (x32 Version: 2012.0918.0259.3365) CCC Help Swedish (x32 Version: 2012.0918.0259.3365) CCC Help Thai (x32 Version: 2012.0918.0259.3365) CCC Help Turkish (x32 Version: 2012.0918.0259.3365) ccc-utility64 (Version: 2012.0918.260.3365) Chuzzle Deluxe (x32 Version: 2.2.0.95) Classic Shell (Version: 3.6.7) ConvertHelper 2.2 (x32) Direct Stream Recorder (remove only) (x32) DVDFab 9.0.6.3 (09/09/2013) (x32) Empress of the Deep - The Darkest Secret (x32 Version: 2.2.0.98) EPSON Scan (x32) Filmlexikon 2011 (x32 Version: 1.00.0000) GTS (x32 Version: 1.00.17) Intel AppUp(SM) center (x32 Version: 3.6.1.33268.15) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Rapid Storage Technology (x32 Version: 11.5.2.1001) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Island Tribe (x32 Version: 2.2.0.98) Java 7 Update 25 (64-bit) (Version: 7.0.250) Jewel Quest Solitaire 2 (x32 Version: 2.2.0.98) Magic Academy (x32 Version: 2.2.0.98) Microsoft Office Home and Business 2013 - de-de (Version: 15.0.4535.1511) Microsoft SkyDrive (HKCU Version: 17.0.2015.0811) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Mozilla Firefox 24.0 (x86 de) (x32 Version: 24.0) Mozilla Maintenance Service (x32 Version: 24.0) Nero 12 Essentials Toshiba (x32 Version: 12.0.00600) Nero BackItUp (x32 Version: 12.0.3000) Nero BackItUp Help (CHM) (x32 Version: 12.0.3000) Nero Blu-ray Player (x32 Version: 12.0.17500) Nero Blu-ray Player Help (CHM) (x32 Version: 12.0.4000) Nero BurnRights (x32 Version: 12.0.5000) Nero BurnRights Help (CHM) (x32 Version: 12.0.5000) Nero ControlCenter (x32 Version: 11.0.15300) Nero ControlCenter Help (CHM) (x32 Version: 12.0.5000) Nero Core Components (x32 Version: 11.0.18200) Nero Express (x32 Version: 12.0.20000) Nero Express Help (CHM) (x32 Version: 12.0.5000) Nero Kwik Media (x32 Version: 1.18.18900) Nero Kwik Media Help (CHM) (x32 Version: 12.0.4000) Nero Kwik Themes Basic (x32 Version: 12.0.11500) Nero Launcher (x32 Version: 12.2.6000) Nero RescueAgent (x32 Version: 12.0.9000) Nero RescueAgent Help (CHM) (x32 Version: 12.0.3000) Nero SharedVideoCodecs (x32 Version: 1.0.12100.2.0) Nero Update (x32 Version: 11.0.11800.31.0) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4535.1004) Office 15 Click-to-Run Licensing Component (Version: 15.0.4535.1004) Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4535.1004) Peggle Nights (x32 Version: 2.2.0.98) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98) Polar Bowler (x32 Version: 2.2.0.97) Premium Sound HD (Version: 1.12.5000) Prerequisite installer (x32 Version: 12.0.0002) Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6794) Realtek USB 2.0 Card Reader (x32 Version: 6.1.8400.30136) Shared C Run-time for x64 (Version: 10.0.0) Skype™ 6.7 (x32 Version: 6.7.102) StreamTransport version: 1.0.2.2171 (x32) Synaptics Pointing Device Driver (Version: 16.2.10.5) TOSHIBA Blu-ray Disc Player (Version: 1.0.5.41) TOSHIBA Desktop Assist (Version: 1.00.08.6402) TOSHIBA eco Utility (Version: 2.0.0.6415) TOSHIBA Function Key (Version: 1.00.6626.6406) TOSHIBA Manuals (x32 Version: 10.10) Toshiba Password Utility (x32 Version: 2.00.972) TOSHIBA PC Health Monitor (Version: 1.8.17.640104) TOSHIBA Recovery Media Creator (x32 Version: 2.2.1.54043006) TOSHIBA Resolution+ Plug-in for Windows Media Player (x32 Version: 1.2.2.00) TOSHIBA Service Station (Version: 2.4.4) TOSHIBA System Driver (x32 Version: 1.00.0015) TOSHIBA System Settings (x32 Version: 1.00.0002.32002) Toshiba TEMPRO (x32 Version: 4.5.0) Update Installer for WildTangent Games App (x32) Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.98) VLC media player 2.0.8 (Version: 2.0.8) Welcome App (Start-up experience) (x32 Version: 12.0.14000) WildTangent Games (x32 Version: 1.0.3.0) WildTangent Games App (Toshiba Games) (x32 Version: 4.0.10.17) ==================== Restore Points ========================= 13-10-2013 07:15:59 Windows Update 21-10-2013 16:10:40 Installed Classic Shell 22-10-2013 13:05:37 Wiederherstellungsvorgang 27-10-2013 09:37:48 Windows Update ==================== Hosts content: ========================== 2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {26E49570-656E-4C4D-BF77-A7AF381AEF7B} - System32\Tasks\Microsoft\Windows\MUI\Lpksetup => C:\Windows\System32\lpksetup.exe [2012-09-20] (Microsoft Corporation) Task: {476553E5-CB3D-458F-94C3-7D518D8F79D5} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2013-07-18] (Toshiba Europe GmbH) Task: {538B0E25-4BC5-4A08-BC0E-8DC01EA49154} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-09-06] (Microsoft Corporation) Task: {7C39A75D-92CD-4C24-B03C-60369B6E8B0B} - System32\Tasks\Synaptics TouchPad Enhancements => \Program Files\Synaptics\SynTP\SynTPEnh.exe [2012-08-16] (Synaptics Incorporated) Task: {CCCA8EBD-A4DC-4937-BF1A-513F3FAE3F2E} - System32\Tasks\TOSHIBA\Service Station => C:\Program Files\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe [2012-07-27] (TOSHIBA Corporation) Task: {D392774B-45CB-4BF1-9F7E-D1F195DEAA8C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-08] (Adobe Systems Incorporated) Task: {E1439EAF-A910-4C3A-96A2-B45CEA11696A} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\System32\NotificationUI.exe [2013-08-16] (Microsoft Corporation) Task: {F4E7F86F-E587-482B-B85B-CB6B4255D1AD} - System32\Tasks\Microsoft Office 15 Sync Maintenance for MARKUSPC-marku_000 MarkusPC => C:\Program Files\Microsoft Office 15\root\office15\MSOSYNC.EXE [2013-09-14] (Microsoft Corporation) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-09-25 21:18 - 2013-09-25 21:18 - 00176048 _____ () C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\ModernShared\ErrorReporting\ErrorReporting.dll 2012-07-19 03:38 - 2012-07-19 03:38 - 00020904 _____ () C:\Program Files\TOSHIBA\Hotkey\SmoothView.dll 2012-07-19 03:38 - 2012-07-19 03:38 - 00049064 _____ () C:\Program Files\TOSHIBA\Hotkey\Hotkey\FnZ.dll 2012-08-14 04:13 - 2012-08-14 04:13 - 00018344 _____ () C:\Program Files\TOSHIBA\Teco\TecoMUI.dll 2012-09-18 11:58 - 2012-09-18 11:58 - 00369664 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2013-06-10 22:22 - 2013-01-25 09:25 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-01-15 08:32 - 2012-06-25 19:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-09-14 22:12 - 2013-09-14 22:12 - 00316584 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll 2013-09-14 22:12 - 2013-09-14 22:12 - 00359080 _____ () C:\Program Files\Microsoft Office 15\root\office15\c2r32.dll 2013-09-14 22:13 - 2013-09-14 22:15 - 01027240 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\ADDINS\UmOutlookAddin.dll 2013-06-10 15:44 - 2013-06-10 15:54 - 00321088 _____ () C:\Program Files\Microsoft Office 15\root\office15\msfad.dll 2013-10-01 20:05 - 2013-10-01 20:05 - 03279768 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\Users\marku_000\AppData\Roaming\Durch Trennzeichen getrennte Werte.EML:OECustomProperty ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (10/30/2013 03:02:35 PM) (Source: Application Hang) (User: ) Description: Programm Explorer.EXE, Version 6.2.9200.16628 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 328 Startzeit: 01ced553b2a7d3b3 Endzeit: 0 Anwendungspfad: C:\windows\Explorer.EXE Berichts-ID: e85cf3c3-416b-11e3-be9c-2016d88a63ab Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/28/2013 09:04:51 PM) (Source: Application Hang) (User: ) Description: Programm WWAHost.exe, Version 6.2.9200.16420 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 12dc Startzeit: 01ced418e19c76a4 Endzeit: 4294967295 Anwendungspfad: C:\Windows\System32\WWAHost.exe Berichts-ID: 2d582470-400c-11e3-be9b-2016d88a63ab Vollständiger Name des fehlerhaften Pakets: winstore_1.0.0.0_neutral_neutral_cw5n1h2txyewy Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Windows.Store Error: (10/28/2013 09:04:32 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: MARKUSPC) Description: Die App „winstore_cw5n1h2txyewy!Windows.Store“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (10/28/2013 09:03:27 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (10/26/2013 00:06:56 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.0.8.0, Zeitstempel: 0x520e8be6 Name des fehlerhaften Moduls: vlc.exe, Version: 2.0.8.0, Zeitstempel: 0x520e8be6 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006d9f ID des fehlerhaften Prozesses: 0x41c Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Vollständiger Name des fehlerhaften Pakets: vlc.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: vlc.exe5 Error: (10/26/2013 00:06:44 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.0.8.0, Zeitstempel: 0x520e8be6 Name des fehlerhaften Moduls: vlc.exe, Version: 2.0.8.0, Zeitstempel: 0x520e8be6 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000001aaa ID des fehlerhaften Prozesses: 0x1704 Startzeit der fehlerhaften Anwendung: 0xvlc.exe0 Pfad der fehlerhaften Anwendung: vlc.exe1 Pfad des fehlerhaften Moduls: vlc.exe2 Berichtskennung: vlc.exe3 Vollständiger Name des fehlerhaften Pakets: vlc.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: vlc.exe5 Error: (10/22/2013 03:35:11 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: MARKUSPC) Description: Bei der Aktivierung der App „microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail“ ist folgender Fehler aufgetreten: -2147467263. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/22/2013 03:00:00 PM) (Source: ESENT) (User: ) Description: svchost (1784) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\windows\system32\SRU\SRU00295.log. Error: (10/17/2013 11:04:44 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: mZIP.exe, Version: 1.0.0.0, Zeitstempel: 0x51aa0ac0 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.16451, Zeitstempel: 0x50988950 Ausnahmecode: 0xe0434352 Fehleroffset: 0x00014b32 ID des fehlerhaften Prozesses: 0x1efc Startzeit der fehlerhaften Anwendung: 0xmZIP.exe0 Pfad der fehlerhaften Anwendung: mZIP.exe1 Pfad des fehlerhaften Moduls: mZIP.exe2 Berichtskennung: mZIP.exe3 Vollständiger Name des fehlerhaften Pakets: mZIP.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: mZIP.exe5 Error: (10/17/2013 11:04:43 AM) (Source: .NET Runtime) (User: ) Description: Anwendung: mZIP.