|
Plagegeister aller Art und deren Bekämpfung: Antivirenprogramme lassen sich nicht installieren/startenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2013, 12:51 | #1 |
| Antivirenprogramme lassen sich nicht installieren/starten Moin, seit heute Morgen lässt sich Antivir auf meinem Rechner nicht mehr starten. Ich kann auch keine anderen Antivirenprogramme installieren. Nachdem Download erfolgt bei der Installation/Start eine Fehlermeldung. Malwarebytes findet einen Fehler (pup.optional.softonic.a). Wenn ich die Malwarebytes Logdatei speichern möchte, stürzt es ab. Anti-Vir kann keinen Suchlauf durchführen (Unknown Error <33000>). Mein System hat Windows 7 Service Pack 1, 32-Bit und Internet Explorer 10. Ich hab parallel Ubuntu installiert, da funktioniert alles wie immer. Ich hab ein Log von deffoger und GMER. Beim Start von FRST hab ich eine Fehlermeldung bekommen, dass die Exe nicht funktioniert. deffoger Log: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:07 on 28/10/15213 (Ove) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Und hier das GMER Log: Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 15213-10-28 11:24:35 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST3160023A rev.8.01 149,05GB Running: gmer_2.1.19163.exe; Driver: C:\Users\Ove\AppData\Local\Temp\uwldapow.sys ---- System - GMER 2.1 ---- SSDT 91E53C46 ZwCreateSection SSDT 91E53C50 ZwRequestWaitReplyPort SSDT 91E53C4B ZwSetContextThread SSDT 91E53C55 ZwSetSecurityObject SSDT 91E53C5A ZwSystemDebugControl SSDT 91E53BE7 ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82A5CA15 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82A96212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text ntkrnlpa.exe!KeRemoveQueueEx + 11F7 82A9D58C 4 Bytes [46, 3C, E5, 91] {INC ESI; CMP AL, 0xe5; XCHG ECX, EAX} .text ntkrnlpa.exe!KeRemoveQueueEx + 1553 82A9D8E8 4 Bytes [50, 3C, E5, 91] {PUSH EAX; CMP AL, 0xe5; XCHG ECX, EAX} .text ntkrnlpa.exe!KeRemoveQueueEx + 1597 82A9D92C 4 Bytes [4B, 3C, E5, 91] {DEC EBX; CMP AL, 0xe5; XCHG ECX, EAX} .text ntkrnlpa.exe!KeRemoveQueueEx + 1613 82A9D9A8 4 Bytes [55, 3C, E5, 91] {PUSH EBP; CMP AL, 0xe5; XCHG ECX, EAX} .text ntkrnlpa.exe!KeRemoveQueueEx + 1667 82A9D9FC 4 Bytes [5A, 3C, E5, 91] {POP EDX; CMP AL, 0xe5; XCHG ECX, EAX} .text ... .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x9083B000, 0x2D5378, 0xE8000020] ---- User code sections - GMER 2.1 ---- .text C:\Program Files\Internet Explorer\iexplore.exe[584] shell32.DLL!RealDriveType + 173D 7713FE30 4 Bytes [E5, 36, D7, 6C] {IN EAX, 0x36; XLAT BYTE [EBX+AL]; INS BYTE [ES:EDI], DX} .text C:\Program Files\Internet Explorer\iexplore.exe[584] shell32.DLL!RealDriveType + 1745 7713FE38 8 Bytes [1B, 57, D7, 6C, A7, 83, D8, ...] {SBB EDX, [EDI-0x29]; INS BYTE [ES:EDI], DX; CMPSD ; SBB EAX, 0x6c} .text C:\Program Files\Internet Explorer\iexplore.exe[1952] shell32.DLL!RealDriveType + 173D 7713FE30 4 Bytes [E5, 36, D7, 6C] {IN EAX, 0x36; XLAT BYTE [EBX+AL]; INS BYTE [ES:EDI], DX} .text C:\Program Files\Internet Explorer\iexplore.exe[1952] shell32.DLL!RealDriveType + 1745 7713FE38 8 Bytes [1B, 57, D7, 6C, A7, 83, D8, ...] {SBB EDX, [EDI-0x29]; INS BYTE [ES:EDI], DX; CMPSD ; SBB EAX, 0x6c} .text C:\Program Files\Internet Explorer\iexplore.exe[2336] shell32.DLL!RealDriveType + 173D 7713FE30 4 Bytes [E5, 36, D7, 6C] {IN EAX, 0x36; XLAT BYTE [EBX+AL]; INS BYTE [ES:EDI], DX} .text ... ---- Devices - GMER 2.1 ---- AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys ---- Threads - GMER 2.1 ---- Thread System [4:424] 95537600 Thread System [4:428] 955362A0 Thread System [4:432] 95534D20 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- |
28.10.2013, 13:38 | #2 |
/// the machine /// TB-Ausbilder | Antivirenprogramme lassen sich nicht installieren/starten hi,
__________________Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden ).
__________________ |
28.10.2013, 14:01 | #3 |
| Antivirenprogramme lassen sich nicht installieren/starten Danke für die schnelle Antwort!
__________________Ich habe OTL runtergeladen, auf dem Desktop installiert und die die Sachen geändert, die du wolltest. Allerdings war schon alles auf "benutze Safelist" voreingestellt. Leider bekomme ich eine Fehlermeldung, wenn ich auf "Scan" klicke. Hier mal ein Screenshot: |
28.10.2013, 19:07 | #4 |
/// the machine /// TB-Ausbilder | Antivirenprogramme lassen sich nicht installieren/starten So langsam nervt die Kiste Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.10.2013, 22:57 | #5 |
| Antivirenprogramme lassen sich nicht installieren/starten Hey, erstaunlich aber wahr, als ich Windows gestartet hab, hat alles wieder so funktioniert, wie vor dem Problem. Außer das mein Arbeitsplatz Icon auf dem Desktop fehlt und der Rechner ein bisschen träge reagiert. Ich hab eine Suche mit Antivir und Malwarebytes gestartet. Könnte das Ganze damit zusammenhängen, dass mein Rechner seit ein paar Tagen beim Booten meckert Zeit und Datum seien falsch? Dann hab ich einfach normal hochgefahren und Zeit und Datum manuell bei der Anzeige unten rechts angepasst. Er hat diesesmal und als das Problem heute morgen auftrat nicht gemeckert. Hier der Log: Code:
