|
Log-Analyse und Auswertung: Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.11.2013, 21:40 | #1 |
| Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! Hallo, habe mich eben erst angemdelet und kenne mich kaum aus in Sachen Viren etc.. Hatte bis die Tage noch nie ernsthafte Probleme damit.. Ich habe neulich einen Anruf erhalten wieso ich eine so komische Email verfasse.. In der Mail die von meinem Account ausging ging es im ferneren Sinne um Selbstmord, das ich nicht mehr und und und... Es war meine Adresse anstatt @aol mit @aim. Die selbige Adresse wurde plötzlich als Kontaktemail bei AOL angezeigt, vorher stand da eine andere... Ich persönlich finde die besagten Emails nicht bei gesendete Mails im Ordner.. Das Aktivitätsprotokoll zeigt das ich in Griechenland, in den Staaten on gewesen sein soll was blödsinn ist. Malwarebytes habe ich durchlaufen lassen weil avira nichts gefunden hatte, ein Fund namens pup optinal opencandy.. Wie ich gelesen habe ist das nur die Toolbarerweiterung von freeyotube to mp3 von chip.de. Was genau kann das nun gewesen sein, habe mein PW geändert aber er findet nichts auf meinem System, habe bis auf etwas Musik von youtube nichts drauf da ich meinen Laptop erst paar Wochen habe... Die besagte Mail ging fast an jeden mit dem ich mal geschrieben hatte, ich hatte paar Mails das die Email nicht zuegstellt werden konnte und war verwundert da ich ja nichts gesendet hatte. Mit welchem Programm kann ich so einen LOG erstellen? Hatte die Email auf meinem HTC ONE genutzt und war paarmal auf der Arbeit damit on.. Bitte um echt schnelle Hilfe da sowas nicht mehr Lustig ist... Mfg |
22.11.2013, 08:32 | #2 |
/// the machine /// TB-Ausbilder | Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
22.11.2013, 14:21 | #3 |
| Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-11-2013 Ran by eddietwo89 (administrator) on EDDIETWO on 22-11-2013 14:12:42 Running from C:\Users\eddietwo89\Downloads Windows 8 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe (Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (Intel Corporation) C:\Windows\system32\DptfParticipantProcessorService.exe (Intel Corporation) C:\Windows\system32\DptfPolicyConfigTDPService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe (Microsoft Corporation) C:\Windows\system32\dashost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ASUSTek Computer INC.) C:\ProgramData\AsTouchPanel\AsPatchTouchPanel64.exe (ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe () C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUS) C:\Program Files\ASUS\P4G\BatteryLife.exe (ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnWMI.exe (ASUSTek Computer Inc.) C:\Program Files\ASUS\ASUS VivoBook\vivokey.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLoader.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x64\QuickGesture64.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPCenter.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (APN) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (AsusTek) C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPHelper.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe (Intel Corporation) C:\Windows\system32\igfxpers.exe (Microsoft Corporation) C:\Windows\system32\msiexec.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] () HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13267016 2013-01-22] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg] - C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1276488 2013-01-18] (Realtek Semiconductor) HKLM\...\Run: [BtTray] - C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [766080 2012-10-31] (Qualcomm Atheros) HKLM\...\Run: [BtvStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-10-31] (Atheros Communications) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe [35736 2010-11-15] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288 2010-11-15] (Adobe Systems Incorporated) HKLM-x32\...\Run: [ASUSPRP] - C:\Program Files (x86)\ASUS\APRP\aprp.exe [3187360 2012-11-27] (ASUSTek Computer Inc.) HKLM-x32\...