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Exception Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.WinRTSynchronizationContext+Invoker.<InvokeCore>b__0(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() System errors: ============= Error: (10/29/2013 11:44:22 PM) (Source: BugCheck) (User: ) Description: 0x000000d1 (0x0000000000000028, 0x0000000000000002, 0x0000000000000000, 0xfffff88005ba143c)C:\windows\MEMORY.DMP102913-36796-01 Error: (10/29/2013 11:44:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "McAfee Boot Delay Start Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/29/2013 11:43:55 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 29.10.2013 um 23:28:22 unerwartet heruntergefahren. Error: (10/29/2013 06:33:15 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:33:10 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:30:00 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:29:55 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:29:49 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:27:03 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (10/29/2013 06:26:57 PM) (Source: cdrom) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Microsoft Office Sessions: ========================= Error: (10/30/2013 03:02:35 PM) (Source: Application Hang)(User: ) Description: Explorer.EXE6.2.9200.1662832801ced553b2a7d3b30C:\windows\Explorer.EXEe85cf3c3-416b-11e3-be9c-2016d88a63ab Error: (10/28/2013 09:04:51 PM) (Source: Application Hang)(User: ) Description: WWAHost.exe6.2.9200.1642012dc01ced418e19c76a44294967295C:\Windows\System32\WWAHost.exe2d582470-400c-11e3-be9b-2016d88a63abwinstore_1.0.0.0_neutral_neutral_cw5n1h2txyewyWindows.Store Error: (10/28/2013 09:04:32 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: MARKUSPC) Description: winstore_cw5n1h2txyewy!Windows.Store Error: (10/28/2013 09:03:27 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (10/26/2013 00:06:56 PM) (Source: Application Error)(User: ) Description: vlc.exe2.0.8.0520e8be6vlc.exe2.0.8.0520e8be6c00000050000000000006d9f41c01ced23b7a722de9C:\Program Files\VideoLAN\VLC\vlc.exeC:\Program Files\VideoLAN\VLC\vlc.exeb9e649c1-3e2e-11e3-be9a-2016d88a63ab Error: (10/26/2013 00:06:44 PM) (Source: Application Error)(User: ) Description: vlc.exe2.0.8.0520e8be6vlc.exe2.0.8.0520e8be6c00000050000000000001aaa170401ced23b48772769C:\Program Files\VideoLAN\VLC\vlc.exeC:\Program Files\VideoLAN\VLC\vlc.exeb26a464b-3e2e-11e3-be9a-2016d88a63ab Error: (10/22/2013 03:35:11 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: MARKUSPC) Description: microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail-2147467263 Error: (10/22/2013 03:00:00 PM) (Source: ESENT)(User: ) Description: svchost1784SRUJet: C:\windows\system32\SRU\SRU00295.log-1811 (0xfffff8ed) Error: (10/17/2013 11:04:44 AM) (Source: Application Error)(User: ) Description: mZIP.exe1.0.0.051aa0ac0KERNELBASE.dll6.2.9200.1645150988950e043435200014b321efc01cecb1c0de0705aC:\Program Files\WindowsApps\28885zimmermann.mZIP_1.0.0.14_neutral__zw91z8z11he4m\mZIP.exeC:\windows\SYSTEM32\KERNELBASE.dll8b347cc5-3713-11e3-be98-2016d88a63ab28885zimmermann.mZIP_1.0.0.14_neutral__zw91z8z11he4mApp Error: (10/17/2013 11:04:43 AM) (Source: .NET Runtime)(User: ) Description: Anwendung: mZIP.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Exception Stapel: bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Threading.WinRTSynchronizationContext+Invoker.<InvokeCore>b__0(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() ==================== Memory info =========================== Percentage of memory in use: 27% Total physical RAM: 8143.22 MB Available physical RAM: 5902.47 MB Total Pagefile: 16335.22 MB Available Pagefile: 13683.46 MB Total Virtual: 8192 MB Available Virtual: 8191.77 MB ==================== Drives ================================ Die Fehlermeldung lautet IRQL.NOTLESS Fehler: athw8x.sys Wie kann ich das verhindern , denn es passiert mehrfach ohen daß ich was gegen tun kann Bin dankbar für Antwort MarkusB |
30.10.2013, 22:21 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Was ist mit meiner ersten Frage nach bisherigen Funden und wenn ja wo die Logs dazu sind?
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2013, 22:30 | #5 |
| emailfehlermeldung outlook2013 Ergebnis malwarbyte Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.10.31.08 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16721 marku_000 :: MARKUSPC [Administrator] Schutz: Aktiviert 31.10.2013 22:22:52 mbam-log-2013-10-31 (22-22-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 235368 Laufzeit: 4 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter 2013/10/31 22:22:03 +0100 MARKUSPC marku_000 MESSAGE Starting protection 2013/10/31 22:22:03 +0100 MARKUSPC marku_000 MESSAGE Protection started successfully 2013/10/31 22:22:03 +0100 MARKUSPC marku_000 MESSAGE Starting IP protection 2013/10/31 22:22:11 +0100 MARKUSPC marku_000 MESSAGE IP Protection started successfully 2013/10/31 22:22:11 +0100 MARKUSPC marku_000 MESSAGE Starting database refresh 2013/10/31 22:22:11 +0100 MARKUSPC marku_000 MESSAGE Stopping IP protection 2013/10/31 22:22:12 +0100 MARKUSPC marku_000 MESSAGE IP Protection stopped successfully 2013/10/31 22:22:14 +0100 MARKUSPC marku_000 MESSAGE Database refreshed successfully 2013/10/31 22:22:14 +0100 MARKUSPC marku_000 MESSAGE Starting IP protection 2013/10/31 22:22:15 +0100 MARKUSPC marku_000 MESSAGE IP Protection started successfully |
01.11.2013, 00:44 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Du hast mein Posting falsch gelesen. Ich wollte keinen neuen Scan und damit auch nicht diese Ergebnisse sehen, sondern was zuvor gefunden wurde. Deswegen hab ich ja extra das hier fett gepostet: Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Natürlich nur wenn es davor und überhaupt Funde mal gab
__________________ --> emailfehlermeldung outlook2013 |
01.11.2013, 01:11 | #7 |
| emailfehlermeldung outlook2013 Ergebnis antivir Code:
ATTFilter xportierte Ereignisse: 31.10.2013 23:39 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 534184 Anzahl Verzeichnisse: 42121 Anzahl Malware: 0 Anzahl Warnungen: 0 31.10.2013 21:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.126 aevdf.dat 7.11.110.126 31.10.2013 21:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 31.10.2013 15:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase028.vdf 7.11.110.55 vbase029.vdf 7.11.110.56 vbase030.vdf 7.11.110.57 vbase031.vdf 7.11.110.120 aevdf.dat 7.11.110.120 avlode.rdf 13.0.1.44 31.10.2013 15:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 31.10.2013 09:59 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 31.10.2013 09:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 30.10.2013 19:31 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 30.10.2013 19:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 30.10.2013 10:38 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.34 aevdf.dat 7.11.110.34 30.10.2013 10:38 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.10.2013 23:44 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 29.10.2013 23:44 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.134 VDF Version: 7.11.110.16 29.10.2013 23:44 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 29.10.2013 21:32 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.16 aevdf.dat 7.11.110.16 29.10.2013 21:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.10.2013 14:39 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.109.252 aevdf.dat 7.11.109.252 29.10.2013 14:39 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.10.2013 08:34 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.109.250 aevdf.dat 7.11.109.250 29.10.2013 08:33 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.10.2013 21:07 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3301 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 28.10.2013 21:04 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.109.226 aevdf.dat 7.11.109.226 28.10.2013 21:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.10.2013 21:04 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 28.10.2013 14:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase027.vdf 7.11.109.191 vbase028.vdf 7.11.109.192 vbase029.vdf 7.11.109.193 vbase030.vdf 7.11.109.194 vbase031.vdf 7.11.109.202 aevdf.dat 7.11.109.202 antivir0.rdf 10.0.1.46 28.10.2013 14:51 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.10.2013 08:28 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 28.10.2013 08:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.10.2013 23:26 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.104) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 27.10.2013 23:26 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.10.2013 16:47 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.109.178 aevdf.dat 7.11.109.178 27.10.2013 16:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.10.2013 11:30 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 27.10.2013 11:30 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.134 VDF Version: 7.11.109.154 27.10.2013 11:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 27.10.2013 10:16 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 27.10.2013 10:16 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.10.2013 21:34 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.104) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.109.154 aevdf.dat 7.11.109.154 26.10.2013 21:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.10.2013 15:34 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.179.76) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase026.vdf 7.11.109.128 vbase027.vdf 7.11.109.129 vbase028.vdf 7.11.109.130 vbase029.vdf 7.11.109.131 vbase030.vdf 7.11.109.132 vbase031.vdf 7.11.109.134 aevdf.dat 7.11.109.134 26.10.2013 15:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.10.2013 09:34 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 26.10.2013 09:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.10.2013 18:15 