ATTFilter Farbar Service Scanner Version: 24-10-2013 Ran by Ove (administrator) on 28-10-2013 at 19:57:31 Running from "C:\Users\Ove\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A7DJW5C" Microsoft Windows 7 Enterprise Service Pack 1 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcore.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys [2013-08-15 11:57] - [2013-07-06 06:05] - 1293760 ____A (Microsoft Corporation) 4E8B9BE71B807B3BAEDB7F4243F85E3C C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\wscsvc.dll => MD5 is legit C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\system32\wuaueng.dll => MD5 is legit C:\Windows\system32\qmgr.dll => MD5 is legit C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll [2013-08-15 11:57] - [2013-07-09 05:46] - 0140288 ____A (Microsoft Corporation) 7CA1BECEA5DE2643ADDAD32670E7A4C9 C:\Program Files\Windows Defender\MpSvc.dll [2013-07-16 20:21] - [2013-05-27 05:57] - 0680960 ____A (Microsoft Corporation) 082CF481F659FAE0DE51AD060881EB47 C:\Windows\system32\ipnathlp.dll => MD5 is legit C:\Windows\system32\iphlpsvc.dll => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log **** First: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-10-2013 Ran by Ove (administrator) on OVE-PC on 28-10-2013 20:15:06 Running from C:\Users\Ove\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4EEZFJ4S Microsoft Windows 7 Enterprise Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe ( ) C:\Windows\system32\lxbkcoms.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Sun Microsystems, Inc.) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Elaborate Bytes AG) C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Lexmark International, Inc.) C:\Program Files\Lexmark X1100 Series\LXBKbmgr.exe (Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe (Lexmark International, Inc.) C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (Valve Corporation) C:\Program Files\Steam\Steam.exe (GameStop Corp.) F:\GameStop\Now\GameStopNow.exe (Valve Corporation) C:\Program Files\Common Files\Steam\SteamService.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_117_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Farbar) C:\Users\Ove\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A7DJW5C\FSS.exe (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe (Avira Operations GmbH & Co. KG) C:\program files\avira\antivir desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avscan.exe (Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (OldTimer Tools) C:\Users\Ove\Desktop\OTL.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Farbar) C:\Users\Ove\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4EEZFJ4S\FRST (2).exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [843712 2012-01-03] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [VirtualCloneDrive] - C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG) HKLM\...\Run: [lxbkbmgr.exe] - C:\Program Files\Lexmark X1100 Series\LXBKbmgr.exe [74408 2008-02-28] (Lexmark International, Inc.) HKLM\...\Run: [PDFPrint] - C:\Program Files\PDF24\pdf24.exe [162856 2013-03-20] (Geek Software GmbH) HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-03] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [ApnTBMon] - C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-10-23] (APN) HKCU\...\Run: [Steam] - C:\Program Files\Steam\Steam.exe [1813928 2013-10-09] (Valve Corporation) MountPoints2: {7c096ba0-71b6-11e1-b928-806e6f6e6963} - D:\autorun.exe MountPoints2: {adebeb68-905c-11e1-bc51-00173f8e5237} - E:\autorun.exe Startup: C:\Users\Ove\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GameStop Now.lnk ShortcutTarget: GameStop Now.lnk -> F:\GameStop\Now\GameStopNow.exe (GameStop Corp.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://startpage.com/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x00AF489C2AF0CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE SearchScopes: HKCU - {76CE5729-84FF-4C72-BB23-253D40A2D991} URL = hxxp://startpage.com/do/search?query={searchTerms}&cat=web&pl=ie&nossl=1&language=deutsch BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [258104] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Ove\AppData\Roaming\Mozilla\Firefox\Profiles\bgre5wqx.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.1 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: toolbar_AVIRA-V7 - C:\Users\Ove\AppData\Roaming\Mozilla\Firefox\Profiles\bgre5wqx.default\Extensions\toolbar_AVIRA-V7@apn.ask.com.xpi ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [84024 2013-09-03] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-03] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [815160 2013-09-03] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.) R2 lxbk_device; C:\Windows\system32\lxbkcoms.exe [537256 2008-02-19] ( ) ==================== Drivers (Whitelisted) ==================== R3 Atc002; C:\Windows\System32\DRIVERS\l260x86.sys [29184 2009-07-13] (Atheros Communications, Inc.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [88840 2013-09-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136672 2013-09-03] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-08-07] (Avira Operations GmbH & Co. KG) R3 BLKWGU(Belkin); C:\Windows\System32\DRIVERS\BLKWGU.sys [402944 2005-11-10] (Belkin Corporation) R1 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [31088 2010-12-16] (Elaborate Bytes AG) R3 MBAMSwissArmy; C:\Windows\system32\drivers\mbamswissarmy.sys [40776 2013-10-28] (Malwarebytes Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [5810 2004-08-13] () S3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [657408 2009-07-13] (Ralink Technology Corp.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-08-07] (Avira GmbH) S3 VGPU; System32\drivers\rdvgkmd.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-10-28 20:14 - 2013-10-28 20:14 - 00000000 ____D C:\FRST 2013-10-28 20:01 - 2013-10-28 20:01 - 103792972 _____ C:\Windows\system32\➻࿐ᩌe 2013-10-28 19:57 - 2013-10-28 19:58 - 00002446 _____ C:\Users\Ove\Desktop\FSS.txt 2013-10-26 08:15 - 2013-10-26 08:16 - 00000000 ____D C:\Users\Ove\AppData\Local\{2AF3DC45-9D09-4E57-9A19-FD3F2C6814C4} 2013-10-25 15:32 - 2013-10-25 15:32 - 00000000 ____D C:\Users\Ove\AppData\Local\{93FA3899-E298-41E6-A761-4DC4E8437690} 2013-10-21 12:12 - 2013-10-21 12:13 - 00000000 ____D C:\Users\Ove\AppData\Local\{AA967AB7-8085-410B-BDFD-D6DD2406E252} 2013-10-21 00:12 - 2013-10-21 00:12 - 00000000 ____D C:\Users\Ove\AppData\Local\{D374E283-CD92-43D3-AEDD-90DD60A72BEC} 2013-10-20 12:12 - 2013-10-20 12:12 - 00000000 ____D C:\Users\Ove\AppData\Local\{3643A466-D40B-4283-82B6-7E474A92EEA8} 2013-10-19 20:58 - 2013-10-19 20:58 - 00000000 ____D