\Run: [ASUSWebStorage] - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe [3423104 2012-08-31] (ASUS Cloud Corporation) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [681032 2013-09-30] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [ApnTBMon] - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1673680 2013-10-23] (APN) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus13.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ASU2JS SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ASU2JS SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ASU2JS SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=ASU2JS SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.) BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations) BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.) Toolbar: HKLM-x32 - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll (APN LLC.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Chrome: ======= CHR RestoreOnStartup: "hxxp://www.google.de/" CHR Extension: (Google Docs) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_1 CHR Extension: (YouTube) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (AdBlock) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.14_0 CHR Extension: (Google Wallet) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Gmail) - C:\Users\EDDIET~1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1 ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440392 2013-09-30] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440392 2013-09-30] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1164360 2013-09-30] (Avira Operations GmbH & Co. KG) R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-10-23] (APN LLC.) R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [277120 2012-04-13] (ASUS) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [231040 2012-10-31] (Qualcomm Atheros Commnucations) R2 DptfParticipantProcessorService; C:\Windows\system32\DptfParticipantProcessorService.exe [30080 2012-10-01] (Intel Corporation) R2 DptfPolicyConfigTDPService; C:\Windows\system32\DptfPolicyConfigTDPService.exe [31616 2012-10-01] (Intel Corporation) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16048 2013-07-02] (Microsoft Corporation) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-10-31] (Atheros) ==================== Drivers (Whitelisted) ==================== R3 ATP; C:\Windows\System32\drivers\AsusTP.sys [65784 2013-02-06] (ASUS Corporation) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105856 2013-09-30] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [132600 2013-09-30] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-09-30] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [83160 2013-09-30] (Avira Operations GmbH & Co. KG) R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-10-31] (Qualcomm Atheros) R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation) R3 DptfDevDram; C:\Windows\system32\DRIVERS\DptfDevDram.sys [107328 2012-10-01] (Intel Corporation) R3 DptfDevFan; C:\Windows\system32\DRIVERS\DptfDevFan.sys [42816 2012-10-01] (Intel Corporation) R3 DptfDevGen; C:\Windows\system32\DRIVERS\DptfDevGen.sys [64832 2012-10-01] (Intel Corporation) R3 DptfDevPch; C:\Windows\system32\DRIVERS\DptfDevPch.sys [96576 2012-10-01] (Intel Corporation) R3 DptfDevProc; C:\Windows\system32\DRIVERS\DptfDevProc.sys [229184 2012-10-01] (Intel Corporation) R3 DptfManager; C:\Windows\system32\DRIVERS\DptfManager.sys [363328 2012-10-01] (Intel Corporation) R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [14992 2012-08-02] ( ) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) U0 msahci; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-22 14:12 - 2013-11-22 14:13 - 00012876 _____ C:\Users\eddietwo89\Downloads\FRST.txt 2013-11-22 14:12 - 2013-11-22 14:12 - 00000000 ____D C:\FRST 2013-11-22 14:11 - 2013-11-22 14:11 - 01957964 _____ (Farbar) C:\Users\eddietwo89\Downloads\FRST64.exe 2013-11-21 21:28 - 2013-11-21 21:28 - 00388608 _____ (Trend Micro Inc.) C:\Users\eddietwo89\Downloads\HiJackThis204.exe 2013-11-20 22:14 - 2013-11-22 14:08 