|
Plagegeister aller Art und deren Bekämpfung: Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.11.2013, 00:05 | #1 |
| Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Hallo, ich hoffe, es kann mir jemand helfen. Ich bin nicht besonders versiert in Computerbegriffen, deshalb wäre ich dankbar, wenn es mir jemand möglichst einfach erklären kann. Seit einigen Tagen habe ich allerlei Probleme ... bis hin zum Absturz. Mein System ist Windows 7 Pro, mit Trend Micro Titanium Security. Möglich wäre, dass ich bei den optionalen Window-Updates vor einigen Tagen nicht aufgepasst habe, und mir evtl. Word-Updates für die 32Bit Version installiert habe, obwohl ich eigentlich 68Bit (?) laufen habe ... Trend-Micro gibt mir dauernd Meldung, dass irgendein Zugriff auf meine Kreditkartendaten versucht wird (die Karte, die ich dort mal probeweise eingegeben hatte ist ungültig) ... Zusätzlich hatte ich gestern einen Virenscan von Kaspersky durchgeführt, der zwar keine Viren etc. gefunden hat, aber allerlei Probleme auflistet, die ich leider nicht wirklich verstehe, geschweige denn, wüsste, wie man die beheben kann. Weshalb ich mich aber vor allem hier angemeldet habe ist, dass ich dieses Programm WinPcap 4.1.1 auf meinem Rechner gefunden habe, und nach allem, was ich darüber lesen konnte, mache ich mir wirklich Sorgen, denn offenbar können darüber alle möglichen Zugriffe auf meinen PC passieren, ohne dass Sicherheitssoftware das erkennt!??? Kann ich das getrost deinstallieren? Und wie kann ich wissen, dass mir nichts davon bleibt??? Es wäre nett, wenn mir jemand helfen könnte, obwohl ich nicht einmal weiß, was ein Trackback ist, und ob es ok ist, "to retrieve titles from external links" ... Herzlichen Dank im Voraus! |
08.11.2013, 01:13 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC?Zitat:
__________________ |
08.11.2013, 02:22 | #3 |
| Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Danke. Habe ich. Auch Wikipedia u.a. ... verstanden habe ich aber nur, dass es irgendwie sehr suspekt ist, zumal ich es nicht installiert habe. Mir ist nicht klar, ob ich theoretisch andere damit ausspionieren könnte oder umgekehrt. Entschuldigen Sie die dummen Fragen, aber ich kenne mich wirklich nicht aus. Kann ich es einfach deinstallieren, und das Thema ist erledigt?
__________________ |
08.11.2013, 02:25 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2013, 12:43 | #5 |
| Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Das Kaspersky-Tool zeigt mir den Bericht nicht mehr; müsste ich nochmal durchlaufen lassen. Trend Micro zeigt mir nur, dass ständig der Zugriff auf die Kreditkarte gesperrt wurde, und 4x ein "g\RunClubSanDisc.exe". Ich habe das dumpfe Gefühl, dass das genauso wie das WinPCap irgendwie auf einem Memory Sticks war/ist, den ich gekauft hatte. Inzwischen habe ich festgestellt, dass WinPCap bereits seit Mai auf meinem Computer ist, wobei mir bisher noch nie etwas aufgefallen war ... Der letzte Scan von Trend Micro war vor einer Woche, heute wäre der nächste fällig, den habe ich aber gerade erstmal gestoppt. Übrigens, nach dem Absturz vor zwei Tagen habe ich erstmal den Adobe (Shokwave)-Player deinstalliert, weil ich den in Verdacht hatte ... Hier die Logfiles von FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013 Ran by Barbara (administrator) on BARBARA-PC on 08-11-2013 11:42:23 Running from C:\Users\Barbara\Downloads Windows 7 Professional Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiWatchDog.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\AMSP_LogServer.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Nuance Communications, Inc.) C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe (HP) C:\Windows\system32\HPSIsvc.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Skype Technologies S.A.) C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Microsoft Corporation) C:\Windows\system32\msiexec.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\Titanium\plugin\TMAS\TMAS_WLM\TMAS_WLMMon.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Acresso Corporation) C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe (Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\IELowutil.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7466600 2011-09-15] (Realtek Semiconductor) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2837288 2011-10-14] (Synaptics Incorporated) HKLM\...\Run: [Trend Micro Titanium] - C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe [1382568 2013-09-16] (Trend Micro Inc.) HKLM\...\Run: [WLM] - C:\Program Files\Trend Micro\Titanium\plugin\TMAS\TMAS_WLM\TMAS_WLMMon.exe [39528 2013-01-31] (Trend Micro Inc.) HKLM\...\Run: [Trend Micro Client Framework] - C:\Program Files\Trend Micro\UniClient\UiFrmwrk\uiWatchDog.exe [216928 2013-08-29] (Trend Micro Inc.) HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] () Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [ISUSPM] - C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2010-07-29] (Acresso Corporation) HKCU\...