C:\Users\Ove\AppData\Local\{B6F62B64-9941-4B23-9DE2-EB106335FB5F} 2013-10-19 09:36 - 2013-10-19 09:36 - 00000000 ____D C:\Users\Ove\AppData\Local\{BD866693-4BC8-48BB-93C0-5DC6F4F85069} 2013-10-18 21:35 - 2013-10-18 21:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{059B9D12-BD2A-49E1-BA7F-3BA8CD591776} 2013-10-18 09:35 - 2013-10-18 09:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{256830D5-77A9-4977-9B8A-6309F6881CFB} 2013-10-17 18:20 - 2013-10-17 18:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{1ABB0476-489B-4B45-9245-E8EAAB462EDB} 2013-10-17 11:03 - 2013-10-17 11:03 - 00000000 ____D C:\Users\Ove\Documents\East India Company 2013-10-17 11:01 - 2013-10-17 11:01 - 00000561 _____ C:\Users\Ove\Desktop\East India Company.lnk 2013-10-17 09:02 - 2013-10-18 10:49 - 00000000 ____D C:\Users\Ove\Documents\Command & Conquer Generäle Stunde Null Data 2013-10-17 06:20 - 2013-10-17 06:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{E3540320-A201-49B7-AC10-9738A0AC02A3} 2013-10-16 17:30 - 2013-10-16 17:31 - 00000000 ____D C:\Users\Ove\AppData\Local\{CA891B0F-F8BA-4DDE-8751-6A618CB34734} 2013-10-15 21:52 - 2013-10-15 21:52 - 00000000 ____D C:\Users\Ove\AppData\Local\{A869AB8D-131D-4C43-A114-8F7FBC1D0D77} 2013-10-15 09:52 - 2013-10-15 09:52 - 00000000 ____D C:\Users\Ove\AppData\Local\{9F5A869D-CBCD-4B46-AD20-B3ADE6DADD72} 2013-10-14 21:51 - 2013-10-14 21:52 - 00000000 ____D C:\Users\Ove\AppData\Local\{19D84705-5151-4257-8D94-B61018400BFF} 2013-10-14 09:51 - 2013-10-14 09:51 - 00000000 ____D C:\Users\Ove\AppData\Local\{B2A82FB9-B137-4D47-ACDF-66FF16AF56B5} 2013-10-13 15:46 - 2013-10-13 15:46 - 00000000 ____D C:\Users\Ove\AppData\Local\{85F33C16-DAA7-478E-B0D8-918A1F69583D} 2013-10-11 08:18 - 2013-10-11 08:18 - 00000000 ____D C:\Users\Ove\AppData\Local\{08F28873-BDBB-4F32-9EEA-48B66F4DA683} 2013-10-10 18:31 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-10 18:31 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-10 18:31 - 2013-09-23 00:28 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-10 18:31 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-10 18:31 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-10 18:31 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-10 18:31 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-10-10 09:26 - 2013-08-28 02:04 - 02348544 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-10 09:26 - 2013-08-01 12:03 - 00729024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-10 09:26 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-10 09:26 - 2013-07-12 11:07 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-10 09:26 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-10 09:26 - 2013-07-03 05:02 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-10 09:26 - 2013-07-03 04:36 - 00055808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-10 09:26 - 2013-07-03 04:36 - 00025728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-10 09:26 - 2013-06-25 23:56 - 00527064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-10 09:26 - 2013-06-06 05:52 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-10 09:26 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-10 09:26 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-10 09:26 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-10 09:26 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-10 09:26 - 2012-11-28 23:57 - 00047720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2013-10-10 09:26 - 2012-11-28 23:57 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll 2013-10-10 09:26 - 2012-11-28 23:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2013-10-10 09:20 - 2013-10-10 09:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{F74DB9FC-8401-43AF-BAA6-AC5353E996EF} 2013-10-09 20:14 - 2013-10-09 20:15 - 00000000 ____D C:\Users\Ove\AppData\Local\{E74B5A9A-28B9-43C5-9226-BF5F9B6F550B} 2013-10-09 15:23 - 2013-10-10 10:27 - 00000000 ____D C:\Users\Ove\Documents\Command and Conquer Generals Data 2013-10-09 15:16 - 2013-10-09 15:16 - 00000417 _____ C:\Users\Public\Desktop\Command & Conquer(TM) Generäle Die Stunde Null .lnk 2013-10-09 15:12 - 2013-10-09 15:22 - 00000996 _____ C:\Windows\eReg.dat 2013-10-09 15:04 - 2013-10-09 15:04 - 00000411 _____ C:\Users\Public\Desktop\Command & Conquer(TM) Generals.lnk 2013-10-09 07:54 - 2013-10-09 07:54 - 00000000 ____D C:\Users\Ove\AppData\Local\{8BCA2AC9-3688-46FA-A5A0-12B2D8A6B98D} 2013-10-09 07:45 - 2013-10-09 07:45 - 00000000 ____D C:\Users\Ove\AppData\Local\{84483FEF-7F53-47C4-A67F-31DA81B9144A} 2013-10-08 08:37 - 2013-10-08 08:37 - 00000000 ____D C:\Users\Ove\AppData\Local\{D140AF7C-0897-422C-ADD5-BB2E3494858A} 2013-10-07 20:35 - 2013-10-07 20:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{79AEFBFA-7C17-4BB4-9EA1-C5AD653ED5A5} 2013-10-07 08:35 - 2013-10-07 08:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{2B98A19F-C7C0-4FE5-8C95-42427013DFE6} 2013-10-06 11:21 - 2013-10-06 11:21 - 00000000 ____D C:\Users\Ove\AppData\Local\{06FC386D-DE64-4920-B150-0C1C704FF0AF} 2013-10-05 23:21 - 2013-10-05 23:21 - 00000000 ____D C:\Users\Ove\AppData\Local\{E345CEEB-0F76-40BE-B403-42E512824606} 2013-10-05 10:17 - 2013-10-05 10:18 - 00000000 ____D C:\Users\Ove\AppData\Local\{EA1760C0-1EE7-4554-980B-EDAE2BDD4636} 2013-10-04 22:17 - 2013-10-04 22:17 - 00000000 ____D C:\Users\Ove\AppData\Local\{1AC257F2-5E19-4C54-8260-9558FD8B754A} 2013-10-04 15:38 - 2013-10-04 15:38 - 00001621 _____ C:\Users\Public\Desktop\Medieval - Total War - Viking Invasion.lnk 2013-10-04 15:37 - 2013-10-04 15:37 - 00000223 _____ C:\Windows\MedievalTW_VI.ini 2013-10-04 10:16 - 2013-10-04 10:16 - 00000000 ____D C:\Users\Ove\AppData\Local\{FD34289E-CEAD-4E6E-972E-F30124DEE5C3} 2013-10-03 08:46 - 2013-10-03 08:46 - 00000000 ____D C:\Users\Ove\AppData\Local\{24467FCF-FA00-4904-B71E-650687C1EC7E} 2013-10-02 20:45 - 2013-10-02 20:46 - 00000000 ____D C:\Users\Ove\AppData\Local\{89BCE0C7-3B1D-44D7-98F3-7A1293209A7E} 