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware 2013-11-20 22:14 - 2013-11-20 22:14 - 00001810 _____ C:\Users\eddietwo89\Desktop\SUPERAntiSpyware Professional.lnk 2013-11-20 22:14 - 2013-11-20 22:14 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\SUPERAntiSpyware.com 2013-11-20 22:11 - 2013-11-20 22:13 - 28323928 _____ (SUPERAntiSpyware) C:\Users\eddietwo89\Downloads\SUPERAntiSpyware_5.6.1042.exe 2013-11-20 20:39 - 2013-11-20 20:39 - 00000000 ____D C:\Program Files (x86)\ESET 2013-11-20 20:38 - 2013-11-20 20:38 - 02347384 _____ (ESET) C:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe 2013-11-20 19:57 - 2013-11-20 19:57 - 00281248 _____ C:\Windows\system32\FNTCACHE.DAT 2013-11-20 18:46 - 2013-11-20 18:46 - 00001115 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Malwarebytes 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-20 18:46 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-11-20 18:43 - 2013-11-20 18:44 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\eddietwo89\Downloads\mbam-setup-1.75.0.1300.exe 2013-11-18 18:46 - 2013-11-05 23:58 - 00694232 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-11-18 18:46 - 2013-11-05 23:58 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-17 14:32 - 2013-11-17 14:32 - 00001538 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk 2013-11-17 14:32 - 2013-11-17 14:32 - 00001245 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2013-11-17 14:32 - 2013-11-17 14:32 - 00000000 ____D C:\Program Files (x86)\DVDVideoSoft 2013-11-17 14:26 - 2013-11-17 14:31 - 32206488 _____ (DVDVideoSoft Ltd. ) C:\Users\eddietwo89\Downloads\FreeYouTubeToMP3Converter.exe 2013-11-16 00:00 - 2013-10-02 00:37 - 02035712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-11-16 00:00 - 2013-10-02 00:26 - 02304512 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-11-16 00:00 - 2013-08-23 08:22 - 02062848 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll 2013-11-16 00:00 - 2013-08-23 02:44 - 01711616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll 2013-11-15 23:09 - 2013-09-14 02:15 - 00059416 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2013-11-15 23:09 - 2013-09-13 23:36 - 00628736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2013-11-15 23:09 - 2013-09-13 23:36 - 00247296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ubpm.dll 2013-11-15 23:09 - 2013-09-13 23:36 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2013-11-15 23:09 - 2013-09-13 23:36 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2013-11-15 23:09 - 2013-09-13 23:36 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2013-11-15 23:09 - 2013-09-13 23:34 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2013-11-15 23:09 - 2013-09-13 23:33 - 03279360 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 01622016 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00773120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00328192 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00252928 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00175104 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2013-11-15 23:09 - 2013-09-13 23:33 - 00099328 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2013-11-15 23:09 - 2013-08-30 06:43 - 00061784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\crashdmp.sys 2013-11-15 23:09 - 2013-08-30 06:20 - 01173504 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll 2013-11-15 23:09 - 2013-08-30 00:48 - 00914432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll 2013-11-15 23:09 - 2013-08-21 07:39 - 00465240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2013-11-15 23:09 - 2013-08-10 07:30 - 00151896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2013-11-15 23:09 - 2013-08-10 06:21 - 00817152 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2013-11-15 23:09 - 2013-08-10 04:58 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2013-11-15 23:09 - 2013-07-25 00:10 - 10799104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2013-11-15 23:09 - 2013-07-25 00:07 - 13661696 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2013-11-15 