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.109.104 aevdf.dat 7.11.109.104 25.10.2013 18:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.10.2013 09:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.109.96 aevdf.dat 7.11.109.96 25.10.2013 09:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.10.2013 22:45 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.109.82 aevdf.dat 7.11.109.82 24.10.2013 22:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.10.2013 15:21 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase026.vdf 7.11.109.41 vbase027.vdf 7.11.109.42 vbase028.vdf 7.11.109.43 vbase029.vdf 7.11.109.44 vbase030.vdf 7.11.109.45 vbase031.vdf 7.11.109.76 aevdf.dat 7.11.109.76 aeheur.dll 8.1.4.716 aescript.dll 8.1.4.160 aeset.dat 8.2.12.134 24.10.2013 15:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.10.2013 09:20 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.10.2013 09:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.10.2013 23:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.109.38 aevdf.dat 7.11.109.38 23.10.2013 23:00 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.10.2013 16:55 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.109.28 aevdf.dat 7.11.109.28 23.10.2013 16:54 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.10.2013 09:42 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.109.16 aevdf.dat 7.11.109.16 23.10.2013 09:41 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.10.2013 21:57 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.108.254 aevdf.dat 7.11.108.254 22.10.2013 21:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.10.2013 15:57 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.108.240 aevdf.dat 7.11.108.240 22.10.2013 15:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.10.2013 15:10 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 22.10.2013 15:10 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.132 VDF Version: 7.11.108.204 22.10.2013 15:10 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 22.10.2013 15:06 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.10.2013 15:06 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.10.2013 09:57 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 22.10.2013 09:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.10.2013 21:26 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.108.204 aevdf.dat 7.11.108.204 21.10.2013 21:25 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.10.2013 20:36 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3215 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 21.10.2013 20:35 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 21.10.2013 17:54 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 21.10.2013 17:54 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.132 VDF Version: 7.11.108.198 21.10.2013 17:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 21.10.2013 15:25 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.108.198 aevdf.dat 7.11.108.198 21.10.2013 15:25 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.10.2013 09:26 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.108.178 aevdf.dat 7.11.108.178 21.10.2013 09:25 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.10.2013 23:57 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 20.10.2013 23:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.10.2013 17:57 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase025.vdf 7.11.108.159 vbase026.vdf 7.11.108.160 vbase027.vdf 7.11.108.161 vbase028.vdf 7.11.108.162 vbase029.vdf 7.11.108.163 vbase030.vdf 7.11.108.164 vbase031.vdf 7.11.108.166 aevdf.dat 7.11.108.166 20.10.2013 17:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.10.2013 11:00 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 20.10.2013 11:00 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.10.2013 23:56 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://80.190.148.75/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 19.10.2013 23:56 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.10.2013 17:12 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.108.150 aevdf.dat 7.11.108.150 19.10.2013 17:11 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.10.2013 10:35 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 19.10.2013 10:35 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.10.2013 21:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.108.122 aevdf.dat 7.11.108.122 antivir0.rdf 10.0.1.41 18.10.2013 21:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.10.2013 15:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase024.vdf 7.11.108.79 vbase025.vdf 7.11.108.80 vbase026.vdf 7.11.108.81 vbase027.vdf 7.11.108.82 vbase028.vdf 7.11.108.83 vbase029.vdf 7.11.108.84 vbase030.vdf 7.11.108.85 vbase031.vdf 7.11.108.96 aevdf.dat 7.11.108.96 aeheur.dll 8.1.4.700 aescript.dll 8.1.4.158 aeset.dat 8.2.12.132 18.10.2013 15:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.10.2013 09:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.108.72 aevdf.dat 7.11.108.72 18.10.2013 09:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.10.2013 16:12 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase023.vdf 7.11.108.15 vbase024.vdf 7.11.108.16 vbase025.vdf 7.11.108.17 vbase026.vdf 7.11.108.18 vbase027.vdf 7.11.108.19 vbase028.vdf 7.11.108.20 vbase029.vdf 7.11.108.21 vbase030.vdf 7.11.108.22 vbase031.vdf 7.11.108.38 aevdf.dat 7.11.108.38 17.10.2013 16:12 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.10.2013 10:02 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.108.10 aevdf.dat 7.11.108.10 17.10.2013 10:01 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.10.2013 22:10 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://89.105.213.18/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 16.10.2013 22:10 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.10.2013 16:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.107.246 aevdf.dat 7.11.107.246 aepack.dll 8.3.3.4 aeset.dat 8.2.12.130 16.10.2013 16:06 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.10.2013 10:06 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 16.10.2013 10:06 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.10.2013 21:46 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.107.222 aevdf.dat 7.11.107.222 15.10.2013 21:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.10.2013 15:46 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase022.vdf 7.11.107.163 vbase023.vdf 7.11.107.164 vbase024.vdf 7.11.107.165 vbase025.vdf 7.11.107.166 vbase026.vdf 7.11.107.167 vbase027.vdf 7.11.107.168 vbase028.vdf 7.11.107.169 vbase029.vdf 7.11.107.170 vbase030.vdf 7.11.107.171 vbase031.vdf 7.11.107.196 aevdf.dat 7.11.107.196 15.10.2013 15:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.10.2013 09:32 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.107.160 aevdf.dat 7.11.107.160 15.10.2013 09:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.10.2013 22:25 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.107.146 aevdf.dat 7.11.107.146 14.10.2013 22:25 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.10.2013 20:37 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3227 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 14.10.2013 20:35 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 14.10.2013 16:15 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.107.134 aevdf.dat 7.11.107.134 14.10.2013 16:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.10.2013 09:38 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.107.124 aevdf.dat 7.11.107.124 14.10.2013 09:37 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.10.2013 18:51 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 13.10.2013 18:51 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.128 VDF Version: 7.11.107.120 13.10.2013 18:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 13.10.2013 18:50 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.10.2013 18:50 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 13.10.2013 18:49 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase021.vdf 7.11.107.85 vbase022.vdf 7.11.107.86 vbase023.vdf 7.11.107.87 vbase024.vdf 7.11.107.88 vbase025.vdf 7.11.107.89 vbase026.vdf 7.11.107.90 vbase027.vdf 7.11.107.91 vbase028.vdf 7.11.107.92 vbase029.vdf 7.11.107.93 vbase030.vdf 7.11.107.94 vbase031.vdf 7.11.107.120 aevdf.dat 7.11.107.120 13.10.2013 18:49 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 13.10.2013 18:49 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.128 VDF Version: 7.11.107.82 13.10.2013 18:48 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.10.2013 18:48 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 13.10.2013 09:20 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://89.105.213.18/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 13.10.2013 09:20 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.10.2013 19:30 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.107.82 aevdf.dat 7.11.107.82 12.10.2013 19:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.10.2013 08:17 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 12.10.2013 08:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.10.2013 08:16 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 12.10.2013 08:16 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.128 VDF Version: 7.11.107.60 12.10.2013 08:16 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 12.10.2013 08:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.10.2013 08:15 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.10.2013 20:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.107.60 aevdf.dat 7.11.107.60 11.10.2013 20:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.10.2013 14:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase020.vdf 7.11.107.5 vbase021.vdf 7.11.107.6 vbase022.vdf 7.11.107.7 vbase023.vdf 7.11.107.8 vbase024.vdf 7.11.107.9 vbase025.vdf 7.11.107.10 vbase026.vdf 7.11.107.11 vbase027.vdf 7.11.107.12 vbase028.vdf 7.11.107.13 vbase029.vdf 7.11.107.14 vbase030.vdf 7.11.107.15 