2013-10-02 08:45 - 2013-10-02 08:45 - 00000000 ____D C:\Users\Ove\AppData\Local\{6FCD4245-0A75-4D8A-9811-4F9CE81A0F57} 2013-10-01 12:08 - 2013-10-01 12:08 - 00000000 ____D C:\Users\Ove\AppData\Local\{9001DE7A-0441-4C8E-9A57-B14262668C45} 2013-09-30 20:51 - 2013-09-30 20:51 - 00000000 ____D C:\Users\Ove\AppData\Local\{6CB87181-DCD7-4FB9-8F25-F15E9DD83CD6} 2013-09-30 08:50 - 2013-09-30 08:50 - 00000000 ____D C:\Users\Ove\AppData\Local\{A886C919-A51A-4F61-8039-75847B44CF79} 2013-09-29 19:16 - 2013-09-29 19:17 - 00000000 ____D C:\Users\Ove\AppData\Local\{808EC966-7F01-4BDB-9937-C3815E10BA45} 15213-10-28 13:50 - 15213-10-28 13:50 - 00602112 _____ (OldTimer Tools) C:\Users\Ove\Desktop\OTL.exe 15213-10-28 13:48 - 15213-10-28 13:48 - 00602112 _____ (OldTimer Tools) C:\Users\Ove\Downloads\OTL.exe 15213-10-28 12:34 - 15213-10-28 12:52 - 00001186 _____ C:\Users\Ove\Desktop\Fehlermeldungen.txt 15213-10-28 11:32 - 2013-10-28 20:04 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys 15213-10-28 11:32 - 15213-10-28 11:32 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 15213-10-28 11:24 - 15213-10-28 11:24 - 00004557 _____ C:\Users\Ove\Desktop\gmer.txt 15213-10-28 11:07 - 15213-10-28 11:07 - 00000470 _____ C:\Users\Ove\Desktop\defogger_disable.log 15213-10-28 11:07 - 15213-10-28 11:07 - 00000000 _____ C:\Users\Ove\defogger_reenable 15213-10-28 10:50 - 15213-10-28 10:50 - 00000000 ____D C:\ProgramData\CheckPoint ==================== One Month Modified Files and Folders ======= 2013-10-28 20:14 - 2013-10-28 20:14 - 00000000 ____D C:\FRST 2013-10-28 20:08 - 2012-05-02 19:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-10-28 20:04 - 15213-10-28 11:32 - 00040776 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamswissarmy.sys 2013-10-28 20:01 - 2013-10-28 20:01 - 103792972 _____ C:\Windows\system32\➻࿐ᩌe 2013-10-28 20:00 - 2010-11-20 22:01 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2013-10-28 19:58 - 2013-10-28 19:57 - 00002446 _____ C:\Users\Ove\Desktop\FSS.txt 2013-10-28 19:58 - 2012-03-19 12:30 - 02034725 _____ C:\Windows\WindowsUpdate.log 2013-10-28 19:54 - 2012-05-02 15:26 - 00000000 ____D C:\Program Files\Steam 2013-10-28 19:53 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-10-28 19:53 - 2009-07-14 05:39 - 00101568 _____ C:\Windows\setupact.log 2013-10-26 08:16 - 2013-10-26 08:15 - 00000000 ____D C:\Users\Ove\AppData\Local\{2AF3DC45-9D09-4E57-9A19-FD3F2C6814C4} 2013-10-25 15:32 - 2013-10-25 15:32 - 00000000 ____D C:\Users\Ove\AppData\Local\{93FA3899-E298-41E6-A761-4DC4E8437690} 2013-10-21 12:13 - 2013-10-21 12:12 - 00000000 ____D C:\Users\Ove\AppData\Local\{AA967AB7-8085-410B-BDFD-D6DD2406E252} 2013-10-21 00:12 - 2013-10-21 00:12 - 00000000 ____D C:\Users\Ove\AppData\Local\{D374E283-CD92-43D3-AEDD-90DD60A72BEC} 2013-10-20 12:12 - 2013-10-20 12:12 - 00000000 ____D C:\Users\Ove\AppData\Local\{3643A466-D40B-4283-82B6-7E474A92EEA8} 2013-10-19 20:58 - 2013-10-19 20:58 - 00000000 ____D C:\Users\Ove\AppData\Local\{B6F62B64-9941-4B23-9DE2-EB106335FB5F} 2013-10-19 09:36 - 2013-10-19 09:36 - 00000000 ____D C:\Users\Ove\AppData\Local\{BD866693-4BC8-48BB-93C0-5DC6F4F85069} 2013-10-18 21:35 - 2013-10-18 21:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{059B9D12-BD2A-49E1-BA7F-3BA8CD591776} 2013-10-18 10:49 - 2013-10-17 09:02 - 00000000 ____D C:\Users\Ove\Documents\Command & Conquer Generäle Stunde Null Data 2013-10-18 09:35 - 2013-10-18 09:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{256830D5-77A9-4977-9B8A-6309F6881CFB} 2013-10-17 18:20 - 2013-10-17 18:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{1ABB0476-489B-4B45-9245-E8EAAB462EDB} 2013-10-17 11:12 - 2012-03-28 09:49 - 00000000 ___HD C:\Users\Ove\AppData\Roaming\vlc 2013-10-17 11:03 - 2013-10-17 11:03 - 00000000 ____D C:\Users\Ove\Documents\East India Company 2013-10-17 11:01 - 2013-10-17 11:01 - 00000561 _____ C:\Users\Ove\Desktop\East India Company.lnk 2013-10-17 06:20 - 2013-10-17 06:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{E3540320-A201-49B7-AC10-9738A0AC02A3} 2013-10-16 17:31 - 2013-10-16 17:30 - 00000000 ____D C:\Users\Ove\AppData\Local\{CA891B0F-F8BA-4DDE-8751-6A618CB34734} 2013-10-15 21:52 - 2013-10-15 21:52 - 00000000 ____D C:\Users\Ove\AppData\Local\{A869AB8D-131D-4C43-A114-8F7FBC1D0D77} 2013-10-15 09:52 - 2013-10-15 09:52 - 00000000 ____D C:\Users\Ove\AppData\Local\{9F5A869D-CBCD-4B46-AD20-B3ADE6DADD72} 2013-10-14 21:52 - 2013-10-14 21:51 - 00000000 ____D C:\Users\Ove\AppData\Local\{19D84705-5151-4257-8D94-B61018400BFF} 2013-10-14 09:51 - 2013-10-14 09:51 - 00000000 ____D C:\Users\Ove\AppData\Local\{B2A82FB9-B137-4D47-ACDF-66FF16AF56B5} 2013-10-13 15:46 - 2013-10-13 15:46 - 00000000 ____D C:\Users\Ove\AppData\Local\{85F33C16-DAA7-478E-B0D8-918A1F69583D} 2013-10-11 18:03 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\rescache 2013-10-11 17:25 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\Microsoft.NET 2013-10-11 08:18 - 2013-10-11 08:18 - 00000000 ____D C:\Users\Ove\AppData\Local\{08F28873-BDBB-4F32-9EEA-48B66F4DA683} 2013-10-10 19:33 - 2009-07-14 05:33 - 00303928 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-10 18:34 - 2013-08-15 14:09 - 00000000 ____D C:\Windows\system32\MRT 2013-10-10 18:32 - 2013-02-02 13:35 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-10 18:32 - 2011-07-28 20:17 - 78106760 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-10-10 17:15 - 2012-05-02 15:26 - 00000000 ____D C:\Program Files\Common Files\Steam 2013-10-10 10:27 - 2013-10-09 15:23 - 00000000 ____D C:\Users\Ove\Documents\Command and Conquer Generals Data 2013-10-10 09:20 - 2013-10-10 09:20 - 00000000 ____D C:\Users\Ove\AppData\Local\{F74DB9FC-8401-43AF-BAA6-AC5353E996EF} 2013-10-09 20:15 - 2013-10-09 20:14 - 00000000 ____D C:\Users\Ove\AppData\Local\{E74B5A9A-28B9-43C5-9226-BF5F9B6F550B} 2013-10-09 15:22 - 2013-10-09 15:12 - 00000996 _____ C:\Windows\eReg.dat 2013-10-09 15:22 - 2012-03-19 15:36 