23:09 - 2013-07-12 02:38 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\WSDApi.dll 2013-11-15 23:09 - 2013-07-12 02:30 - 00485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSDApi.dll 2013-11-15 23:07 - 2013-10-02 00:37 - 01569280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-15 23:07 - 2013-10-02 00:26 - 01890816 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-15 23:03 - 2013-10-12 09:45 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-15 23:03 - 2013-10-12 09:45 - 01364992 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-15 23:03 - 2013-10-12 09:45 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-15 23:03 - 2013-10-12 09:43 - 19269632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-15 23:03 - 2013-10-12 09:43 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-15 23:03 - 2013-10-12 09:43 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-15 23:03 - 2013-10-12 09:43 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-15 23:03 - 2013-10-12 09:43 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-15 23:03 - 2013-10-12 09:43 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-15 23:03 - 2013-10-12 08:03 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-15 23:03 - 2013-10-12 08:03 - 01138176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 14355968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-15 23:03 - 2013-10-12 08:02 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-15 23:03 - 2013-10-10 12:53 - 00096600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys 2013-11-15 23:03 - 2013-10-10 10:21 - 01160192 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-15 23:03 - 2013-10-10 10:20 - 00723968 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL 2013-11-15 23:03 - 2013-10-03 00:25 - 01300992 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-15 23:03 - 2013-10-01 23:22 - 01022976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-15 19:09 - 2013-09-04 04:11 - 00576512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-15 17:58 - 2013-09-23 23:30 - 00419328 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-15 17:58 - 2013-09-23 23:30 - 00323072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-10 23:12 - 2013-11-11 20:53 - 00000893 _____ C:\Users\eddietwo89\.lmmsrc.xml 2013-11-10 23:12 - 2013-11-10 23:12 - 00000000 ____D C:\Users\eddietwo89\lmms 2013-11-10 23:07 - 2013-11-10 23:08 - 23652936 _____ C:\Users\eddietwo89\Downloads\lmms-0.4.15-win64.exe 2013-11-10 18:18 - 2013-11-10 18:18 - 00002044 _____ C:\Users\Public\Desktop\FL Studio 11.lnk 2013-11-10 18:18 - 2013-11-10 18:18 - 00001144 _____ C:\Users\eddietwo89\Desktop\ASIO4ALL v2 Instruction Manual.lnk 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Program Files (x86)\VstPlugins 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Program Files (x86)\ASIO4ALL v2 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\Documents\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\FlowStone 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Program Files\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Program Files (x86)\DSPRobotics 2013-11-10 18:13 - 2013-11-10 18:17 - 00000000 ____D C:\Program Files (x86)\Image-Line 2013-11-10 17:38 - 2013-11-10 18:04 - 312522984 _____ (Image-Line) C:\Users\eddietwo89\Downloads\flstudio_11.0.3.exe 2013-11-09 14:42 - 2013-11-09 14:42 - 00002595 _____ C:\Users\Public\Desktop\Scene Switch.lnk 2013-11-09 14:42 - 2013-11-09 14:42 - 00000000 ____D C:\Users\eddietwo89\Documents\ASUS ==================== One Month Modified Files and Folders ======= 2013-11-22 14:13 - 2013-11-22 14:12 - 00012876 _____ C:\Users\eddietwo89\Downloads\FRST.txt 2013-11-22 14:12 - 2013-11-22 14:12 - 00000000 ____D C:\FRST 2013-11-22 14:11 - 2013-11-22 14:11 - 01957964 _____ (Farbar) C:\Users\eddietwo89\Downloads\FRST64.exe 2013-11-22 14:08 - 2013-11-20 22:14 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware 2013-11-22 14:08 - 2013-05-13 07:05 - 01493999 _____ C:\Windows\WindowsUpdate.log 2013-11-22 14:07 - 2013-10-16 18:34 - 00001132 