vbase031.vdf 7.11.107.46 aevdf.dat 7.11.107.46 11.10.2013 14:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.10.2013 08:30 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.10.2013 08:30 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.128 VDF Version: 7.11.106.232 11.10.2013 08:30 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 11.10.2013 08:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.10.2013 08:29 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.10.2013 08:27 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 11.10.2013 08:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.10.2013 08:27 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.10.2013 08:27 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.128 VDF Version: 7.11.106.232 11.10.2013 08:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 10.10.2013 17:34 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.106.232 aevdf.dat 7.11.106.232 aescript.dll 8.1.4.156 aeexp.dll 8.4.1.84 aeset.dat 8.2.12.128 10.10.2013 17:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 10.10.2013 09:16 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 10.10.2013 09:16 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 09.10.2013 19:10 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase019.vdf 7.11.106.167 vbase020.vdf 7.11.106.168 vbase021.vdf 7.11.106.169 vbase022.vdf 7.11.106.170 vbase023.vdf 7.11.106.171 vbase024.vdf 7.11.106.172 vbase025.vdf 7.11.106.173 vbase026.vdf 7.11.106.174 vbase027.vdf 7.11.106.175 vbase028.vdf 7.11.106.176 vbase029.vdf 7.11.106.177 vbase030.vdf 7.11.106.178 vbase031.vdf 7.11.106.210 aevdf.dat 7.11.106.210 09.10.2013 19:09 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 09.10.2013 09:08 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 09.10.2013 09:08 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.10.2013 23:19 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 08.10.2013 23:19 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.10.2013 16:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase018.vdf 7.11.106.91 vbase019.vdf 7.11.106.92 vbase020.vdf 7.11.106.93 vbase021.vdf 7.11.106.94 vbase022.vdf 7.11.106.95 vbase023.vdf 7.11.106.96 vbase024.vdf 7.11.106.97 vbase025.vdf 7.11.106.98 vbase026.vdf 7.11.106.99 vbase027.vdf 7.11.106.100 vbase028.vdf 7.11.106.101 vbase029.vdf 7.11.106.102 vbase030.vdf 7.11.106.103 vbase031.vdf 7.11.106.104 aevdf.dat 7.11.106.104 08.10.2013 16:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.10.2013 10:31 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 08.10.2013 10:31 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 08.10.2013 10:31 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 08.10.2013 10:31 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.126 VDF Version: 7.11.106.58 08.10.2013 10:30 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 07.10.2013 21:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.106.58 aevdf.dat 7.11.106.58 prodinfo.dat 07.10.2013 21:36 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.10.2013 20:17 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2983 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 07.10.2013 20:15 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 07.10.2013 16:05 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 07.10.2013 16:05 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.126 VDF Version: 7.11.106.50 07.10.2013 16:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 07.10.2013 16:04 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.10.2013 16:04 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 07.10.2013 16:01 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.123.254/update" aktualisiert: antivir.oem avinet.dll 14.0.0.225 avipc.dll 14.0.0.225 avmres.dll 14.0.0.225 avrestart.exe 14.0.0.225 avwinll.dll 14.0.0.225 cfglib.dll 14.0.0.383 msgclient.dll 14.0.0.383 rcimage.dll 14.0.0.225 rctext.dll 14.0.0.225 restartrc.dll 14.0.0.225 scewxmlw.dll 14.0.0.225 update.exe 14.0.0.383 updaterc.dll 14.0.0.225 updext.dll 14.0.0.383 updgui.dll 14.0.0.383 updguirc.dll 14.0.0.225 updrgui.exe 14.0.0.225 webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.106.50 aevdf.dat 7.11.106.50 alertcat.htm alerttyp.htm alertvir.htm alldrives.avp android.html avacl.dll 14.0.0.89 avadmin.exe 14.0.0.307 avarkt.dll 14.0.0.225 avbb.dll 14.0.0.383 avcenter.exe 14.0.0.225 avconfig.cpl 14.0.0.383 avconfig.dll 14.0.0.383 avconfig.exe 14.0.0.383 avconfigrc.dll 14.0.0.225 avesvc.dll 14.0.0.383 avesvcr.dll 14.0.0.225 avevtlog.dll 14.0.0.383 avevtrc.dll 14.0.0.225 avgio.dll 14.0.0.225 avgnt.exe 14.0.0.383 avgntflt.cat avgntflt.inf avgntflt.sys 14.0.0.293 avguard.exe 14.0.0.335 avguard.xml 14.0.0.225 avipbb.cat avipbb.inf avipbb.sys 14.0.0.311 avipc64.dll 14.0.0.225 avkmgr.cat avkmgr.inf avkmgr.sys 14.0.0.311 avlode.dll 14.0.0.383 avnetflt.cat avnetflt.inf avnetflt.sys 14.0.0.347 avnotify.dll 14.0.0.225 avnotify.exe 14.0.0.383 avpref.dll 14.0.0.225 avreg.dll 14.0.0.383 avrep.dll 14.0.0.225 avscan.dat avscan.exe 14.0.0.383 avscanrc.dll 14.0.0.225 avscplr.dll 14.0.0.383 avsda.dll 14.0.0.225 avsda64.dll 14.0.0.225 avshadow.exe 14.0.0.225 avsmtp.dll 14.0.0.225 avupgsvc.exe 14.0.0.225 avwebg7.exe 14.0.0.383 avwebgrc.dll 14.0.0.301 avwebgrd.exe 14.0.0.383 avwebloader.dll 14.0.0.225 avwebloader.exe 14.0.0.225 avwebloadergui.dll 14.0.0.261 avwmi.dll 14.0.0.383 avwsc.exe 14.0.0.383 build.dat 14.0.0.383 ccavscanex.dll 14.0.0.383 ccavscanexrc.dll 14.0.0.225 ccev.dll 14.0.0.383 ccevrc.dll 14.0.0.225 ccevw.dll 14.0.0.383 ccfwmgt.dll 14.0.0.383 ccfwmgtrc.dll 14.0.0.225 ccgen.dll 14.0.0.383 ccgenrc.dll 14.0.0.225 ccgenw.dll 14.0.0.383 ccgrdrc.dll 14.0.0.225 ccgrdw.dll 14.0.0.383 ccguard.dll 14.0.0.383 cchips.dll 14.0.0.383 cchipsrc.dll 14.0.0.225 cclic.dll 14.0.0.383 cclicrc.dll 14.0.0.225 cclicw.dll 14.0.0.383 ccmainrc.dll 14.0.0.225 ccmsg.dll 14.0.0.383 ccmsgrc.dll 14.0.0.225 ccplg.xml ccprofil.dll 14.0.0.383 ccquamgr.dll 14.0.0.383 ccquarc.dll 14.0.0.225 ccquaw.dll 14.0.0.383 ccreporc.dll 14.0.0.225 ccreport.dll 14.0.0.383 ccrepow.dll 14.0.0.383 ccscanrc.dll 14.0.0.225 ccscanw.dll 14.0.0.383 ccsched.dll 14.0.0.383 ccschedw.dll 14.0.0.383 ccscherc.dll 14.0.0.225 ccuac.exe 14.0.0.225 ccupdate.dll 14.0.0.383 ccupdrc.dll 14.0.0.225 ccupdw.dll 14.0.0.383 ccwebtabs.dll 14.0.0.383 ccwebtabsrc.dll 14.0.0.225 ccwgrd.dll 14.0.0.383 ccwgrdrc.dll 14.0.0.301 ccwgrdw.dll 14.0.0.383 ccwkrlib.dll 14.0.0.383 cfgprofile.dll 14.0.0.383 checkt.exe 14.0.0.225 extdlgfw.dll 14.0.0.383 fact.exe 14.0.0.235 factrc.dll 14.0.0.225 firewall.dll 14.0.0.307 gavidb.dll 14.0.0.383 gpavgio.dll 14.0.0.383 gpevtlog.dll 14.0.0.383 gpgavid.dll 14.0.0.335 gpgen.dll 14.0.0.383 gpgenrep.dll 14.0.0.383 gpgrd.dll 14.0.0.335 gpgui.dll 14.0.0.383 gpipc.dll 14.0.0.383 gplegacy.dll 14.0.0.383 gpschd.dll 14.0.0.383 grdcore.dll 14.0.0.383 guardgui.exe 14.0.0.225 guardmsg.dll 14.0.0.359 inssda64.exe 14.0.0.225 ipmgui.exe 14.0.0.307 licmgr.dll 14.0.0.225 licmgr.exe 14.0.0.235 luke.dll 14.0.0.383 lukeres.dll 14.0.0.225 mgrs.dll 14.0.0.225 netnt.dll 14.0.0.225 onlcfg.dll 14.0.0.383 rchelp.dll 14.0.0.289 rcnwload_ar.dll 14.0.0.359 rcnwload_de.dll 14.0.0.323 rcnwload_en.dll 14.0.0.239 rcnwload_es.dll 14.0.0.359 rcnwload_fr.dll 14.0.0.359 rcnwload_it.dll 14.0.0.359 rcnwload_jp.dll 14.0.0.359 rcnwload_ko.dll 14.0.0.359 rcnwload_nl.dll 14.0.0.359 rcnwload_pt.dll 14.0.0.359 rcnwload_ru.dll 14.0.0.359 rcnwload_tr.dll 14.0.0.359 rcnwload_zhcn.dll 14.0.0.359 rcnwload_zhtw.dll 14.0.0.359 sched.exe 14.0.0.335 sched.xml 14.0.0.225 schedr.dll 14.0.0.225 setup.dll 14.0.0.225 setup.exe 14.0.0.383 setuppending.exe 14.0.0.315 shlext64.dll 14.0.0.383 socialshield.html sweb.zip toastNotifier.exe 14.0.0.257 wksstats.dll 14.0.0.383 wsctool.exe 14.0.0.307 avwin.chm avgntflt.sys 14.0.0.293 avipbb.sys 14.0.0.311 avkmgr.sys 14.0.0.311 avnetflt.sys 14.0.0.347 prodinfo.dat 07.10.2013 16:01 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 07.10.2013 16:01 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.126 VDF Version: 7.11.106.50 07.10.2013 16:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 07.10.2013 16:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.10.2013 16:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 07.10.2013 15:36 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.10.2013 09:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase017.vdf 7.11.105.243 vbase018.vdf 7.11.105.244 vbase019.vdf 7.11.105.245 vbase020.vdf 7.11.105.246 vbase021.vdf 7.11.105.247 vbase022.vdf 7.11.105.248 vbase023.vdf 7.11.105.249 vbase024.vdf 7.11.105.250 vbase025.vdf 7.11.105.251 vbase026.vdf 7.11.105.252 vbase027.vdf 7.11.105.253 vbase028.vdf 7.11.105.254 vbase029.vdf 7.11.105.255 vbase030.vdf 7.11.106.0 vbase031.vdf 7.11.106.34 aevdf.dat 7.11.106.34 07.10.2013 09:36 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.10.2013 21:53 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 06.10.2013 21:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.10.2013 15:52 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.105.236 aevdf.dat 7.11.105.236 06.10.2013 15:52 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.10.2013 09:52 [Updater] Update erfolgreich durchgeführt Update auf Computer MARKUSPC (192.168.2.103) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 06.10.2013 09:52 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.10.2013 09:52 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.20.2100 Engine Version: VDF Version: 06.10.2013 09:52 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.20.2174 Engine Version: 8.2.12.126 VDF Version: 7.11.105.228 06.10.2013 09:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.20.2100 05.10.2013 23:10 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.105.228 aevdf.dat 7.11.105.228 05.10.2013 23:10 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.10.2013 15:50 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.105.226 aevdf.dat 7.11.105.226 05.10.2013 15:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.10.2013 09:22 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.105.212 aevdf.dat 7.11.105.212 