\Run: [ccleaner] - C:\Program Files\CCleaner\CCleaner64.exe [5629720 2013-01-23] (Piriform Ltd) HKCU\...\Run: [KSS] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) HKLM-x32\...\Run: [IAStorIcon] - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-20] (Intel Corporation) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.) Startup: C:\Users\Barbara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://ixquick.com/deu/ BHO: TmIEPlugInBHO Class - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\module\20004\2.5.1331\6.8.1094\TmIEPlg.dll (Trend Micro Inc.) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll No File BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: TmBpIeBHO Class - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\7.5.1137\7.5.1137\TmBpIe64.dll (Trend Micro Inc.) BHO-x32: TmIEPlugInBHO Class - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll (Trend Micro Inc.) BHO-x32: TSToolbarBHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.) BHO-x32: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Atheros Commnucations) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: TmBpIeBHO Class - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\7.5.1137\7.5.1137\TmBpIe32.dll (Trend Micro Inc.) Toolbar: HKLM - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} - No File Toolbar: HKLM-x32 - Trend Micro Toolbar - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.) Toolbar: HKCU - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} - No File Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\7.5.1137\7.5.1137\TmBpIe64.dll (Trend Micro Inc.) Handler: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\module\20004\2.5.1331\6.8.1094\TmIEPlg.dll (Trend Micro Inc.) Handler: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - No File Handler: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - No File Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Handler-x32: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\7.5.1137\7.5.1137\TmBpIe32.dll (Trend Micro Inc.) Handler-x32: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll (Trend Micro Inc.) Handler-x32: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.) Handler-x32: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\xjj596l5.default FF DefaultSearchEngine: LEO Eng-Deu FF SelectedSearchEngine: LEO Eng-Deu FF Homepage: https://www.ixquick.com/ FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.11.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/GENUINE - disabled No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @TrendMicro.com/FFExtension - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll (Trend Micro Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.8 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: ReminderFox - C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\xjj596l5.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} FF Extension: Adblock Plus - C:\Users\Barbara\AppData\Roaming\Mozilla\Firefox\Profiles\xjj596l5.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF HKLM\...\Firefox\Extensions: [tmbepff-7.5@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\firefoxextension FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\firefoxextension FF HKLM-x32\...\Firefox\Extensions: [{38783831-6098-4faa-A9C9-1EE1E343F4D2}] - C:\Program Files\Trend Micro\AMSP\Module\20002\7.1.1104\7.1.1104\firefoxextension FF HKLM-x32\...\Firefox\Extensions: [{22181a4d-af90-4ca3-a569-faed9118d6bc}] - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension FF Extension: Trend Micro Toolbar - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension FF HKLM-x32\...\Firefox\Extensions: [tmbepff-7.5@trendmicro.com] - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\firefoxextension FF Extension: Trend Micro BEP Firefox Extension - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\firefoxextension FF HKLM-x32\...\Firefox\Extensions: [{22C7F6C6-8D67-4534-92B5-529A0EC09405}] - C:\Program Files\Trend Micro\AMSP\module\20004\FxExt\firefoxextension\ FF Extension: Trend Micro NSC Firefox Extension - C:\Program Files\Trend Micro\AMSP\module\20004\FxExt\firefoxextension\ ==================== Services (Whitelisted) ================= R2 Atheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592 2011-05-09] (Atheros) R2 KSS; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe [202328 2012-12-07] (Kaspersky Lab ZAO) S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [117264 2009-10-20] (CACE Technologies, Inc.) R2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=rb -dt=60000 -ad [x] ==================== Drivers (Whitelisted) ==================== S3 mvusbews; C:\Windows\System32\Drivers\mvusbews.sys [20480 2010-03-06] (Marvell Semiconductor, Inc.) R2 NPF; C:\Windows\System32\drivers\npf.sys [47632 2009-10-20] (CACE Technologies, Inc.) S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R1 tmactmon; C:\Windows\System32\DRIVERS\tmactmon.sys [109072 2013-09-04] (Trend Micro Inc.) R0 tmcomm; C:\Windows\System32\DRIVERS\tmcomm.sys [175528 2013-09-04] (Trend Micro Inc.) R0 TMEBC; C:\Windows\System32\DRIVERS\TMEBC64.sys [46392 2012-08-24] (Trend Micro Inc.) R3 tmeevw; C:\Windows\System32\DRIVERS\tmeevw.sys [94520 2012-12-07] (Trend Micro Inc.) R1 tmevtmgr; C:\Windows\System32\DRIVERS\tmevtmgr.sys [77184 2013-09-04] (Trend Micro Inc.) R3 tmnciesc; C:\Windows\System32\DRIVERS\tmnciesc.sys [210232 2012-07-06] (Trend Micro Inc.) R1 tmtdi; C:\Windows\System32\DRIVERS\tmtdi.sys [105744 2012-05-02] (Trend Micro Inc.) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-08 11:42 - 2013-11-08 11:42 - 00000000 ____D C:\FRST 2013-11-08 11:38 - 2013-11-08 11:38 - 01957098 _____ (Farbar) C:\Users\Barbara\Downloads\FRST64.exe 2013-11-07 22:41 - 2013-11-07 22:41 - 00001268 _____ C:\Users\Barbara\Desktop\Revo Uninstaller.lnk 2013-11-05 23:51 - 2013-11-05 23:51 - 00000000 ____D C:\Users\Barbara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Security Scan 2013-11-05 23:51 - 2013-11-05 23:50 - 00001077 _____ C:\Users\Barbara\Desktop\Kaspersky Security Scan.lnk 2013-11-05 23:50 - 2013-11-05 23:50 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-11-05 23:50 - 2013-11-05 23:50 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab 2013-11-05 20:01 - 2013-11-05 20:01 - 00179984 _____ (Kaspersky Lab) C:\Users\Barbara\Downloads\kss12.0.1.117mlg_en-de_ru-de_fr-de_de-de.exe 2013-11-05 19:00 - 2013-11-08 11:13 - 00041634 _____ C:\Windows\WindowsUpdate.log 2013-11-05 18:58 - 2013-11-05 18:59 - 00000000 ____D C:\Windows\Minidump 2013-11-01 20:17 - 2012-08-31 15:10 - 00350720 _____ C:\Windows\system32\mvhlewsi.DLL 2013-11-01 20:17 - 2012-08-31 15:03 - 01696256 _____ C:\Windows\system32\HP1100SM.EXE 2013-11-01 20:17 - 2012-08-31 15:03 - 00288768 _____ C:\Windows\system32\HP1100LM.DLL 2013-11-01 20:14 - 2012-05-04 12:00 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2013-11-01 20:14 - 2012-05-04 10:59 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll 2013-10-28 16:42 - 2013-10-28 16:58 - 00000000 ____D C:\Users\Barbara\Desktop\Dragon Recorder 2013-10-28 14:19 - 2013-10-28 14:29 - 00000000 ____D C:\Users\Barbara\Desktop\iPhone Sync 2013-10-28 11:40 - 2013-10-28 11:41 - 00000000 ____D C:\Users\Barbara\Desktop\Film Heros 2013-10-28 00:09 - 2013-10-28 00:09 - 00001783 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files\iTunes 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files\iPod 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-10-25 11:04 - 2013-10-25 11:04 - 00000000 ____D C:\ProgramData\ClubSanDisk 2013-10-24 14:32 - 2013-08-29 13:36 - 02484274 _____ C:\Users\Barbara\Documents\IMG_0063.MOV 2013-10-21 11:16 - 2013-11-07 22:24 - 00000000 ____D C:\Users\Barbara\Desktop\Molly O'Keefe - Can't Hurry Love 2013-10-13 20:41 - 2013-10-13 20:41 - 00000000 ____D C:\Windows\pss 2013-10-09 13:50 - 2013-09-21 04:38 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-10-09 13:50 - 2013-09-21 04:30 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-10-09 13:49 - 2013-09-23 00:28 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-10-09 13:49 - 2013-09-23 00:28 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-10-09 13:49 - 2013-09-23 00:27 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-10-09 13:49 - 2013-09-22 23:55 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-10-09 13:49 - 2013-09-22 23:55 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-10-09 13:49 - 2013-09-22 23:55 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-10-09 13:49 - 2013-09-22 23:54 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-10-09 13:49 - 2013-09-22 23:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-10-09 13:49 - 2013-09-21 03:48 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-10-09 13:49 - 2013-09-21 03:39 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-10-09 10:47 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll 2013-10-09 10:47 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll 2013-10-09 10:47 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2013-10-09 10:47 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2013-10-09 10:47 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2013-10-09 10:47 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2013-10-09 10:47 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2013-10-09 10:47 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2013-10-09 10:47 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2013-10-09 10:47 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2013-10-09 10:47 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2013-10-09 10:47 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2013-10-09 10:42 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2013-10-09 10:42 