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-11-22 14:07 - 2013-10-15 22:45 - 00000062 _____ C:\Users\eddietwo89\AppData\Roaming\sp_data.sys 2013-11-22 14:06 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\system32\sru 2013-11-21 22:13 - 2013-10-15 22:50 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1856097219-1203650388-4180672647-1001 2013-11-21 22:07 - 2013-10-18 23:07 - 00097280 ___SH C:\Users\eddietwo89\Downloads\Thumbs.db 2013-11-21 21:44 - 2013-10-16 18:34 - 00001136 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-11-21 21:28 - 2013-11-21 21:28 - 00388608 _____ (Trend Micro Inc.) C:\Users\eddietwo89\Downloads\HiJackThis204.exe 2013-11-21 21:28 - 2013-10-15 22:42 - 00000000 ____D C:\Users\eddietwo89\AppData\Local\VirtualStore 2013-11-21 21:17 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\AUInstallAgent 2013-11-20 22:14 - 2013-11-20 22:14 - 00001810 _____ C:\Users\eddietwo89\Desktop\SUPERAntiSpyware Professional.lnk 2013-11-20 22:14 - 2013-11-20 22:14 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\SUPERAntiSpyware.com 2013-11-20 22:13 - 2013-11-20 22:11 - 28323928 _____ (SUPERAntiSpyware) C:\Users\eddietwo89\Downloads\SUPERAntiSpyware_5.6.1042.exe 2013-11-20 20:39 - 2013-11-20 20:39 - 00000000 ____D C:\Program Files (x86)\ESET 2013-11-20 20:38 - 2013-11-20 20:38 - 02347384 _____ (ESET) C:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe 2013-11-20 20:01 - 2012-08-03 00:15 - 00792976 _____ C:\Windows\system32\perfh013.dat 2013-11-20 20:01 - 2012-08-03 00:15 - 00161530 _____ C:\Windows\system32\perfc013.dat 2013-11-20 20:01 - 2012-08-03 00:11 - 00788402 _____ C:\Windows\system32\perfh010.dat 2013-11-20 20:01 - 2012-08-03 00:11 - 00155552 _____ C:\Windows\system32\perfc010.dat 2013-11-20 20:01 - 2012-08-03 00:06 - 00797448 _____ C:\Windows\system32\perfh00C.dat 2013-11-20 20:01 - 2012-08-03 00:06 - 00158028 _____ C:\Windows\system32\perfc00C.dat 2013-11-20 20:01 - 2012-08-03 00:02 - 00760560 _____ C:\Windows\system32\perfh007.dat 2013-11-20 20:01 - 2012-08-03 00:02 - 00158770 _____ C:\Windows\system32\perfc007.dat 2013-11-20 20:01 - 2012-07-26 08:28 - 04568320 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-20 19:57 - 2013-11-20 19:57 - 00281248 _____ C:\Windows\system32\FNTCACHE.DAT 2013-11-20 19:57 - 2012-07-26 08:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-11-20 19:56 - 2012-08-02 14:24 - 00205398 _____ C:\Windows\PFRO.log 2013-11-20 19:56 - 2012-07-26 06:26 - 00262144 ___SH C:\Windows\system32\config\BBI 2013-11-20 18:46 - 2013-11-20 18:46 - 00001115 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Malwarebytes 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-20 18:46 - 2013-11-20 18:46 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-20 18:44 - 2013-11-20 18:43 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\eddietwo89\Downloads\mbam-setup-1.75.0.1300.exe 2013-11-18 18:42 - 2012-07-26 09:12 - 00000000 ___RD C:\Windows\ToastData 2013-11-18 18:42 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\WinStore 2013-11-18 18:42 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\SysWOW64\en-GB 2013-11-18 18:42 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\system32\en-GB 2013-11-18 18:41 - 2013-10-18 23:19 - 00000000 ____D C:\Windows\system32\MRT 2013-11-18 18:39 - 2013-10-18 23:19 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-17 23:51 - 2013-10-16 18:36 - 00002177 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2013-11-17 14:32 - 2013-11-17 14:32 - 00001538 _____ C:\Users\Public\Desktop\Free YouTube to MP3 Converter.lnk 2013-11-17 14:32 - 2013-11-17 14:32 - 00001245 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2013-11-17 14:32 - 2013-11-17 14:32 - 00000000 ____D C:\Program Files (x86)\DVDVideoSoft 2013-11-17 14:32 - 2013-10-18 22:49 - 00000000 ___RD C:\Users\Public\Desktop\DVDVideoSoft 2013-11-17 14:32 - 2013-10-18 22:49 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\DVDVideoSoft 2013-11-17 14:31 - 2013-11-17 14:26 - 32206488 _____ (DVDVideoSoft Ltd. ) C:\Users\eddietwo89\Downloads\FreeYouTubeToMP3Converter.exe 