05.10.2013 09:21 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.10.2013 22:23 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.105.204 aevdf.dat 7.11.105.204 04.10.2013 22:23 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.10.2013 16:23 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.10.2013 09:39 [Updater] Update nicht ausgeführt Das Update von Computer MARKUSPC (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 04.10.2013 09:39 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.10.2013 23:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.105.192 aevdf.dat 7.11.105.192 03.10.2013 23:19 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.10.2013 15:33 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.105.184 aevdf.dat 7.11.105.184 03.10.2013 15:33 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 03.10.2013 09:35 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.20.2100 Engine Version: VDF Version: 03.10.2013 09:35 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 13.6.20.2174 Engine Version: 8.2.12.126 VDF Version: 7.11.105.176 03.10.2013 09:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 13.6.20.2100 03.10.2013 09:34 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 03.10.2013 09:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.10.2013 09:25 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.105.176 aevdf.dat 7.11.105.176 03.10.2013 09:24 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.10.2013 22:11 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.105.166 aevdf.dat 7.11.105.166 02.10.2013 22:10 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.10.2013 16:02 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.105.158 aevdf.dat 7.11.105.158 aeheur.dll 8.1.4.676 aepack.dll 8.3.2.30 aescript.dll 8.1.4.154 aeset.dat 8.2.12.126 02.10.2013 16:01 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.10.2013 09:38 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer MARKUSPC (192.168.2.103) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase016.vdf 7.11.105.103 vbase017.vdf 7.11.105.104 vbase018.vdf 7.11.105.105 vbase019.vdf 7.11.105.106 vbase020.vdf 7.11.105.107 vbase021.vdf 7.11.105.108 vbase022.vdf 7.11.105.109 vbase023.vdf 7.11.105.110 vbase024.vdf 7.11.105.111 vbase025.vdf 7.11.105.112 vbase026.vdf 7.11.105.113 vbase027.vdf 7.11.105.114 vbase028.vdf 7.11.105.115 vbase029.vdf 7.11.105.116 vbase030.vdf 7.11.105.117 vbase031.vdf 7.11.105.118 aevdf.dat 7.11.105.118 02.10.2013 09:38 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. SO SORRY habe erst jetzt Deine Nachricht gelesen und mein antivir log dennoch geposted. Ich hab keine Logs sonst, die ich posten kann seit der Fehlermeldung. Wichtiger als die Fehelermeldung - mein Outlokk läuft wieder - ist die Fehlermelsung : IRQL.NOTLESS Fehler: athw8x.sys , die dazu führt daß das Notebook sich automatsich ausschaltet und dann wieder neustartet. Macht mir Sorge! Was geht da vor? MarkusB |
01.11.2013, 01:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2013, 09:24 | #9 |
| emailfehlermeldung outlook2013 Mbar Scan war ohne Funde, heir der Log Txt Code:
ATTFilter --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 6.2.9200 Windows 8 x64 Account is Administrative Internet Explorer version: 10.0.9200.16721 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.594000 GHz Memory total: 8538783744, free: 5933817856 --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 6.2.9200 Windows 8 x64 Account is Administrative Internet Explorer version: 10.0.9200.16721 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.594000 GHz Memory total: 8538783744, free: 5970223104 ======================================= ======================================= --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.07.0.1007 (c) Malwarebytes Corporation 2011-2012 OS version: 6.2.9200 Windows 8 x64 Account is Administrative Internet Explorer version: 10.0.9200.16721 File system is: NTFS Disk drives: C:\ DRIVE_FIXED CPU speed: 2.594000 GHz Memory total: 8538783744, free: 5976100864 Downloaded database version: v2013.11.02.09 Downloaded database version: v2013.10.11.02 Initializing... ====================== ------------ Kernel report ------------ 11/03/2013 00:22:59 ------------ Loaded modules ----------- \SystemRoot\system32\ntoskrnl.exe \SystemRoot\system32\hal.dll \SystemRoot\system32\kd.dll \SystemRoot\system32\mcupdate_GenuineIntel.dll \SystemRoot\System32\drivers\CLFS.SYS \SystemRoot\System32\drivers\tm.sys \SystemRoot\system32\PSHED.dll \SystemRoot\system32\BOOTVID.dll \SystemRoot\system32\CI.dll \SystemRoot\System32\drivers\msrpc.sys \SystemRoot\system32\drivers\Wdf01000.sys \SystemRoot\system32\drivers\WDFLDR.SYS \SystemRoot\System32\Drivers\acpiex.sys \SystemRoot\System32\Drivers\WppRecorder.sys \SystemRoot\System32\drivers\ACPI.sys \SystemRoot\System32\drivers\WMILIB.SYS \SystemRoot\System32\Drivers\cng.sys \SystemRoot\System32\drivers\msisadrv.sys \SystemRoot\System32\drivers\pci.sys \SystemRoot\System32\drivers\vdrvroot.sys \SystemRoot\system32\drivers\pdc.sys \SystemRoot\System32\drivers\partmgr.sys \SystemRoot\System32\drivers\spaceport.sys \SystemRoot\System32\drivers\volmgr.sys \SystemRoot\System32\drivers\volmgrx.sys \SystemRoot\System32\drivers\mountmgr.sys \SystemRoot\System32\drivers\iaStorA.sys \SystemRoot\System32\drivers\storport.sys \SystemRoot\System32\drivers\EhStorClass.sys \SystemRoot\system32\drivers\fltmgr.sys \SystemRoot\System32\drivers\fileinfo.sys \SystemRoot\System32\Drivers\Ntfs.sys \SystemRoot\System32\Drivers\ksecdd.sys \SystemRoot\System32\drivers\pcw.sys \SystemRoot\System32\Drivers\Fs_Rec.sys \SystemRoot\system32\drivers\ndis.sys \SystemRoot\system32\drivers\NETIO.SYS \SystemRoot\System32\Drivers\ksecpkg.sys \SystemRoot\System32\drivers\tcpip.sys \SystemRoot\System32\drivers\fwpkclnt.sys \SystemRoot\system32\DRIVERS\wfplwfs.sys \SystemRoot\System32\DRIVERS\fvevol.sys \SystemRoot\System32\drivers\wd.sys \SystemRoot\System32\drivers\volsnap.sys \SystemRoot\System32\drivers\tos_sps64.sys \SystemRoot\System32\drivers\rdyboost.sys \SystemRoot\System32\Drivers\mup.sys \SystemRoot\System32\drivers\disk.sys \SystemRoot\System32\drivers\CLASSPNP.SYS \SystemRoot\System32\Drivers\crashdmp.sys \SystemRoot\System32\drivers\cdrom.sys \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\System32\drivers\BasicRender.sys \SystemRoot\System32\drivers\dxgkrnl.sys \SystemRoot\System32\drivers\watchdog.sys \SystemRoot\System32\drivers\dxgmms1.sys \SystemRoot\System32\drivers\BasicDisplay.sys \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\system32\DRIVERS\tdx.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\System32\DRIVERS\netbt.sys \SystemRoot\system32\drivers\afd.sys \SystemRoot\system32\DRIVERS\pacer.sys \SystemRoot\system32\DRIVERS\vwififlt.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\avkmgr.sys \SystemRoot\system32\DRIVERS\avipbb.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\system32\drivers\nsiproxy.sys \SystemRoot\System32\drivers\npsvctrig.sys \SystemRoot\System32\drivers\mssmbios.sys \SystemRoot\System32\drivers\discache.sys \SystemRoot\System32\Drivers\dfsc.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\rassstp.sys \SystemRoot\system32\DRIVERS\AgileVpn.sys \SystemRoot\system32\DRIVERS\tunnel.sys \SystemRoot\System32\drivers\CompositeBus.sys \SystemRoot\system32\DRIVERS\kdnic.sys \SystemRoot\System32\drivers\umbus.sys \SystemRoot\system32\DRIVERS\atikmpag.sys \SystemRoot\system32\DRIVERS\atikmdag.sys \SystemRoot\System32\drivers\HDAudBus.sys \SystemRoot\System32\drivers\USBXHCI.SYS \SystemRoot\System32\drivers\ucx01000.sys \SystemRoot\System32\drivers\HECIx64.sys \SystemRoot\System32\drivers\usbehci.sys \SystemRoot\System32\drivers\USBPORT.SYS \SystemRoot\system32\DRIVERS\athw8x.sys \SystemRoot\System32\drivers\vwifibus.sys \SystemRoot\system32\DRIVERS\Rt630x64.sys \SystemRoot\System32\drivers\i8042prt.sys \SystemRoot\system32\DRIVERS\SynTP.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\System32\drivers\kbdclass.sys \SystemRoot\System32\drivers\mouclass.sys \SystemRoot\system32\DRIVERS\tdcmdpst.sys \SystemRoot\System32\Drivers\fastfat.SYS \SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys \SystemRoot\System32\drivers\CmBatt.sys \SystemRoot\System32\drivers\BATTC.SYS \SystemRoot\System32\drivers\intelppm.sys \SystemRoot\System32\drivers\TVALZ_O.SYS \SystemRoot\system32\DRIVERS\TVALZFL.sys \SystemRoot\System32\drivers\wmiacpi.sys \SystemRoot\System32\drivers\tosrfec.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\System32\drivers\swenum.sys \SystemRoot\System32\drivers\ks.sys \SystemRoot\System32\drivers\rdpbus.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\System32\drivers\usbhub.sys \SystemRoot\system32\drivers\AtihdW86.sys \SystemRoot\system32\drivers\portcls.sys \SystemRoot\system32\drivers\drmk.sys \SystemRoot\system32\drivers\ksthunk.sys \SystemRoot\System32\drivers\UsbHub3.sys \SystemRoot\system32\drivers\RTKVHD64.sys \SystemRoot\System32\drivers\Thotkey.sys \SystemRoot\System32\drivers\mshidkmdf.sys \SystemRoot\System32\drivers\HIDCLASS.SYS \SystemRoot\System32\drivers\HIDPARSE.SYS \SystemRoot\System32\Drivers\dump_diskdump.sys \SystemRoot\System32\Drivers\dump_iaStorA.sys \SystemRoot\System32\Drivers\dump_dumpfve.sys \SystemRoot\System32\drivers\hidusb.sys \SystemRoot\System32\drivers\mouhid.sys \SystemRoot\System32\win32k.sys \SystemRoot\system32\DRIVERS\btfilter.sys \SystemRoot\System32\Drivers\BTHUSB.sys \SystemRoot\System32\Drivers\bthport.sys \SystemRoot\System32\Drivers\RtsUStor.sys \SystemRoot\System32\drivers\usbccgp.sys \SystemRoot\System32\Drivers\usbvideo.sys \SystemRoot\system32\DRIVERS\BthLEEnum.sys \SystemRoot\System32\drivers\rfcomm.sys \SystemRoot\System32\drivers\BthEnum.sys \SystemRoot\system32\DRIVERS\bthpan.sys \SystemRoot\System32\drivers\monitor.sys \SystemRoot\System32\TSDDD.dll \SystemRoot\system32\drivers\luafv.sys \SystemRoot\system32\DRIVERS\avgntflt.sys \??\C:\windows\system32\drivers\mbam.sys \SystemRoot\system32\DRIVERS\lltdio.sys \SystemRoot\system32\DRIVERS\nwifi.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\DRIVERS\rspndr.sys \??