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2013-10-09 15:16 - 2013-10-09 15:16 - 00000417 _____ C:\Users\Public\Desktop\Command & Conquer(TM) Generäle Die Stunde Null .lnk 2013-10-09 15:04 - 2013-10-09 15:04 - 00000411 _____ C:\Users\Public\Desktop\Command & Conquer(TM) Generals.lnk 2013-10-09 09:08 - 2012-05-02 19:42 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2013-10-09 09:08 - 2012-03-19 16:02 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2013-10-09 07:54 - 2013-10-09 07:54 - 00000000 ____D C:\Users\Ove\AppData\Local\{8BCA2AC9-3688-46FA-A5A0-12B2D8A6B98D} 2013-10-09 07:49 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF 2013-10-09 07:45 - 2013-10-09 07:45 - 00000000 ____D C:\Users\Ove\AppData\Local\{84483FEF-7F53-47C4-A67F-31DA81B9144A} 2013-10-08 08:37 - 2013-10-08 08:37 - 00000000 ____D C:\Users\Ove\AppData\Local\{D140AF7C-0897-422C-ADD5-BB2E3494858A} 2013-10-07 20:35 - 2013-10-07 20:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{79AEFBFA-7C17-4BB4-9EA1-C5AD653ED5A5} 2013-10-07 08:35 - 2013-10-07 08:35 - 00000000 ____D C:\Users\Ove\AppData\Local\{2B98A19F-C7C0-4FE5-8C95-42427013DFE6} 2013-10-06 11:21 - 2013-10-06 11:21 - 00000000 ____D C:\Users\Ove\AppData\Local\{06FC386D-DE64-4920-B150-0C1C704FF0AF} 2013-10-05 23:21 - 2013-10-05 23:21 - 00000000 ____D C:\Users\Ove\AppData\Local\{E345CEEB-0F76-40BE-B403-42E512824606} 2013-10-05 12:00 - 2013-09-09 20:07 - 20333749 _____ C:\Users\Ove\Downloads\Bremen.sh3d 2013-10-05 10:18 - 2013-10-05 10:17 - 00000000 ____D C:\Users\Ove\AppData\Local\{EA1760C0-1EE7-4554-980B-EDAE2BDD4636} 2013-10-04 22:17 - 2013-10-04 22:17 - 00000000 ____D C:\Users\Ove\AppData\Local\{1AC257F2-5E19-4C54-8260-9558FD8B754A} 2013-10-04 15:44 - 2012-03-19 16:07 - 00000000 ___HD C:\Users\Ove\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2013-10-04 15:38 - 2013-10-04 15:38 - 00001621 _____ C:\Users\Public\Desktop\Medieval - Total War - Viking Invasion.lnk 2013-10-04 15:38 - 2012-04-23 17:02 - 00174620 _____ C:\Windows\DirectX.log 2013-10-04 15:37 - 2013-10-04 15:37 - 00000223 _____ C:\Windows\MedievalTW_VI.ini 2013-10-04 15:25 - 2012-09-22 19:04 - 00000000 ____D C:\Spiele 2013-10-04 10:16 - 2013-10-04 10:16 - 00000000 ____D C:\Users\Ove\AppData\Local\{FD34289E-CEAD-4E6E-972E-F30124DEE5C3} 2013-10-03 08:46 - 2013-10-03 08:46 - 00000000 ____D C:\Users\Ove\AppData\Local\{24467FCF-FA00-4904-B71E-650687C1EC7E} 2013-10-02 20:46 - 2013-10-02 20:45 - 00000000 ____D C:\Users\Ove\AppData\Local\{89BCE0C7-3B1D-44D7-98F3-7A1293209A7E} 2013-10-02 19:48 - 2013-09-17 16:57 - 00000000 ____D C:\Users\Ove\AppData\Roaming\Bioshock 2013-10-02 08:45 - 2013-10-02 08:45 - 00000000 ____D C:\Users\Ove\AppData\Local\{6FCD4245-0A75-4D8A-9811-4F9CE81A0F57} 2013-10-01 12:08 - 2013-10-01 12:08 - 00000000 ____D C:\Users\Ove\AppData\Local\{9001DE7A-0441-4C8E-9A57-B14262668C45} 2013-09-30 20:51 - 2013-09-30 20:51 - 00000000 ____D C:\Users\Ove\AppData\Local\{6CB87181-DCD7-4FB9-8F25-F15E9DD83CD6} 2013-09-30 08:50 - 2013-09-30 08:50 - 00000000 ____D C:\Users\Ove\AppData\Local\{A886C919-A51A-4F61-8039-75847B44CF79} 2013-09-29 19:17 - 2013-09-29 19:16 - 00000000 ____D C:\Users\Ove\AppData\Local\{808EC966-7F01-4BDB-9937-C3815E10BA45} 15213-10-28 16:50 - 2009-07-14 05:34 - 00017040 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 15213-10-28 16:50 - 2009-07-14 05:34 - 00017040 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 15213-10-28 13:56 - 2012-04-28 14:08 - 00000000 ____D C:\Users\Ove\AppData\Local\Paint.NET 15213-10-28 13:50 - 15213-10-28 13:50 - 00602112 _____ (OldTimer Tools) C:\Users\Ove\Desktop\OTL.exe 15213-10-28 13:48 - 15213-10-28 13:48 - 00602112 _____ (OldTimer Tools) C:\Users\Ove\Downloads\OTL.exe 15213-10-28 12:52 - 15213-10-28 12:34 - 00001186 _____ C:\Users\Ove\Desktop\Fehlermeldungen.txt 15213-10-28 11:32 - 2012-03-30 18:39 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware 15213-10-28 11:32 - 15213-10-28 11:32 - 00001071 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 15213-10-28 11:24 - 15213-10-28 11:24 - 00004557 _____ C:\Users\Ove\Desktop\gmer.txt 15213-10-28 11:07 - 2012-03-19 12:33 - 00000000 ___HD C:\Users\Ove 15213-10-28 11:07 - 15213-10-28 11:07 - 00000470 _____ C:\Users\Ove\Desktop\defogger_disable.log 15213-10-28 11:07 - 15213-10-28 11:07 - 00000000 _____ C:\Users\Ove\defogger_reenable 15213-10-28 10:50 - 15213-10-28 10:50 - 00000000 ____D C:\ProgramData\CheckPoint Some content of TEMP: ==================== C:\Users\Ove\AppData\Local\Temp\AskSLib.dll C:\Users\Ove\AppData\Local\Temp\CoJLauncher.exe C:\Users\Ove\AppData\Local\Temp\drm_dialogs.dll C:\Users\Ove\AppData\Local\Temp\drm_dyndata_7340007.dll C:\Users\Ove\AppData\Local\Temp\drm_dyndata_7400009.dll C:\Users\Ove\AppData\Local\Temp\DSETUP.dll C:\Users\Ove\AppData\Local\Temp\dsetup32.dll C:\Users\Ove\AppData\Local\Temp\DXSETUP.exe C:\Users\Ove\AppData\Local\Temp\EAD10E1.exe C:\Users\Ove\AppData\Local\Temp\EAD25C8.exe C:\Users\Ove\AppData\Local\Temp\EAD2A4A.exe C:\Users\Ove\AppData\Local\Temp\EAD53D9.exe C:\Users\Ove\AppData\Local\Temp\EAD5D1C.exe C:\Users\Ove\AppData\Local\Temp\EAD5FDA.exe C:\Users\Ove\AppData\Local\Temp\EAD6057.exe C:\Users\Ove\AppData\Local\Temp\EAD6834.exe C:\Users\Ove\AppData\Local\Temp\EAD6E4C.exe C:\Users\Ove\AppData\Local\Temp\EAD6F26.exe C:\Users\Ove\AppData\Local\Temp\EAD752F.exe C:\Users\Ove\AppData\Local\Temp\EAD7731.exe C:\Users\Ove\AppData\Local\Temp\EAD7ACA.exe C:\Users\Ove\AppData\Local\Temp\EAD7C31.exe C:\Users\Ove\AppData\Local\Temp\EAD7F5C.exe C:\Users\Ove\AppData\Local\Temp\EAD816E.exe C:\Users\Ove\AppData\Local\Temp\EAD8229.exe C:\Users\Ove\AppData\Local\Temp\EAD8313.exe C:\Users\Ove\AppData\Local\Temp\EAD85B2.exe C:\Users\Ove\AppData\Local\Temp\EAD85C2.exe C:\Users\Ove\AppData\Local\Temp\EAD86FA.exe C:\Users\Ove\AppData\Local\Temp\EAD87A5.exe C:\Users\Ove\AppData\Local\Temp\EAD88AF.exe C:\Users\Ove\AppData\Local\Temp\EAD8AB1.exe C:\Users\Ove\AppData\Local\Temp\EAD8F24.exe C:\Users\Ove\AppData\Local\Temp\EAD901E.exe