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys 2013-10-09 10:42 - 2013-07-12 11:40 - 00109824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBAUDIO.sys 2013-10-09 10:42 - 2013-07-03 05:40 - 00042496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2013-10-09 10:42 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys 2013-10-09 10:42 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2013-10-09 10:42 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys 2013-10-09 10:41 - 2013-09-14 02:10 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-10-09 10:41 - 2013-09-08 03:30 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2013-10-09 10:41 - 2013-09-08 03:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2013-10-09 10:41 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2013-10-09 10:41 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2013-10-09 10:41 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-10-09 10:41 - 2013-08-29 03:17 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2013-10-09 10:41 - 2013-08-29 03:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2013-10-09 10:41 - 2013-08-29 03:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2013-10-09 10:41 - 2013-08-29 03:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2013-10-09 10:41 - 2013-08-29 03:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2013-10-09 10:41 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2013-10-09 10:41 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2013-10-09 10:41 - 2013-08-29 02:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2013-10-09 10:41 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2013-10-09 10:41 - 2013-08-29 02:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2013-10-09 10:41 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2013-10-09 10:41 - 2013-08-29 01:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2013-10-09 10:41 - 2013-08-29 01:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2013-10-09 10:41 - 2013-08-29 01:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2013-10-09 10:41 - 2013-08-29 01:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2013-10-09 10:41 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2013-10-09 10:41 - 2013-08-28 02:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2013-10-09 10:41 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2013-10-09 10:41 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:41 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2013-10-09 10:41 - 2013-07-04 13:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2013-10-09 10:41 - 2013-07-04 13:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2013-10-09 10:41 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2013-10-09 10:41 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2013-10-09 10:41 - 2013-07-04 11:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys ==================== One Month Modified Files and Folders ======= 2013-11-08 11:42 - 2013-11-08 11:42 - 00000000 ____D C:\FRST 2013-11-08 11:40 - 2009-07-14 05:45 - 00021504 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-11-08 11:40 - 2009-07-14 05:45 - 00021504 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-11-08 11:38 - 2013-11-08 11:38 - 01957098 _____ (Farbar) C:\Users\Barbara\Downloads\FRST64.exe 2013-11-08 11:13 - 2013-11-05 19:00 - 00041634 _____ C:\Windows\WindowsUpdate.log 2013-11-08 11:13 - 2012-04-30 18:52 - 00003946 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{EA5F16C1-D585-437B-BA1A-5DA5A4097333} 2013-11-08 11:13 - 2010-11-21 07:50 - 00731442 _____ C:\Windows\system32\perfh007.dat 2013-11-08 11:13 - 2010-11-21 07:50 - 00159726 _____ C:\Windows\system32\perfc007.dat 2013-11-08 11:13 - 2009-07-14 06:13 - 01706124 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-08 11:08 - 2012-06-05 10:53 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-08 11:08 - 2012-05-08 10:35 - 00000220 _____ C:\Windows\Tasks\AutoKMS.job 2013-11-08 11:08 - 2012-05-08 10:35 - 00000218 _____ C:\Windows\Tasks\AutoKMSDaily.job 2013-11-08 11:08 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-11-07 22:41 - 2013-11-07 22:41 - 00001268 _____ C:\Users\Barbara\Desktop\Revo Uninstaller.lnk 2013-11-07 22:24 - 2013-10-21 11:16 - 00000000 ____D C:\Users\Barbara\Desktop\Molly O'Keefe - Can't Hurry Love 2013-11-07 19:31 - 2012-05-02 13:46 - 00001635 _____ C:\Users\Barbara\AppData\Roaming\SAS7_000.DAT 2013-11-06 17:55 - 2012-05-01 10:06 - 00000000 ____D C:\Users\Barbara\AppData\Roaming\Skype 2013-11-06 13:25 - 2012-12-05 20:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-06 00:24 - 2013-05-15 15:41 - 00002517 _____ C:\Users\Public\Desktop\Skype.lnk 2013-11-06 00:24 - 2012-05-01 10:06 - 00000000 ____D C:\ProgramData\Skype 2013-11-05 23:51 - 2013-11-05 23:51 - 00000000 ____D C:\Users\Barbara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Security Scan 2013-11-05 23:50 - 