\C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys \SystemRoot\system32\DRIVERS\vwifimp.sys \SystemRoot\system32\drivers\HTTP.sys \SystemRoot\system32\DRIVERS\bowser.sys \SystemRoot\System32\drivers\mpsdrv.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\system32\DRIVERS\mrxsmb10.sys \SystemRoot\system32\DRIVERS\mrxsmb20.sys \SystemRoot\system32\drivers\Ndu.sys \SystemRoot\system32\drivers\peauth.sys \SystemRoot\System32\Drivers\secdrv.SYS \SystemRoot\System32\DRIVERS\srvnet.sys \SystemRoot\System32\drivers\tcpipreg.sys \SystemRoot\System32\DRIVERS\srv2.sys \SystemRoot\System32\DRIVERS\srv.sys \SystemRoot\System32\drivers\condrv.sys \SystemRoot\System32\drivers\rdpvideominiport.sys \SystemRoot\System32\cdd.dll \SystemRoot\System32\drivers\usbprint.sys \??\C:\windows\system32\drivers\mbamchameleon.sys \??\C:\windows\system32\drivers\MBAMSwissArmy.sys ----------- End ----------- Done! <<<1>>> Upper Device Name: \Device\Harddisk0\DR0 Upper Device Object: 0xfffffa800878d060 Upper Device Driver Name: \Driver\disk\ Lower Device Name: \Device\0000003c\ Lower Device Object: 0xfffffa8007cc0060 Lower Device Driver Name: \Driver\iaStorA\ <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xfffffa800878d060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ --------- Disk Stack ------ DevicePointer: 0xfffffa800878db10, DeviceName: Unknown, DriverName: \Driver\partmgr\ DevicePointer: 0xfffffa800878d060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ DevicePointer: 0xfffffa8007cc0060, DeviceName: \Device\0000003c\, DriverName: \Driver\iaStorA\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Read File: File "C:\Windows\System32\Drivers\vwifibus.sys" is compressed (flags = 1) Read File: File "C:\WINDOWS\SYSTEM32\drivers\vwifibus.sys" is compressed (flags = 1) Done! Drive 0 Scanning MBR on drive 0... Inspecting partition table: This drive is a GPT Drive. MBR Signature: 55AA Disk Signature: 0 GPT Protective MBR Partition information: Partition 0 type is EFI-GPT (0xee) Partition is NOT ACTIVE. Partition starts at LBA: 1 Numsec = 4294967295 Partition 1 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 GPT Partition information: GPT Header Signature 4546492050415254 GPT Header Revision 65536 Size 92 CRC 2883527460 GPT Header CurrentLba = 1 BackupLba 1953525167 GPT Header FirstUsableLba 34 LastUsableLba 1953525134 GPT Header Guid 6513025a-3369-11e2-af7-8d9743929997 GPT Header Contains 128 partition entries starting at LBA 2 GPT Header Partition entry size = 128 Backup GPT header Signature 4546492050415254 Backup GPT header Revision 65536 Size 92 CRC 2883527460 Backup GPT header CurrentLba = 1953525167 BackupLba 1 Backup GPT header FirstUsableLba 34 LastUsableLba 1953525134 Backup GPT header Guid 6513025a-3369-11e2-af7-8d9743929997 Backup GPT header Contains 128 partition entries starting at LBA 1953525135 Backup GPT header Partition entry size = 128 Partition 0 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac Partition ID 6513025b-3369-11e2-af7-8d9743929997 FirstLBA 2048 Last LBA 923647 Attributes 1 Partition Name Basic data partition Partition 1 Type c12a7328-f81f-11d2-ba4b-0a0c93ec93b Partition ID 65130263-3369-11e2-af7-8d9743929997 FirstLBA 923648 Last LBA 1456127 Attributes 0 Partition Name Basic data partition GPT Partition 1 is bootable Partition 2 Type e3c9e316-b5c-4db8-817d-f92df0215ae Partition ID 65130265-3369-11e2-af7-8d9743929997 FirstLBA 1456128 Last LBA 1718271 Attributes 0 Partition Name Basic data partition Partition 3 Type ebd0a0a2-b9e5-4433-87c0-68b6b72699c7 Partition ID 6513026d-3369-11e2-af7-8d9743929997 FirstLBA 1718272 Last LBA 1932326911 Attributes 0 Partition Name Basic data partition Partition 4 Type de94bba4-6d1-4d40-a16a-bfd5179d6ac Partition ID ec9b56f1-4eb7-43e7-a5da-1e8dc72e2e5 FirstLBA 1932326912 Last LBA 1953523711 Attributes 1 Partition Name Basic data partition Disk Size: 1000204886016 bytes Sector size: 512 bytes Done! Scan finished ======================================= Removal queue found; removal started Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam... Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam... Removal finished Markus |
03.11.2013, 14:38 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Falsches Log hast du gepostet
__________________ Logfiles bitte immer in CODE-Tags posten |
03.11.2013, 18:39 | #11 |
| emailfehlermeldung outlook2013 OK dann war es wohl das hier Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1007 www.malwarebytes.org Database version: v2013.11.02.09 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16721 marku_000 :: MARKUSPC [administrator] 03.11.2013 00:23:03 mbar-log-2013-11-03 (00-23-03).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 253132 Time elapsed: 30 minute(s), 45 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
03.11.2013, 23:15 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
05.11.2013, 14:28 | #13 |
| emailfehlermeldung outlook2013 Hier das ergebnis mit adware cleaner Code:
ATTFilter # AdwCleaner v3.011 - Bericht erstellt am 05/11/2013 um 13:58:28 # Updated 03/11/2013 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzername : marku_000 - MARKUSPC # Gestartet von : C:\Users\marku_000\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\c1sklqdu.default\foxydeal.sqlite Datei Gelöscht : C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\foxydeal.sqlite ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16537 -\\ Mozilla Firefox v24.0 (de) [ Datei : C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\c1sklqdu.default\prefs.js ] [ Datei : C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\prefs.js ] ************************* AdwCleaner[R0].txt - [1103 octets] - [05/11/2013 13:52:23] AdwCleaner[R1].txt - [1164 octets] - [05/11/2013 13:55:03] AdwCleaner[S0].txt - [1085 octets] - [05/11/2013 13:58:28] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1145 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.7 (10.15.2013:3) OS: Windows 8 x64 Ran by marku_000 on 05.11.2013 at 14:10:49,14 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\marku_000\AppData\Roaming\mozilla\firefox\profiles\je6nbgyy.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.11.2013 at 14:15:00,65 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 Ran by marku_000 (administrator) on MARKUSPC on 05-11-2013 14:24:24 Running from C:\Users\marku_000\Desktop Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\windows\system32\atiesrxx.exe (AMD) C:\windows\system32\atieclxx.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicShellService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe () C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Microsoft Corporation) C:\windows\system32\dashost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe (TOSHIBA Corporation) C:\Windows\system32\TODDSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoService.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation) C:\Program Files (x86)\TOSHIBA\System Setting\TSleepSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Teco\TecoResident.exe (SRS Labs, Inc.) C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (CANON INC.) C:\windows\system32\CNAB4RPD.EXE (WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\Toshiba Service Station\ToshibaServiceStation.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe (TOSHIBA Corporation) C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe (Toshiba Europe GmbH) C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (Farbar) C:\Users\marku_000\Desktop\FRST64(1).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [] - [x] HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13261456 2012-12-10] (Realtek Semiconductor) HKLM\...\Run: [TCrdMain] - C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2611112 2012-09-04] () HKLM\...\Run: [TSleepSrv] - C:\Program Files (x86)\TOSHIBA\System Setting\TSleepSrv.exe [1548952 2012-08-05] (TOSHIBA Corporation) HKLM\...\Run: [TODDMain] - C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] () HKLM\...\Run: [TecoResident] - C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation) HKLM\...\Run: [TosWaitSrv] - C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation) HKLM\...\Run: [SRS Premium Sound HD] - C:\Program Files\SRS Labs\SRS Control Panel\SRS_Premium_Sound_HD.zip [223242 2012-08-20] () HKCU\...\Run: [Speech Recognition] - C:\Windows\Speech\Common\sapisvr.exe [45056 2012-07-26] (Microsoft Corporation) HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64" HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2010.0530\amd64" HKCU\...\Runonce: [Uninstall C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64] - C:\windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\marku_000\AppData\Local\Microsoft\SkyDrive\17.0.2011.0627\amd64" HKLM-x32\...\Run: [Intel AppUp(SM) center] - C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-09-18] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [TPUReg] - C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [7148032 2012-10-31] (Pegatron Corporation) HKLM-x32\...