C:\Users\Ove\AppData\Local\Temp\EAD92BD.exe C:\Users\Ove\AppData\Local\Temp\EAD930B.exe C:\Users\Ove\AppData\Local\Temp\EAD951D.exe C:\Users\Ove\AppData\Local\Temp\EAD952D.exe C:\Users\Ove\AppData\Local\Temp\EAD95B9.exe C:\Users\Ove\AppData\Local\Temp\EAD973F.exe C:\Users\Ove\AppData\Local\Temp\EAD976E.exe C:\Users\Ove\AppData\Local\Temp\EAD97BC.exe C:\Users\Ove\AppData\Local\Temp\EAD98C5.exe C:\Users\Ove\AppData\Local\Temp\EAD9932.exe C:\Users\Ove\AppData\Local\Temp\EAD9A89.exe C:\Users\Ove\AppData\Local\Temp\EAD9A99.exe C:\Users\Ove\AppData\Local\Temp\EAD9B06.exe C:\Users\Ove\AppData\Local\Temp\EAD9B25.exe C:\Users\Ove\AppData\Local\Temp\EAD9B26.exe C:\Users\Ove\AppData\Local\Temp\EAD9BD1.exe C:\Users\Ove\AppData\Local\Temp\EAD9DA5.exe C:\Users\Ove\AppData\Local\Temp\EAD9DE3.exe C:\Users\Ove\AppData\Local\Temp\EAD9E7F.exe C:\Users\Ove\AppData\Local\Temp\EAD9EBE.exe C:\Users\Ove\AppData\Local\Temp\EAD9F1B.exe C:\Users\Ove\AppData\Local\Temp\EAD9F79.exe C:\Users\Ove\AppData\Local\Temp\EAD9F98.exe C:\Users\Ove\AppData\Local\Temp\EADA082.exe C:\Users\Ove\AppData\Local\Temp\EADA0A1.exe C:\Users\Ove\AppData\Local\Temp\EADA295.exe C:\Users\Ove\AppData\Local\Temp\EADA2C3.exe C:\Users\Ove\AppData\Local\Temp\EADA331.exe C:\Users\Ove\AppData\Local\Temp\EADA37F.exe C:\Users\Ove\AppData\Local\Temp\EADA3BD.exe C:\Users\Ove\AppData\Local\Temp\EADA4F5.exe C:\Users\Ove\AppData\Local\Temp\EADA5DF.exe C:\Users\Ove\AppData\Local\Temp\EADA5EF.exe C:\Users\Ove\AppData\Local\Temp\EADA63D.exe C:\Users\Ove\AppData\Local\Temp\EADA69A.exe C:\Users\Ove\AppData\Local\Temp\EADA765.exe C:\Users\Ove\AppData\Local\Temp\EADA784.exe C:\Users\Ove\AppData\Local\Temp\EADA7E2.exe C:\Users\Ove\AppData\Local\Temp\EADA820.exe C:\Users\Ove\AppData\Local\Temp\EADA830.exe C:\Users\Ove\AppData\Local\Temp\EADA91A.exe C:\Users\Ove\AppData\Local\Temp\EADA9F4.exe C:\Users\Ove\AppData\Local\Temp\EADAC45.exe C:\Users\Ove\AppData\Local\Temp\EADAD4E.exe C:\Users\Ove\AppData\Local\Temp\EADAD8D.exe C:\Users\Ove\AppData\Local\Temp\EADAF61.exe C:\Users\Ove\AppData\Local\Temp\EADAFDD.exe C:\Users\Ove\AppData\Local\Temp\EADB1A2.exe C:\Users\Ove\AppData\Local\Temp\EADB328.exe C:\Users\Ove\AppData\Local\Temp\EADB366.exe C:\Users\Ove\AppData\Local\Temp\EADB3C4.exe C:\Users\Ove\AppData\Local\Temp\EADB46F.exe C:\Users\Ove\AppData\Local\Temp\EADB4FC.exe C:\Users\Ove\AppData\Local\Temp\EADB634.exe C:\Users\Ove\AppData\Local\Temp\EADB70E.exe C:\Users\Ove\AppData\Local\Temp\EADB865.exe C:\Users\Ove\AppData\Local\Temp\EADBB23.exe C:\Users\Ove\AppData\Local\Temp\EADBDF1.exe C:\Users\Ove\AppData\Local\Temp\EADBDF2.exe C:\Users\Ove\AppData\Local\Temp\EADBE6E.exe C:\Users\Ove\AppData\Local\Temp\EADBEFA.exe C:\Users\Ove\AppData\Local\Temp\EADBFE4.exe C:\Users\Ove\AppData\Local\Temp\EADC051.exe C:\Users\Ove\AppData\Local\Temp\EADC0ED.exe C:\Users\Ove\AppData\Local\Temp\EADC273.exe C:\Users\Ove\AppData\Local\Temp\EADC300.exe C:\Users\Ove\AppData\Local\Temp\EADC59F.exe C:\Users\Ove\AppData\Local\Temp\EADC5FC.exe C:\Users\Ove\AppData\Local\Temp\EADC669.exe C:\Users\Ove\AppData\Local\Temp\EADC698.exe C:\Users\Ove\AppData\Local\Temp\EADC85D.exe C:\Users\Ove\AppData\Local\Temp\EADC975.exe C:\Users\Ove\AppData\Local\Temp\EADCCEF.exe C:\Users\Ove\AppData\Local\Temp\EADD0D5.exe C:\Users\Ove\AppData\Local\Temp\EADD6ED.exe C:\Users\Ove\AppData\Local\Temp\EADDE9B.exe C:\Users\Ove\AppData\Local\Temp\EADE687.exe C:\Users\Ove\AppData\Local\Temp\EADE925.exe C:\Users\Ove\AppData\Local\Temp\EADEA6D.exe C:\Users\Ove\AppData\Local\Temp\EADF0C3.exe C:\Users\Ove\AppData\Local\Temp\installerdll2280937.dll C:\Users\Ove\AppData\Local\Temp\installerdll2316521.dll C:\Users\Ove\AppData\Local\Temp\rtdrvmon.exe C:\Users\Ove\AppData\Local\Temp\Setup.exe C:\Users\Ove\AppData\Local\Temp\UninstallEADM.dll C:\Users\Ove\AppData\Local\Temp\vlc-2.0.5-win32.exe C:\Users\Ove\AppData\Local\Temp\_is6098.exe C:\Users\Ove\AppData\Local\Temp\_isA949.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-10-27 15:58 ==================== End Of Log ============================ --- --- --- Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-10-2013 Ran by Ove at 2013-10-28 20:16:28 Running from C:\Users\Ove\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4EEZFJ4S Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.22beta Adobe Flash Player 11 ActiveX (Version: 11.9.900.117) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Reader X (10.1.2) - Deutsch (Version: 10.1.2) Ahnenblatt 2.71 (Version: 2.71.0.0) Avira Free Antivirus (Version: 13.0.0.4052) Avira SearchFree Toolbar (Version: 12.6.0.1900) Belkin Wireless USB Utility (Version: 6.3.2.16) BioShock (Version: 2.62.0000) Borderlands (Version: 1.0.295) Buccaneer 1.2 Call of Juarez (Version: 1.1.1.0) Command & Conquer Generals (Version: 0.50.0000) Command and Conquer(TM) Generäle Die Stunde Null (Version: 1.00.0000) D3DX10 (Version: 15.4.2368.0902) East India Company EasyBCD 2.1.2 (Version: 2.1.2) FUSSBALL MANAGER 12 (Version: 1.0.0.3) GameStop App (Version: 4.00) Hearts of Iron 3 - Demo Heroes of Might and Magic V Java Auto Updater (Version: 2.0.2.4) Java(TM) 6 Update 22 (Version: 6.0.220) Junk Mail filter update (Version: 15.4.3502.0922) Kane and Lynch: Dead Men (Version: 1.00.0000) K-Lite Codec Pack 7.0.0 (Standard) (Version: 7.0.0) Lexmark X1100 Series Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Medieval - Total War (TM) - Viking Invasion (TM) (Version: 2.01) Medieval - Total War (TM) (Version: 1.1) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Games for Windows - LIVE Redistributable (Version: 1.2.0238) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Mozilla Firefox 14.0.1 (x86 de) (Version: 14.0.1) Mozilla Maintenance Service (Version: 14.0.1) MSVCRT (Version: 15.4.2862.0708) NVIDIA PhysX v8.10.29 (Version: 8.10.29) Open Freely (Version: 1.0) OpenAL OpenOffice.org 3.4.1 (Version: 3.41.9593) Origin (Version: 9.0.15.65) Paint.NET v3.5.10 (Version: 3.60.0) Patrizier II Gold