2013-11-05 23:51 - 00001077 _____ C:\Users\Barbara\Desktop\Kaspersky Security Scan.lnk 2013-11-05 23:50 - 2013-11-05 23:50 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2013-11-05 23:50 - 2013-11-05 23:50 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab 2013-11-05 20:01 - 2013-11-05 20:01 - 00179984 _____ (Kaspersky Lab) C:\Users\Barbara\Downloads\kss12.0.1.117mlg_en-de_ru-de_fr-de_de-de.exe 2013-11-05 18:59 - 2013-11-05 18:58 - 00000000 ____D C:\Windows\Minidump 2013-11-01 20:25 - 2012-04-30 19:24 - 00000000 ____D C:\Program Files (x86)\Intel 2013-11-01 20:23 - 2012-04-30 19:07 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-10-30 17:12 - 2013-02-17 23:43 - 00117976 _____ C:\Users\Barbara\Desktop\Allgemein.one 2013-10-30 13:03 - 2013-01-09 13:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-10-29 14:24 - 2012-05-02 15:09 - 00000000 ____D C:\Users\Barbara\Desktop\Annie 2013-10-28 18:05 - 2013-05-15 15:41 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-10-28 16:58 - 2013-10-28 16:42 - 00000000 ____D C:\Users\Barbara\Desktop\Dragon Recorder 2013-10-28 16:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2013-10-28 14:29 - 2013-10-28 14:19 - 00000000 ____D C:\Users\Barbara\Desktop\iPhone Sync 2013-10-28 12:21 - 2012-05-01 12:33 - 00000000 ____D C:\Users\Barbara\AppData\Roaming\vlc 2013-10-28 11:56 - 2012-07-07 22:02 - 00000000 ____D C:\Users\Barbara\AppData\Roaming\dvdcss 2013-10-28 11:41 - 2013-10-28 11:40 - 00000000 ____D C:\Users\Barbara\Desktop\Film Heros 2013-10-28 00:09 - 2013-10-28 00:09 - 00001783 _____ C:\Users\Public\Desktop\iTunes.lnk 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files\iTunes 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files\iPod 2013-10-28 00:08 - 2013-10-28 00:08 - 00000000 ____D C:\Program Files (x86)\iTunes 2013-10-25 11:04 - 2013-10-25 11:04 - 00000000 ____D C:\ProgramData\ClubSanDisk 2013-10-24 13:53 - 2012-04-30 18:22 - 00000000 ____D C:\Users\Barbara 2013-10-21 20:48 - 2013-05-19 14:02 - 00025600 ___SH C:\Users\Barbara\Thumbs.db 2013-10-21 11:22 - 2013-09-26 15:39 - 00000000 ____D C:\Users\Barbara\Documents\My Digital Editions 2013-10-15 21:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2013-10-14 12:50 - 2012-04-30 18:23 - 00000000 ___RD C:\Users\Barbara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-13 20:41 - 2013-10-13 20:41 - 00000000 ____D C:\Windows\pss 2013-10-09 21:27 - 2012-04-30 19:13 - 00000000 ____D C:\Windows\Panther 2013-10-09 21:24 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-10-09 21:22 - 2009-07-14 05:45 - 00416304 _____ C:\Windows\system32\FNTCACHE.DAT 2013-10-09 13:48 - 2012-05-01 17:54 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-10-09 13:48 - 2012-05-01 17:54 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-10-09 13:46 - 2012-05-01 11:06 - 01684018 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2013-10-09 13:42 - 2013-08-14 23:50 - 00000000 ____D C:\Windows\system32\MRT 2013-10-09 13:41 - 2012-05-01 11:38 - 80541720 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe Some content of TEMP: ==================== C:\Users\Barbara\AppData\Local\Temp\VSUSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-01 12:54 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013 Ran by Barbara at 2013-11-08 11:43:06 Running from C:\Users\Barbara\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Trend Micro Titanium Internet Security (Enabled - Up to date) {B7599298-8445-728A-A5C7-A26A082C8BDA} AS: Trend Micro Titanium Internet Security (Enabled - Up to date) {0C38737C-A27F-7D04-9F77-991873ABC167} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Digital Editions 2.0 (x32 Version: 2.0.1) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) Atheros Driver Installation Program (x32 Version: 9.2) Bluetooth Win7 Suite (64) (Version: 7.2.0.80) Bonjour (Version: 3.0.0.10) CCleaner (Version: 3.27) Cisco EAP-FAST Module (x32 Version: 2.2.14) Cisco LEAP Module (x32 Version: 1.0.19) Cisco PEAP Module (x32 Version: 1.1.6) D3DX10 (x32 Version: 15.4.2368.0902) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (x32) Dragon NaturallySpeaking 11 (x32 Version: 11.50.100) Google Earth (x32 Version: 7.1.1.1580) High-Definition Video Playback 10 (x32 Version: 7.0.11400.29.0) HP LaserJet Professional P1100-P1560-P1600 Series iCloud (Version: 3.0.2.163) Intel(R) Graphics Media Accelerator Driver (x32 Version: 8.15.10.2202) Intel(R) Rapid Storage Technology (x32 Version: 10.6.0.1002) iTunes (Version: 11.1.2.32) Kaspersky Security Scan (x32 Version: 12.0.1.340) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Home and Student 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.7015.1000) Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (English) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (French) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.7015.1000) Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Single Image 