\Run: [TPUReg(x86)] - "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-07] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated) Startup: C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://toshiba13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://toshiba13.msn.com SearchScopes: HKLM - DefaultScope {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKLM - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKLM-x32 - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MATMJS SearchScopes: HKCU - {DDAF7E93-82C2-4F8B-8D35-88F73768AED0} URL = BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: ClassicIE9BHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_64.dll (IvoSoft) BHO-x32: ExplorerBHO Class - {449D0D6E-2412-4E61-B68F-1CB625CD9E52} - C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: ClassicIE9BHO Class - {EA801577-E6AD-4BD5-8F71-4BE0154331A4} - C:\Program Files\Classic Shell\ClassicIE9DLL_32.dll (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll (IvoSoft) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll (IvoSoft) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default FF Homepage: hxxp://www.spiegel.de/ FF NetworkProxy: "socks_remote_dns", true FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @videolan.org/vlc,version=2.0.7 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\4\NP_wtapp.dll () FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: FoxyProxy Basic - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\foxyproxy@eric.h.jung FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\ich@maltegoetz.de FF Extension: WOT - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} FF Extension: DownloadHelper - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} FF Extension: firefox - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\firefox@ghostery.com.xpi FF Extension: noscript - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: bprivacyprefs - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}.xpi FF Extension: dta - C:\Users\marku_000\AppData\Roaming\Mozilla\Firefox\Profiles\je6nbgyy.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG) R2 ClassicShellService; C:\Program Files\Classic Shell\ClassicShellService.exe [68608 2013-04-12] (IvoSoft) R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [240736 2013-10-15] (WildTangent) R2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-09-06] (Microsoft Corporation) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [201360 2012-08-31] (Realtek Semiconductor) R3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [116088 2013-07-18] (Toshiba Europe GmbH) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) S2 mcbootdelaystartsvc; "C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [x] ==================== Drivers (Whitelisted) ==================== R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-10-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) S3 iscFlash; C:\Users\MARKU_~1\AppData\Local\Temp\7zS27C7.tmp\iscflashx64.sys [57440 2012-05-30] (Insyde Software) R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON) S3 RTL8192Ce; C:\Windows\system32\DRIVERS\rtwlane.sys [1119232 2012-06-30] (Realtek Semiconductor Corporation ) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-16] (Synaptics Incorporated) R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-05 14:23 - 2013-11-05 14:23 - 01957098 _____ (Farbar) C:\Users\marku_000\Desktop\FRST64(1).exe 2013-11-05 14:15 - 2013-11-05 14:15 - 00000751 _____ C:\Users\marku_000\Desktop\JRT.txt 2013-11-05 14:10 - 2013-11-05 14:10 - 00000000 ____D C:\windows\ERUNT 2013-11-05 14:07 - 2013-11-05 14:07 - 01033335 _____ (Thisisu) C:\Users\marku_000\Desktop\JRT.exe 2013-11-05 13:51 - 2013-11-05 13:58 - 00000000 ____D C:\AdwCleaner 2013-11-05 13:50 - 2013-11-05 13:50 - 01073258 _____ C:\Users\marku_000\Desktop\adwcleaner.exe 2013-11-03 00:22 - 2013-11-03 09:16 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-11-03 00:22 - 2013-11-03 00:22 - 00116440 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2013-11-03 00:20 - 2013-11-03 09:16 - 00000000 ____D C:\Users\marku_000\Desktop\mbar 2013-11-03 00:20 - 2013-11-03 00:22 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2013-11-03 00:18 - 2013-11-03 00:18 - 12576792 _____ (Malwarebytes Corp.) C:\Users\marku_000\Desktop\mbar-1.07.0.1007.exe 2013-11-01 01:02 - 2013-11-01 01:02 - 00108318 _____ C:\Users\marku_000\Documents\Ereignisse.txt 2013-10-31 22:37 - 2013-10-31 22:40 - 207428264 _____ (Emsisoft GmbH ) C:\Users\marku_000\Downloads\EmsisoftAntiMalwareSetup.exe 2013-10-31 22:21 - 2013-10-31 22:21 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\Malwarebytes 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-31 22:21 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-10-30 21:29 - 2013-10-30 21:29 - 00035069 _____ C:\Users\marku_000\Downloads\FRST.txt 2013-10-30 21:29 - 2013-10-30 21:29 - 00021490 _____ C:\Users\marku_000\Downloads\Addition.txt 2013-10-30 21:27 - 2013-10-30 21:27 - 01956614 _____ (Farbar) C:\Users\marku_000\Downloads\FRST64.exe 2013-10-30 21:27 - 2013-10-30 21:27 - 00000000 ____D C:\FRST 2013-10-29 23:43 - 2013-10-29 23:44 - 00281440 _____ C:\windows\Minidump\102913-36796-01.dmp 2013-10-27 15:30 - 2013-10-27 15:30 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\marku_000\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-27 11:29 - 2013-10-27 11:29 - 00281384 _____ C:\windows\Minidump\102713-21000-01.dmp 2013-10-26 15:28 - 2013-10-26 15:28 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\sMedio 2013-10-21 17:10 - 2013-10-21 17:10 - 04456448 _____ C:\ProgramData\ClassicShellSetup64_3_6_8.msi 2013-10-21 17:09 - 2013-10-21 17:10 - 08437760 _____ (IvoSoft) C:\Users\marku_000\Downloads\ClassicShellSetup_3_6_8.exe 2013-10-21 16:54 - 2013-10-29 23:43 - 00000000 ____D C:\windows\Minidump 2013-10-13 17:48 - 2013-10-13 17:48 - 00316976 _____ C:\windows\system32\FNTCACHE.DAT 2013-10-13 08:09 - 2013-08-10 06:21 - 00448512 _____ (Microsoft Corporation) C:\windows\system32\SettingSync.dll 2013-10-13 08:09 - 2013-08-10 06:21 - 00128512 _____ (Microsoft Corporation) C:\windows\system32\SettingSyncInfo.dll 2013-10-13 08:09 - 2013-08-10 04:58 - 00356352 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSync.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 01374208 _____ (Microsoft Corporation) C:\windows\system32\wdc.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 00566784 _____ (Microsoft Corporation) C:\windows\system32\wvc.dll 2013-10-13 08:09 - 2013-08-03 07:40 - 00462336 _____ (Microsoft Corporation) C:\windows\system32\sysmon.ocx 2013-10-13 08:09 - 2013-08-03 06:14 - 00399360 _____ (Microsoft Corporation) C:\windows\SysWOW64\sysmon.ocx 2013-10-13 08:09 - 2013-08-03 06:13 - 01245696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdc.dll 2013-10-13 08:09 - 2013-08-03 06:13 - 00437248 _____ (Microsoft Corporation) C:\windows\SysWOW64\wvc.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 19758080 _____ (Microsoft Corporation) C:\windows\system32\shell32.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 10116608 _____ (Microsoft Corporation) C:\windows\system32\twinui.dll 2013-10-13 08:09 - 2013-08-02 07:28 - 00222208 _____ (Microsoft Corporation) C:\windows\system32\shdocvw.dll 2013-10-13 08:09 - 2013-08-02 07:26 - 02304512 _____ (Microsoft Corporation) C:\windows\system32\authui.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 17561088 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 08858112 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinui.dll 2013-10-13 08:09 - 2013-08-02 06:08 - 00199168 _____ (Microsoft Corporation) C:\windows\SysWOW64\shdocvw.dll 2013-10-13 08:09 - 2013-08-02 06:06 - 02035712 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll 2013-10-13 08:09 - 2013-08-01 11:41 - 02233688 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2013-10-13 08:09 - 2013-07-31 00:30 - 00386923 _____ C:\windows\system32\ApnDatabase.xml 2013-10-13 08:09 - 2013-07-25 00:10 - 00158208 _____ (Microsoft Corporation) C:\windows\SysWOW64\mbsmsapi.dll 2013-10-13 08:09 - 2013-07-25 00:06 - 00225280 _____ (Microsoft Corporation) C:\windows\system32\mbsmsapi.dll 2013-10-13 08:09 - 2013-04-10 00:17 - 01125888 _____ (Microsoft Corporation) C:\windows\system32\msctf.dll 2013-10-13 08:09 - 2013-04-09 23:29 - 00893952 _____ (Microsoft Corporation) C:\windows\SysWOW64\msctf.dll 2013-10-11 10:49 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-10-11 10:49 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-10-11 10:49 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-10-11 10:49 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 02241024 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 01365504 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-10-11 10:49 - 2013-09-22 23:55 - 00051712 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-10-11 10:49 - 2013-09-22 23:54 - 19252224 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 15404544 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 03959296 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 00855552 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-10-11 10:49 - 2013-09-22 23:54 - 00603136 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-10-11 10:49 - 2013-07-06 01:15 - 00652288 _____ (Microsoft Corporation) C:\windows\system32\comctl32.dll 2013-10-11 10:49 - 2013-07-04 03:13 - 00541696 _____ (Microsoft Corporation) C:\windows\SysWOW64\comctl32.dll 2013-10-11 10:49 - 2013-05-15 23:37 - 00044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\UXInit.dll 2013-10-11 10:49 - 2013-05-15 23:35 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\UXInit.dll 2013-10-11 10:49 - 2013-05-14 14:14 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-10-11 10:49 - 2013-05-14 10:23 - 02706432 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-10-11 10:49 - 2013-04-28 23:28 - 00915968 _____ (Microsoft Corporation) C:\windows\system32\uxtheme.