PDF24 Creator 5.4.0 Sid Meier's Alpha Centauri 2000/XP Compatibility Update (Version: 1.03.0000) Sid Meier's Civilization V Sid Meier's Pirates! (Version: 2.00.0000) Sid Meier's Railroads! (Version: 1.00) Sins of a Solar Empire Sins of a Solar Empire (Version: 1.05) Sony Mobile Update Service (Version: 2.12.15.18) Spotify (HKCU Version: 0.9.0.133.gd18ed589) Starcraft Stardock Central Steam (Version: 1.0.0.0) Sweet Home 3D version 4.1 Tomahawk (Version: 0.4.2) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) VirtualCloneDrive VLC media player 2.0.1 (Version: 2.0.1) Windows Live Communications Platform (Version: 15.4.3502.0922) Windows Live Essentials (Version: 15.4.3502.0922) Windows Live Essentials (Version: 15.4.3555.0308) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0) Windows Live Installer (Version: 15.4.3502.0922) Windows Live Mail (Version: 15.4.3502.0922) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Photo Common (Version: 15.4.3502.0922) Windows Live PIMT Platform (Version: 15.4.3508.1109) Windows Live SOXE (Version: 15.4.3502.0922) Windows Live SOXE Definitions (Version: 15.4.3502.0922) Windows Live UX Platform (Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (Version: 15.4.3508.1109) Windows Live Writer (Version: 15.4.3502.0922) Windows Live Writer Resources (Version: 15.4.3502.0922) WinRAR 4.11 (32-Bit) (Version: 4.11.0) WinZip 16.0 (Version: 16.0.9715) Wise Registry Cleaner 7.66 ==================== Restore Points ========================= ==================== Hosts content: ========================== 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {2868C020-CD17-4A85-AAF2-D5A43973CDC8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-09] (Adobe Systems Incorporated) Task: {9F8E16BA-E38F-4481-BB32-0CF3A735EF7D} - System32\Tasks\Stardock Central-S-1-5-21-2248641292-1005514066-2865142545-1000 => C:\Users\Ove\AppData\Local\Stardock\StardockCentral\Stardock Central.exe [2012-10-24] (Stardock) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2013-03-12 17:10 - 2013-08-21 23:18 - 00687104 _____ () C:\Program Files\Steam\SDL2.dll 2012-05-02 15:29 - 2013-10-09 03:19 - 01121704 _____ () C:\Program Files\Steam\bin\chromehtml.DLL 2012-05-02 15:29 - 2013-09-10 23:20 - 20625832 _____ () C:\Program Files\Steam\bin\libcef.dll 2012-05-02 15:29 - 2013-06-15 00:49 - 01100800 _____ () C:\Program Files\Steam\bin\avcodec-53.dll 2012-05-02 15:29 - 2013-06-15 00:49 - 00124416 _____ () C:\Program Files\Steam\bin\avutil-51.dll 2012-05-02 15:29 - 2013-06-15 00:49 - 00192000 _____ () C:\Program Files\Steam\bin\avformat-53.dll 2013-02-11 23:19 - 2013-02-11 23:19 - 00029384 _____ () F:\GameStop\Now\SDSecurity.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (10/28/2013 07:55:33 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (10/28/2013 07:53:46 PM) (Source: atikmdag) (User: ) Description: Display is not active Error: (10/28/2013 07:53:46 PM) (Source: atikmdag) (User: ) Description: CPLIB :: General - Invalid Parameter Microsoft Office Sessions: ========================= Error: (10/28/2013 07:55:33 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 44% Total physical RAM: 3071.24 MB Available physical RAM: 1690.36 MB Total Pagefile: 6140.77 MB Available Pagefile: 4287.66 MB Total Virtual: 2047.88 MB Available Virtual: 1893.63 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:85.44 GB) (Free:29.16 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (STUNDENULL1) (CDROM) (Total:0.64 GB) (Free:0 GB) CDFS Drive f: () (Fixed) (Total:595.88 GB) (Free:549.86 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149 GB) (Disk ID: 05024F6C) Partition 1: (Active) - (Size=85 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=64 GB) - (Type=05) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 596 GB) (Disk ID: 5686A599) Partition 1: (Not Active) - (Size=596 GB) - (Type=07 NTFS) ==================== End Of Log ============================ lg arkadi So Antivir ist mit dem Suchlauf inzwischen auch durch. Hier das log: Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Montag, 28. Oktober 2013 20:01 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Enterprise Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : OVE-PC Versionsinformationen: BUILD.DAT : 13.0.0.4052 55009 Bytes 29.08.2013 17:56:00 AVSCAN.EXE : 13.6.20.2100 639032 Bytes 03.09.2013 08:46:37 AVSCANRC.DLL : 13.6.20.2174 63032 Bytes 03.09.2013 08:46:37 LUKE.DLL : 13.6.20.2174 65080 Bytes 03.09.2013 08:47:02 AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 03.09.2013 08:46:38 AVREG.DLL : 13.6.20.2174 250424 Bytes 03.09.2013 08:46:36 avlode.dll : 13.6.20.2174 497720 Bytes 03.09.2013 08:46:35 avlode.rdf : 13.0.1.42 26846 Bytes 28.08.2013 10:40:10 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 08:10:00 VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 20:10:09 VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 17:55:02 VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:57:37 VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 06:29:31 VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 08:50:42 VBASE006.VDF : 7.11.103.230 2293248 Bytes 24.09.2013 11:13:41 VBASE007.VDF : 7.11.103.231 2048 Bytes 24.09.2013 11:13:41 VBASE008.VDF : 7.11.103.232 2048 Bytes 24.09.2013 11:13:42 VBASE009.VDF : 7.11.103.233 2048 Bytes 24.09.2013 11:13:42 VBASE010.VDF : 7.11.103.234 2048 Bytes 24.09.2013 11:13:42 VBASE011.VDF : 7.11.103.235 2048 Bytes 24.09.2013 11:13:42 VBASE012.VDF : 7.11.103.236 2048 Bytes 24.09.2013 11:13:42 VBASE013.VDF : 7.11.103.237 2048 Bytes 24.09.2013 11:13:43 VBASE014.VDF : 7.11.104.123 282112 Bytes 26.09.2013 14:58:40 VBASE015.VDF : 7.11.104.237 359424 Bytes 28.09.2013 18:14:51 VBASE016.VDF : 7.11.105.103 195072 Bytes 02.10.2013 07:43:13 VBASE017.VDF : 7.11.105.243 571904 Bytes 07.10.2013 07:32:25 VBASE018.VDF : 7.11.106.91 185856 Bytes 08.10.2013 13:33:05 VBASE019.VDF : 7.11.106.167 183296 Bytes 09.10.2013 19:12:11 VBASE020.VDF : 7.11.107.5 236544 Bytes 11.10.2013 13:15:06 VBASE021.VDF : 7.11.107.85 178688 Bytes 13.10.2013 21:08:35 VBASE022.VDF : 7.11.107.163 276992 Bytes 15.10.2013 14:40:24 VBASE023.VDF : 7.11.108.15 308224 Bytes 17.10.2013 15:06:36 VBASE024.VDF : 7.11.108.79 190464 Bytes 18.10.2013 14:32:26 VBASE025.VDF : 7.11.108.159 245248 Bytes 20.10.2013 17:08:02 VBASE026.VDF : 7.11.109.128 718848 Bytes 26.10.2013 19:00:59 VBASE027.VDF : 7.11.109.191 340992 Bytes 28.10.2013 19:00:59 VBASE028.VDF : 7.11.109.192 2048 Bytes 28.10.2013 19:00:59 VBASE029.VDF : 7.11.109.193 2048 Bytes 28.10.2013 19:00:59 VBASE030.VDF : 7.11.109.194 2048 Bytes 28.10.2013 19:00:59 VBASE031.VDF : 7.11.109.226 97792 Bytes 28.10.2013 19:00:59 Engineversion : 8.2.12.134 AEVDF.DLL : 8.1.3.4 102774 Bytes 14.06.2013 11:33:47 AESCRIPT.DLL : 8.1.4.160 516478 Bytes 25.10.2013 14:28:48 AESCN.DLL : 8.1.10.4 131446 Bytes 05.04.2013 08:10:12 AESBX.DLL : 8.2.16.26 1245560 Bytes 24.08.2013 12:50:56 AERDL.DLL : 8.2.0.128 688504 Bytes 14.06.2013 11:33:46 AEPACK.DLL : 8.3.3.4 758136 Bytes 16.10.2013 16:25:35 AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08.08.2013 13:19:08 AEHEUR.DLL : 8.1.4.716 6209914 Bytes 25.10.2013 14:28:47 AEHELP.DLL : 8.1.27.6 266617 Bytes 28.08.2013 10:40:10 AEGEN.DLL : 8.1.7.14 446839 Bytes 06.09.2013 15:23:50 AEEXP.DLL : 8.4.1.84 344439 Bytes 10.10.2013 14:17:32 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 10:52:46 AECORE.DLL : 8.1.32.0 201081 Bytes 24.08.2013 12:50:52 AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 11:59:27 AVWINLL.DLL : 13.6.20.2174 23608 Bytes 03.09.2013 08:46:27 AVPREF.DLL : 13.6.20.2174 48184 Bytes 03.09.2013 08:46:36 AVREP.DLL : 13.6.20.2174 175672 Bytes 03.09.2013 08:46:36 AVARKT.DLL : 13.6.20.2174 258104 Bytes 03.09.2013 08:46:29 AVEVTLOG.DLL : 13.6.20.2174 165432 Bytes 03.09.2013 08:46:32 SQLITE3.DLL : 3.7.0.1 394824 Bytes 07.08.2013 13:02:06 AVSMTP.DLL : 13.6.20.2174 60472 Bytes 03.09.2013 08:46:38 NETNT.DLL : 13.6.20.2174 13368 Bytes 03.09.2013 08:47:03 RCIMAGE.DLL : 13.6.20.2174 4786744 Bytes 03.09.2013 08:46:27 RCTEXT.DLL : 13.6.20.2174 68152 Bytes 03.09.2013 08:46:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Montag, 28. Oktober 2013 20:01 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'terranx.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'FRST (2).exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'OTL.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'MsSpellCheckingFacility.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'FSS.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil32_11_9_900_117_ActiveX.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '120' Modul(e) wurden durchsucht Durchsuche Prozess 'SteamService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'GameStopNow.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'Steam.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'TBNotifier.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'lxbkbmon.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'LXBKbmgr.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'VCDDaemon.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '201' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'lxbkcoms.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'apnmcp.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1703' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Users\Ove\AppData\Local\Microsoft\Windows Live Mail\pop3.web.de (1)\Inbox\100B45AD-00000168.eml [0] Archivtyp: MIME --> 30.08.2012.zip [1] Archivtyp: ZIP --> Rechn.com [FUND] Ist das Trojanische Pferd TR/Matsnu.EB.60 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [0] Archivtyp: Inno Setup --> C:\Users\Ove\Desktop\Sonstiges\zeug vom usb stick\Privat\Windows Live Mail\pop3.web.de (1)\Inbox\4C290A1D-0000004E.eml [1] Archivtyp: MIME --> verifikation_starten.html [FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/Visa.I.1 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Ove\Desktop\Sonstiges\zeug vom usb stick\Privat\Windows Live Mail\pop3.web.de (1)\Inbox\4C290A1D-0000004E.eml [FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/Visa.I.1 Beginne mit der Suche in 'F:\' Beginne mit der Desinfektion: C:\Users\Ove\Desktop\Sonstiges\zeug vom usb stick\Privat\Windows Live Mail\pop3.web.de (1)\Inbox\4C290A1D-0000004E.eml [FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/Visa.I.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ac73e1.qua' verschoben! C:\Users\Ove\AppData\Local\Microsoft\Windows Live Mail\pop3.web.de (1)\Inbox\100B45AD-00000168.eml [FUND] Ist das Trojanische Pferd TR/Matsnu.EB.60 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f055c73.qua' verschoben! Ende des Suchlaufs: Montag, 28. Oktober 2013 22:51 Benötigte Zeit: 2:26:15 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 23160 Verzeichnisse wurden überprüft 1000087 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1000084 Dateien ohne Befall 31713 Archive wurden durchsucht 2 Warnungen 2 Hinweise 582978 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Geändert von Arkadi (28.10.2013 um 20:20 Uhr) |
29.10.2013, 13:56 | #6 | |
/// the machine /// TB-Ausbilder | Antivirenprogramme lassen sich nicht installieren/startenZitat:
__________________ --> Antivirenprogramme lassen sich nicht installieren/starten |
29.10.2013, 14:00 | #7 |
| Antivirenprogramme lassen sich nicht installieren/starten Ja, ist er. |
29.10.2013, 16:29 | #8 |
/// the machine /// TB-Ausbilder | Antivirenprogramme lassen sich nicht installieren/starten CMOS Batterie erneuern
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Antivirenprogramme lassen sich nicht installieren/starten |
.dll, antivir, antivirenprogramm funktioniert nicht, appdata, autostart, download, explorer, funktioniert, harddisk, iexplore.exe, internet, internet explorer, logdatei, malwarebytes, nicht mehr, phish/visa.i.1, programme, system, system32, tr/matsnu.eb.60, windows |