2010 (x32 Version: 14.0.7015.1000) Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.7015.1000) Microsoft Primary Interoperability Assemblies 2005 (x32 Version: 8.0.50727.42) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Mozilla Firefox 25.0 (x86 de) (x32 Version: 25.0) Mozilla Maintenance Service (x32 Version: 25.0) Mozilla Thunderbird 24.1.0 (x86 de) (x32 Version: 24.1.0) MSVCRT (x32 Version: 15.4.2862.0708) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) Nero 10 Menu TemplatePack Basic (x32 Version: 10.0.10600.6.0) Nero 10 Movie ThemePack Basic (x32 Version: 10.0.10600.6.0) Nero BackItUp 10 (x32 Version: 5.4.11600.19.100) Nero BackItUp 10 Help (CHM) (x32 Version: 1.0.10700) Nero Burning ROM 10 (x32 Version: 10.0.11100.10.100) Nero BurningROM 10 Help (CHM) (x32 Version: 1.0.10700) Nero BurnRights 10 (x32 Version: 4.0.11000.12.100) Nero BurnRights 10 Help (CHM) (x32 Version: 1.0.10600) Nero Control Center 10 (x32 Version: 10.0.12000.1.4) Nero ControlCenter 10 Help (CHM) (x32 Version: 1.0.10700) Nero Core Components 10 (x32 Version: 2.0.13700.0.1) Nero CoverDesigner 10 (x32 Version: 5.0.10900.11.100) Nero CoverDesigner 10 Help (CHM) (x32 Version: 1.0.10600) Nero DiscSpeed 10 (x32 Version: 6.0.10800.7.100) Nero DiscSpeed 10 Help (CHM) (x32 Version: 1.0.10600) Nero Dolby Files 10 (x32 Version: 2.0.11000.0.10) Nero Express 10 (x32 Version: 10.0.11000.10.100) Nero Express 10 Help (CHM) (x32 Version: 1.0.10700) Nero InfoTool 10 (x32 Version: 7.0.10800.8.100) Nero InfoTool 10 Help (CHM) (x32 Version: 1.0.10600) Nero MediaHub 10 (x32 Version: 1.0.13400.11.100) Nero MediaHub 10 Help (CHM) (x32 Version: 1.0.10700) Nero Multimedia Suite 10 (x32 Version: 10.0.13100) Nero Recode 10 (x32 Version: 4.6.10900.4.100) Nero Recode 10 Help (CHM) (x32 Version: 1.0.10600) Nero RescueAgent 10 (x32 Version: 3.0.10900.9.100) Nero RescueAgent 10 Help (CHM) (x32 Version: 1.0.10700) Nero SoundTrax 10 (x32 Version: 4.6.10600.2.100) Nero SoundTrax 10 Help (CHM) (x32 Version: 1.0.10600) Nero StartSmart 10 (x32 Version: 10.0.11200.12.100) Nero StartSmart 10 Help (CHM) (x32 Version: 1.0.10700) Nero Update (x32 Version: 1.0.0017) Nero Vision 10 (x32 Version: 7.0.11100.8.100) Nero Vision 10 Help (CHM) (x32 Version: 1.0.10600) Nero WaveEditor 10 (x32 Version: 5.6.10600.2.100) Nero WaveEditor 10 Help (CHM) (x32 Version: 1.0.10600) Picasa 3 (x32 Version: 3.9) QuickTime (x32 Version: 7.74.80.86) Realtek Ethernet Controller Driver (x32 Version: 7.42.304.2011) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6461) Realtek PCIE Card Reader (x32 Version: 6.1.7600.77) Revo Uninstaller 1.95 (x32 Version: 1.95) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (x32) Skype Click to Call (x32 Version: 6.3.11079) Skype™ 6.9 (x32 Version: 6.9.106) Synaptics TouchPad Driver (Version: 15.3.29.0) Trend Micro Titanium (Version: 6.00) Trend Micro Titanium Internet Security (Version: 6.0) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (x32 Version: 3) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (x32) Update for Microsoft Filter Pack 2.0 (KB2810071) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (x32) Update for Microsoft Office 2010 (KB2826026) 32-Bit Edition (x32) Update for Microsoft OneNote 2010 (KB2810072) 32-Bit Edition (x32) Update for Microsoft PowerPoint 2010 (KB2553145) 32-Bit Edition (x32) Update for Microsoft Visio Viewer 2010 (KB2810066) 32-Bit Edition (x32) Update for Microsoft Word 2010 (KB2827323) 32-Bit Edition (x32) Visual C++ 9.0 Runtime for Dragon NaturallySpeaking 64bit (x64) (Version: 11.0.0) VLC media player 2.0.8 (x32 Version: 2.0.8) WEB.DE Club SmartFax (x32 Version: 2.00.235) Windows Live Communications Platform (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3555.0308) Windows Live ID Sign-in Assistant (Version: 7.250.4232.0) Windows Live Installer (x32 Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3555.0308) Windows Live Messenger (x32 Version: 15.4.3538.0513) Windows Live Photo Common (x32 Version: 15.4.3502.0922) Windows Live PIMT Platform (x32 Version: 15.4.3508.1109) Windows Live SOXE (x32 Version: 15.4.3502.0922) Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922) Windows Live UX Platform (x32 Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109) WinPcap 4.1.1 (x32 Version: 4.1.0.1753) ==================== Restore Points ========================= 09-10-2013 12:35:40 Windows Update 27-10-2013 11:35:49 Geplanter Prüfpunkt 01-11-2013 19:16:03 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {00D7A2D4-F07B-4D80-B7C7-ACA7C05878CC} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {0D394DC1-8406-4B2D-866A-1035EC1A8FD4} - System32\Tasks\{EEC2D6E0-23B2-4FC7-82E6-412DA0BDB0F5} => C:\Program Files (x86)\Nuance\NaturallySpeaking11\Program\NatSpeak.exe [2013-07-24] (Nuance Communications, Inc.) Task: {3EEB1C3E-20D7-4C44-A853-EB7F4095AD21} - \AutoKMS No Task File Task: {5CF715CC-D6FF-47F2-8AE4-B0A43F501A7C} - System32\Tasks\Barbara