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00109056 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00061440 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-10-11 10:49 - 2013-02-21 11:29 - 00033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-10-11 10:49 - 2013-02-21 11:14 - 00136704 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-10-11 10:49 - 2013-02-21 11:14 - 00053248 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-10-11 10:49 - 2013-02-19 10:53 - 00534528 _____ (Microsoft Corporation) C:\windows\SysWOW64\uxtheme.dll 2013-10-11 10:49 - 2012-11-08 05:20 - 00067072 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-10-11 10:49 - 2012-11-08 05:20 - 00039936 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-10-11 10:48 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-10-11 10:48 - 2013-09-22 23:54 - 02647552 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-10-11 10:48 - 2013-07-05 23:02 - 00099328 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbcir.sys 2013-10-11 10:48 - 2013-07-05 23:01 - 00210560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbvideo.sys 2013-10-11 10:48 - 2013-07-01 23:14 - 00043008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbscan.sys 2013-10-11 10:48 - 2013-07-01 23:14 - 00025600 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbprint.sys 2013-10-11 10:48 - 2013-06-29 04:08 - 00032768 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidparse.sys 2013-10-11 10:48 - 2013-06-29 04:07 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidclass.sys 2013-10-11 10:48 - 2013-06-22 06:45 - 00785624 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Wdf01000.sys 2013-10-11 10:48 - 2013-06-22 06:45 - 00054488 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdfLdr.sys 2013-10-11 10:47 - 2013-08-23 06:11 - 04040192 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2013-10-11 10:47 - 2013-05-27 00:17 - 00035328 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll 2013-10-11 10:47 - 2013-05-26 23:59 - 00046080 _____ (Adobe Systems) C:\windows\system32\atmlib.dll 2013-10-11 10:47 - 2013-05-25 04:15 - 00362496 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll 2013-10-11 10:47 - 2013-05-25 03:32 - 00300032 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll 2013-10-10 08:23 - 2013-07-19 23:13 - 00124112 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 08:23 - 2013-07-19 23:13 - 00102608 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 08:23 - 2013-07-02 02:41 - 00447320 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBHUB3.SYS 2013-10-10 08:23 - 2013-07-02 02:41 - 00337752 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBXHCI.SYS 2013-10-10 08:23 - 2013-07-02 02:41 - 00213336 _____ (Microsoft Corporation) C:\windows\system32\Drivers\UCX01000.SYS 2013-10-10 08:23 - 2013-07-01 02:42 - 00623448 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00498008 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbport.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00079192 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbehci.sys 2013-10-10 08:23 - 2013-07-01 02:42 - 00021848 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbd.sys 2013-10-10 08:23 - 2013-06-29 04:07 - 00032256 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbuhci.sys 2013-10-10 08:23 - 2013-06-29 04:06 - 00120832 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys 2013-10-06 14:06 - 2013-10-06 14:06 - 00124309 _____ C:\Users\marku_000\Downloads\watch.htm ==================== One Month Modified Files and Folders ======= 2013-11-05 14:23 - 2013-11-05 14:23 - 01957098 _____ (Farbar) C:\Users\marku_000\Desktop\FRST64(1).exe 2013-11-05 14:15 - 2013-11-05 14:15 - 00000751 _____ C:\Users\marku_000\Desktop\JRT.txt 2013-11-05 14:13 - 2013-09-26 10:27 - 00005152 _____ C:\windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for MARKUSPC-marku_000 MarkusPC 2013-11-05 14:10 - 2013-11-05 14:10 - 00000000 ____D C:\windows\ERUNT 2013-11-05 14:07 - 2013-11-05 14:07 - 01033335 _____ (Thisisu) C:\Users\marku_000\Desktop\JRT.exe 2013-11-05 14:04 - 2013-06-10 15:03 - 00003596 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2821033868-2730095261-627831811-1004 2013-11-05 14:04 - 2012-08-01 17:38 - 00753134 _____ C:\windows\system32\perfh007.dat 2013-11-05 14:04 - 2012-08-01 17:38 - 00155826 _____ C:\windows\system32\perfc007.dat 2013-11-05 14:04 - 2012-07-26 08:28 - 01745416 _____ C:\windows\system32\PerfStringBackup.INI 2013-11-05 13:59 - 2012-07-26 08:22 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-11-05 13:59 - 2012-07-26 06:26 - 00524288 ___SH C:\windows\system32\config\BBI 2013-11-05 13:58 - 2013-11-05 13:51 - 00000000 ____D C:\AdwCleaner 2013-11-05 13:51 - 2013-06-10 22:45 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-11-05 13:50 - 2013-11-05 13:50 - 01073258 _____ C:\Users\marku_000\Desktop\adwcleaner.exe 2013-11-05 13:50 - 2013-09-17 19:41 - 08651776 _____ C:\Users\marku_000\Desktop\backupoutlookal.pst 2013-11-05 13:50 - 2013-09-15 20:21 - 08905728 _____ C:\Users\marku_000\Desktop\backupoutlook.pst 2013-11-05 13:50 - 2013-06-10 16:50 - 00000000 ____D C:\Users\marku_000\Documents\Outlook-Dateien 2013-11-05 13:00 - 2012-07-26 09:12 - 00000000 ____D C:\windows\system32\sru 2013-11-05 11:25 - 2013-06-10 06:05 - 01954812 _____ C:\windows\WindowsUpdate.log 2013-11-03 09:16 - 2013-11-03 00:22 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2013-11-03 09:16 - 2013-11-03 00:20 - 00000000 ____D C:\Users\marku_000\Desktop\mbar 2013-11-03 00:22 - 2013-11-03 00:22 - 00116440 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2013-11-03 00:22 - 2013-11-03 00:20 - 00091352 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2013-11-03 00:18 - 2013-11-03 00:18 - 12576792 _____ (Malwarebytes Corp.) C:\Users\marku_000\Desktop\mbar-1.07.0.1007.exe 2013-11-02 16:45 - 2013-06-10 14:50 - 00000000 ____D C:\Users\marku_000\AppData\Local\Packages 2013-11-01 14:29 - 2013-09-18 16:31 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\vlc 2013-11-01 13:11 - 2013-10-02 20:29 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\dvdcss 2013-11-01 12:57 - 2013-09-18 17:12 - 00000000 ____D C:\Users\marku_000\Documents\Neue Dateien 2013-11-01 01:02 - 2013-11-01 01:02 - 00108318 _____ C:\Users\marku_000\Documents\Ereignisse.txt 2013-10-31 22:40 - 2013-10-31 22:37 - 207428264 _____ (Emsisoft GmbH ) C:\Users\marku_000\Downloads\EmsisoftAntiMalwareSetup.exe 2013-10-31 22:21 - 2013-10-31 22:21 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\Malwarebytes 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-10-31 22:21 - 2013-10-31 22:21 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-10-30 21:29 - 2013-10-30 21:29 - 00035069 _____ C:\Users\marku_000\Downloads\FRST.txt 2013-10-30 21:29 - 2013-10-30 21:29 - 00021490 _____ C:\Users\marku_000\Downloads\Addition.txt 2013-10-30 21:27 - 2013-10-30 21:27 - 01956614 _____ (Farbar) C:\Users\marku_000\Downloads\FRST64.exe 2013-10-30 21:27 - 2013-10-30 21:27 - 00000000 ____D C:\FRST 2013-10-30 12:47 - 2013-09-18 17:12 - 00000000 ____D C:\Users\marku_000\Documents\ITgebrauchanweisungen 2013-10-30 01:32 - 2013-09-15 22:14 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\Skype 2013-10-29 23:44 - 2013-10-29 23:43 - 00281440 _____ C:\windows\Minidump\102913-36796-01.dmp 2013-10-29 23:43 - 2013-10-21 16:54 - 00000000 ____D C:\windows\Minidump 2013-10-29 23:43 - 2013-06-13 16:21 - 1378802274 _____ C:\windows\MEMORY.DMP 2013-10-27 15:49 - 2013-09-21 19:53 - 00012109 _____ C:\Users\marku_000\AppData\Roaming\Durch Trennzeichen getrennte Werte.EML 2013-10-27 15:30 - 2013-10-27 15:30 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\marku_000\Downloads\mbam-setup-1.75.0.1300.exe 2013-10-27 11:29 - 2013-10-27 11:29 - 00281384 _____ C:\windows\Minidump\102713-21000-01.dmp 2013-10-26 15:28 - 2013-10-26 15:28 - 00000000 ____D C:\Users\marku_000\AppData\Roaming\sMedio 2013-10-26 08:45 - 2012-07-26 09:12 - 00000000 ____D C:\windows\AUInstallAgent 2013-10-22 14:10 - 2013-06-10 14:50 - 00000000 ____D C:\Users\marku_000 2013-10-22 14:09 - 2013-06-10 06:05 - 00000000 ____D C:\Users\Markus 2013-10-22 14:09 - 2012-07-26 09:12 - 00000000 __RHD C:\Users\Public\Libraries 2013-10-22 14:08 - 2013-06-10 22:13 - 00000000 ____D C:\Program Files\Classic Shell 2013-10-22 14:08 - 2012-07-26 09:12 - 00000000 ____D C:\windows\registration 2013-10-21 17:10 - 2013-10-21 17:10 - 04456448 _____ C:\ProgramData\ClassicShellSetup64_3_6_8.msi 2013-10-21 17:10 - 2013-10-21 17:09 - 08437760 _____ (IvoSoft) C:\Users\marku_000\Downloads\ClassicShellSetup_3_6_8.exe 2013-10-21 16:54 - 2013-01-15 08:25 - 00139906 ____N C:\windows\Minidump\102113-74750-01.dmp 2013-10-15 22:40 - 2013-01-15 08:53 - 00000000 ____D C:\Program Files (x86)\WildTangent Games 2013-10-13 18:24 - 2012-07-26 09:12 - 00000000 ____D C:\windows\rescache 2013-10-13 17:52 - 2013-06-10 14:51 - 00000000 ___RD C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-13 17:52 - 2013-06-10 14:51 - 00000000 ___RD C:\Users\marku_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-10-13 17:49 - 2012-07-26 09:12 - 00000000 ___RD C:\windows\ToastData 2013-10-13 17:48 - 2013-10-13 17:48 - 00316976 _____ C:\windows\system32\FNTCACHE.DAT 2013-10-11 07:26 - 2012-11-14 03:05 - 00208330 _____ C:\windows\PFRO.log 2013-10-10 16:32 - 2013-06-10 15:44 - 00000000 ____D C:\Program Files\Microsoft Office 15 2013-10-10 08:52 - 2013-08-31 10:23 - 00000000 ____D C:\windows\system32\MRT 2013-10-10 08:49 - 2013-06-10 14:09 - 80541720 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-10-08 22:51 - 2013-06-10 22:45 - 00003772 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-10-07 15:00 - 2013-06-10 22:23 - 00083160 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avnetflt.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00105856 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-10-07 15:00 - 2013-06-10 22:22 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avkmgr.sys 2013-10-06 14:47 - 2013-09-08 20:52 - 00000000 ____D C:\Users\marku_000\dwhelper 2013-10-06 14:06 - 2013-10-06 14:06 - 00124309 _____ C:\Users\marku_000\Downloads\watch.htm Some content of TEMP: ==================== C:\Users\ADMINI~1\AppData\Local\Temp\PresentationCore.dll C:\Users\ADMINI~1\AppData\Local\Temp\PresentationFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\ReachFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationProvider.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationTypes.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsBase.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsFormsIntegration.dll C:\Users\Markus\AppData\Local\Temp\AskSLib.dll C:\Users\marku_000\AppData\Local\Temp\AskSLib.dll C:\Users\marku_000\AppData\Local\Temp\avgnt.exe C:\Users\marku_000\AppData\Local\Temp\OfficeSetup.exe C:\Users\marku_000\AppData\Local\Temp\vlc-2.0.8-win64.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-30 11:28 |
05.11.2013, 16:13 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | emailfehlermeldung outlook2013 Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu emailfehlermeldung outlook2013 |
aufgabe, ausführen, ccc, emails, erhalte, erhalten, fehlermeldung, hergestellt, heute, inter, interne, keien, ordner, outlook, server, synchronisiert, t-online.de, verbindung |