Local Autobackup 5 4 => C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBCore.exe [2010-03-26] (Nero AG) Task: {622CE8EB-0C5D-4F60-BCF3-FA1EFA1ED999} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\MpCmdRun.exe Task: {67266B24-DE04-4624-9E4D-2E7F402B6E6E} - System32\Tasks\Barbara NBAgent 5 4 => C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [2010-03-26] (Nero AG) Task: {6CD12AAC-76DC-4D1A-91F1-D6D4E1A07159} - System32\Tasks\{BE733803-D102-4F00-A0A1-E0ECB3F9A5E2} => Firefox.exe hxxp://ui.skype.com/ui/0/6.2.60.106/de/abandoninstall?page=tsMain Task: {8429308C-2EEC-4DA3-8401-C05F33AE923C} - System32\Tasks\{D8F51D6A-16BC-408D-8C18-4D0BE9215DD8} => Firefox.exe hxxp://ui.skype.com/ui/0/6.2.60.106/de/abandoninstall?page=tsProgressBar Task: {B1A6BFD9-8121-45D8-9924-7296CE54FDA0} - System32\Tasks\{7B5ABB05-5AAF-4FB0-99B8-E5F57D71A016} => C:\Program Files (x86)\Nuance\NaturallySpeaking11\Program\NatSpeak.exe [2013-07-24] (Nuance Communications, Inc.) Task: {B93EAC4A-7078-4BFB-9755-AF6B353C2D8D} - \AutoKMSDaily No Task File Task: {C7A4FCED-1F5A-41EE-B577-A29B3D7195D6} - System32\Tasks\{3C9CDC31-B09B-4460-9F95-25262E2F78DA} => C:\Program Files (x86)\Nuance\NaturallySpeaking11\Program\NatSpeak.exe [2013-07-24] (Nuance Communications, Inc.) Task: {DE1B2E7E-FF9E-4BE2-94C8-FE04115EE8B8} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-01-23] (Piriform Ltd) Task: {E494BC2A-9B7C-46F1-A2B3-C29F6261527E} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe Task: C:\Windows\Tasks\AutoKMSDaily.job => C:\Windows\AutoKMS\AutoKMS.exe ==================== Loaded Modules (whitelisted) ============= 2012-01-10 21:12 - 2012-01-10 21:12 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll 2013-05-20 23:43 - 2012-05-02 20:27 - 00049664 _____ () C:\Program Files\Trend Micro\AMSP\boost_date_time-vc80-mt-1_49.dll 2013-05-20 23:43 - 2012-05-02 20:24 - 00064512 _____ () C:\Program Files\Trend Micro\AMSP\boost_thread-vc80-mt-1_49.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 18:51 - 2013-09-13 18:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-10-08 13:58 - 2013-09-16 16:44 - 00719248 _____ () C:\Program Files\Trend Micro\Titanium\plugin\TMAS\TMAS_WLM\WLMailApiCore.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02126264 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtCore4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 07422392 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtGui4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 02453944 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtDeclarative4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 01270200 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtScript4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00192952 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtSql4.dll 2012-12-07 15:15 - 2012-12-07 15:15 - 00795064 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\QtNetwork4.dll 2013-08-15 10:50 - 2013-08-15 10:50 - 00172544 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\ac1fc882e3b0e8380c38b27a6a326448\IsdiInterop.ni.dll 2012-04-30 19:26 - 2011-05-20 09:05 - 00059904 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2012-12-05 20:05 - 2013-11-06 13:25 - 03368048 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-05-20 23:41 - 2012-07-25 16:54 - 00049152 _____ () C:\Program Files\Trend Micro\Titanium\UIFramework\boost_date_time-vc80-mt-1_49.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:0FF263E8 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (11/08/2013 11:10:11 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/08/2013 11:09:39 AM) (Source: MsiInstaller) (User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7135595 Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7135595 Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7134581 Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7134581 Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/07/2013 06:41:29 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7133583 Error: (11/07/2013 06:41:29 PM) (Source: Bonjour Service) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7133583 System errors: ============= Error: (11/05/2013 06:58:29 PM) (Source: BugCheck) (User: ) Description: 0x000000d1 (0x0000000000000000, 0x0000000000000002, 0x0000000000000001, 0xfffff880051cd68d)C:\Windows\MEMORY.DMP110513-21762-01 Error: (11/05/2013 06:58:24 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 05.11.2013 um 18:55:32 unerwartet heruntergefahren. Error: (10/01/2013 01:12:40 AM) (Source: DCOM) (User: ) Description: {548E275F-0290-40E7-B454-738B0C61DE60} Error: (09/21/2013 11:21:14 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2013 08:19:45 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "USER-TOSH", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{366E88CD-0EA0-4BA0-917E-3547CC24B64A}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (07/25/2013 10:09:51 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "USER-TOSH", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{366E88CD-0EA0-4BA0-917E-3547CC24B64A}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (07/24/2013 09:02:37 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Dragon Service" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (07/22/2013 06:34:10 PM) (Source: BROWSER) (User: ) Description: Das Einlesen der Sicherungsliste durch den Suchdienst schlug auf Transport "\Device\NetBT_Tcpip_{366E88CD-0EA0-4BA0-917E-3547CC24B64A}" zu oft fehl. Der Sicherungssuchdienst wird beendet. Error: (07/22/2013 06:24:19 PM) (Source: bowser) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "USER-TOSH", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{366E88CD-0EA0-4BA0-917E-3547CC24B64A}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (07/22/2013 02:19:42 PM) (Source: NetBT) (User: ) Description: Der Name "WORKGROUP :1d" konnte nicht auf der Schnittstelle mit IP-Adresse 192.168.0.193 registriert werden. Der Computer mit IP-Adresse 192.168.0.196 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet. Microsoft Office Sessions: ========================= Error: (11/08/2013 11:10:11 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/08/2013 11:09:39 AM) (Source: MsiInstaller)(User: NT-AUTORITÄT) Description: Product: Skype Click to Call -- Error 1609. An error occurred while applying security settings. Users is not a valid user or group. This could be a problem with the package, or a problem connecting to a domain controller on the network. Check your network connection and click Retry, or Cancel to end the install. Unable to locate the user's SID, system error 1332(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7135595 Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7135595 Error: (11/07/2013 06:41:31 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7134581 Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7134581 Error: (11/07/2013 06:41:30 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (11/07/2013 06:41:29 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 7133583 Error: (11/07/2013 06:41:29 PM) (Source: Bonjour Service)(User: ) Description: Task Scheduling Error: m->NextScheduledEvent 7133583 ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 3893.86 MB Available physical RAM: 2311.48 MB Total Pagefile: 7785.89 MB Available Pagefile: 5771.56 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:450.11 GB) (Free:358 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:15.45 GB) (Free:1.91 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: (HP_TOOLS) (Fixed) (Total:0.1 GB) (Free:0.09 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 6F952706) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=103 MB) - (Type=0C) ==================== End Of Log ============================ |
08.11.2013, 13:05 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Sieht alles unauffällig aus. WinPcap wird für hardwarenahe Zugriffe auf die Netzwerkkarte benötigt, zB braucht das Netzwerkanalyse Wireshark das. Aber auch andere Tools benötigen WinPcap. Das ist also nichts Schlimmes, es ist völlig legitim.
__________________ --> Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? |
09.11.2013, 17:13 | #7 |
| Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Danke für die Mühe, aber auch das habe ich auf Wikipedia gelesen: "Da die Pakete verfügbar sind, bevor sie vom Betriebssystem verarbeitet werden, kann die Schnittstelle auch verwendet werden, um Schadprogramme in den empfangenen Paketen einzuschleusen, die nicht von den Sicherheitsfunktionen des Betriebssystems oder der unter dem Betriebssystem laufenden Schutzprogramme abgefangen werden. So kann auch schädliche Software in die Systemumgebung eingeführt werden." Ich verstehe nicht, wer oder welches Programm Wireshark oder ähnliche Tools braucht, um "hardwarenahe Zugriffe auf meine Netwerkkarte" zu haben. Alles, was ich weiß, ist, dass mir Trend Micro 20 Mal am Tag meldet, dass ein Zugriff auf meine Kreditkartendaten gestoppt wurde. Was passiert, wenn ich das Teil deinstalliere? Es ist Freeware, als kann es doch nicht ernsthaft irgendwo fehlen, oder? |
09.11.2013, 17:31 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? Mach ma ein Log mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
09.11.2013, 18:26 | #9 |
| Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? OK, mach ich. Inzwischen habe ich herausgefunden, dass diese Meldungen von Trend Micro nur kommen, wenn ich Firefox (seit ewigen Zeiten mein Standardbrowser) benutze. Seit meiner letzten Antwort habe ich den Internet Explorer laufen, und Ruhe ist ... Vielleicht sollte ich den Firefox mal deinstallieren, bevor ich Mbar starte? Kann ich ja später wieder neu installieren. |
Themen zu Was ist WinPcap 4.1.1, und wie kommt das auf meinen PC? |
keine viren, spyware, systemsicherheit |