2013-11-11 20:53 - 2013-11-10 23:12 - 00000893 _____ C:\Users\eddietwo89\.lmmsrc.xml 2013-11-10 23:12 - 2013-11-10 23:12 - 00000000 ____D C:\Users\eddietwo89\lmms 2013-11-10 23:12 - 2013-10-15 22:42 - 00000000 ____D C:\Users\eddietwo89 2013-11-10 23:08 - 2013-11-10 23:07 - 23652936 _____ C:\Users\eddietwo89\Downloads\lmms-0.4.15-win64.exe 2013-11-10 18:18 - 2013-11-10 18:18 - 00002044 _____ C:\Users\Public\Desktop\FL Studio 11.lnk 2013-11-10 18:18 - 2013-11-10 18:18 - 00001144 _____ C:\Users\eddietwo89\Desktop\ASIO4ALL v2 Instruction Manual.lnk 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Program Files (x86)\VstPlugins 2013-11-10 18:18 - 2013-11-10 18:18 - 00000000 ____D C:\Program Files (x86)\ASIO4ALL v2 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\Documents\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Users\eddietwo89\AppData\Roaming\FlowStone 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Program Files\Image-Line 2013-11-10 18:17 - 2013-11-10 18:17 - 00000000 ____D C:\Program Files (x86)\DSPRobotics 2013-11-10 18:17 - 2013-11-10 18:13 - 00000000 ____D C:\Program Files (x86)\Image-Line 2013-11-10 18:04 - 2013-11-10 17:38 - 312522984 _____ (Image-Line) C:\Users\eddietwo89\Downloads\flstudio_11.0.3.exe 2013-11-09 14:42 - 2013-11-09 14:42 - 00002595 _____ C:\Users\Public\Desktop\Scene Switch.lnk 2013-11-09 14:42 - 2013-11-09 14:42 - 00000000 ____D C:\Users\eddietwo89\Documents\ASUS 2013-11-09 14:42 - 2012-11-27 05:09 - 00000000 ____D C:\Program Files (x86)\ASUS 2013-11-09 14:42 - 2012-11-27 05:08 - 06857400 _____ C:\Windows\AsDebug.log 2013-11-09 14:42 - 2012-11-27 05:08 - 01177336 _____ C:\Windows\AsCDProc.log 2013-11-05 23:58 - 2013-11-18 18:46 - 00694232 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-11-05 23:58 - 2013-11-18 18:46 - 00078296 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-10-23 16:33 - 2013-10-15 22:44 - 00000000 ___RD C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-10-23 16:33 - 2013-10-15 22:44 - 00000000 ___RD C:\Users\eddietwo89\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools Files to move or delete: ==================== C:\ProgramData\SetStretch.exe Some content of TEMP: ==================== C:\Users\eddietwo89\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-09 13:49 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-11-2013 Ran by eddietwo89 at 2013-11-22 14:14:42 Running from C:\Users\eddietwo89\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== ASUS VivoBook (Version: 1.0.28) Adobe Reader X MUI (x32 Version: 10.0.0) Alcor Micro USB Card Reader (x32 Version: 3.3.143.61629) ASIO4ALL (x32 Version: 2.11 Beta1) ASUS Instant Connect (x32 Version: 1.2.8) ASUS InstantOn (x32 Version: 3.0.5) ASUS LifeFrame3 (x32 Version: 3.1.9) ASUS Live Update (x32 Version: 3.1.9) ASUS Power4Gear Hybrid (Version: 2.0.4) ASUS S Series Product Demo (x32 Version: 1.0.0) ASUS Screen Saver (Version: 1.0.1) ASUS Smart Gesture (x32 Version: 2.0.1) ASUS Splendid Video Enhancement Technology (x32 Version: 2.01.0002) ASUS Tutor (x32 Version: 1.0.8) ASUS USB Charger Plus (x32 Version: 2.1.5) ASUS Virtual Camera (x32 Version: 1.0.26) ASUS WebStorage Sync Agent (x32 Version: 1.1.10.123) ATK Package (x32 Version: 1.0.0027) Avira Free Antivirus (x32 Version: 14.0.0.383) Avira SearchFree Toolbar (x32 Version: 12.6.0.1898) D3DX10 (x32 Version: 15.4.2368.0902) FL Studio 11 (x32) FlowStone FL 3.0 (x32) Fotogalerie (x32 Version: 16.4.3505.0912) Free YouTube to MP3 Converter version 3.12.16.1030 (x32 Version: 3.12.16.1030) Galerie de photos (x32 Version: 16.4.3505.0912) Google Chrome (x32 Version: 31.0.1650.57) Google Update Helper (x32 Version: 1.3.21.165) IL Download Manager (x32) IL Shared Libraries (x32) Intel(R) Dynamic Platform and Thermal Framework (x32 Version: 6.0.6.1082) Intel(R) Management Engine Components (x32 Version: 8.1.0.1252) Intel(R) Processor Graphics (x32 Version: 9.17.10.2875) Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 2.0.0.37149) Intel® Trusted Connect Service Client (Version: 1.24.388.1) Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office (x32 Version: 15.0.4420.1017) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Maker (x32 Version: 16.4.3505.0912) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT110 (x32 Version: 16.4.1108.0727) MSVCRT110_amd64 (Version: 16.4.1109.0912) MyBitCast 2.0 (x32 Version: 2.0) Photo Common (x32 Version: 16.4.3505.0912) Photo Gallery (x32 Version: 16.4.3505.0912) Qualcomm Atheros Bluetooth Suite (64) (Version: 8.0.0.214) Qualcomm Atheros Client Installation Program (x32 Version: 10.0) Qualcomm Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (x32 Version: 2.1.0.12) Raccolta foto (x32 Version: 16.4.3505.0912) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6828) SceneSwitch (x32 Version: 1.0.16) Shared C Run-time for x64 (Version: 10.0.0) SUPERAntiSpyware (Version: 5.6.1042) Windows Driver Package - ASUS (ATP) Mouse (01/10/2013 1.0.0.170) (Version: 01/10/2013 1.0.0.170) Windows Live (x32 Version: 16.4.3505.0912) Windows Live Communications Platform (x32 Version: 16.4.3505.0912) Windows Live Essentials (x32 Version: 16.4.3505.0912) Windows Live Installer (x32 Version: 16.4.3505.0912) Windows Live Photo Common (x32 Version: 16.4.3505.0912) Windows Live PIMT Platform (x32 Version: 16.4.3505.0912) Windows Live SOXE (x32 Version: 16.4.3505.0912) Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912) Windows Live UX Platform (x32 Version: 16.4.3505.0912) Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912) WinFlash (x32 Version: 2.41.1) ==================== Restore Points ========================= 15-11-2013 16:39:45 Windows Update 18-11-2013 17:37:58 Windows Update ==================== Hosts content: ========================== 2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {1B5583AF-51F1-4ED0-836B-ADF51BABB2C3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.) Task: {30FA59B5-7B48-483A-9D22-D4C24FA6E5DA} - System32\Tasks\ASUS USB Charger Plus => C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [2012-09-18] (ASUSTek Computer Inc.) Task: {323E536D-92A2-4782-A166-BCBD38F1E8AD} - System32\Tasks\ASUS Splendid ColorU => C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [2012-11-29] () Task: {37F22CAD-E748-4708-A048-07C9F34E94AD} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2012-08-22] (ASUSTeK Computer Inc.) Task: {3A46B2E8-9496-4594-8265-0EB5E6772342} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [2012-11-29] (ASUS) Task: {3B0BDC65-51CB-4910-AFF4-D89469E602D6} - System32\Tasks\ASUS Vivokey => C:\Program Files\ASUS\ASUS VivoBook\vivokey.exe [2013-03-14] (ASUSTek Computer Inc.) Task: {54F8BAB1-CCE6-44B7-8077-E017D0C3F5F1} - System32\Tasks\ASUS Touchpad Launcher (x64) => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2013-02-06] (AsusTek) Task: {5D2E27B1-E053-40F3-9C7E-6491BEC3B4F1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.) Task: {869C8F67-4865-4E6E-9067-7C8BD5392B73} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\System32\NotificationUI.exe [2013-08-16] (Microsoft Corporation) Task: {C58FF830-2884-433B-A20A-A779A178910E} - System32\Tasks\ASUS Patch for Touch Panel => C:\ProgramData\AsTouchPanel\AsPatchTouchPanel64.exe [2013-01-09] (ASUSTek Computer INC.) Task: {D5C237D8-AE10-4FDF-B921-CBFAF7AC1DA1} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-08-24] (ASUS) Task: {FB354832-FC4E-4CA6-B143-BB2F62734815} - System32\Tasks\Microsoft\WINRE\WinRE-Repair => C:\Windows\System32\ReAgentc.exe [2012-10-24] (Microsoft Corporation) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2012-08-24 17:26 - 2012-08-24 17:26 - 00031360 _____ () C:\Program Files\ASUS\P4G\DevMng.dll 2012-10-31 20:57 - 2012-10-31 20:57 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2012-10-31 20:52 - 2012-10-31 20:52 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\de-DE\BtTray.de-DE.dll 2012-10-31 20:55 - 2012-10-31 20:55 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2013-04-07 09:16 - 2012-11-02 08:19 - 00094208 _____ () C:\Windows\system32\IccLibDll_x64.dll 2013-10-16 18:26 - 2013-09-30 10:01 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-05-13 07:08 - 2012-06-25 10:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll 2013-11-17 23:51 - 2013-11-14 12:28 - 00702416 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\libglesv2.dll 2013-11-17 23:51 - 2013-11-14 12:28 - 00099792 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\libegl.dll 2013-11-17 23:51 - 2013-11-14 12:29 - 04055504 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\pdf.dll 2013-11-17 23:51 - 2013-11-14 12:29 - 00399312 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\ppGoogleNaClPluginChrome.dll 2013-11-17 23:51 - 2013-11-14 12:28 - 01619408 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\ffmpegsumo.dll 2013-11-17 23:51 - 2013-11-14 12:29 - 13582800 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.57\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (11/21/2013 10:07:37 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/20/2013 08:39:15 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/20/2013 08:39:14 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/20/2013 08:39:05 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/20/2013 08:39:05 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifest. Error: (11/20/2013 07:51:17 PM) (Source: .NET Runtime) (User: ) Description: Anwendung: Explorer.EXE Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 000007FF8728DA38 Error: (11/20/2013 07:37:48 PM) (Source: Microsoft-Windows-Immersive-Shell) (User: eddietwo) Description: Die App „DefaultBrowser_NOPUBLISHERID!Chrome“ wurde nicht innerhalb der vorgesehenen Zeit gestartet. Error: (11/19/2013 06:48:20 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (11/17/2013 08:06:33 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 Error: (11/15/2013 06:15:50 PM) (Source: Customer Experience Improvement Program) (User: ) Description: 80070005 System errors: ============= Error: (11/04/2013 09:49:58 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows-Verwaltungsinstrumentation" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/04/2013 09:49:58 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Multimediaklassenplaner" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/04/2013 09:49:58 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Computerbrowser" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/04/2013 09:48:58 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Server" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows-Verwaltungsinstrumentation" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Designs" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Systemereignissebroker" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Shellhardwareerkennung" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Benachrichtigungsdienst für Systemereignisse" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/04/2013 09:47:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Aufgabenplanung" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Microsoft Office Sessions: ========================= Error: (11/21/2013 10:07:37 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe Error: (11/20/2013 08:39:15 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe Error: (11/20/2013 08:39:14 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe Error: (11/20/2013 08:39:05 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe Error: (11/20/2013 08:39:05 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_418ab7ef718b27ef.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.9200.16579_none_8937eec6860750f5.manifestC:\Users\eddietwo89\Downloads\esetsmartinstaller_deu.exe Error: (11/20/2013 07:51:17 PM) (Source: .NET Runtime)(User: ) Description: Anwendung: Explorer.EXE Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 000007FF8728DA38 Error: (11/20/2013 07:37:48 PM) (Source: Microsoft-Windows-Immersive-Shell)(User: eddietwo) Description: DefaultBrowser_NOPUBLISHERID!Chrome Error: (11/19/2013 06:48:20 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (11/17/2013 08:06:33 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Error: (11/15/2013 06:15:50 PM) (Source: Customer Experience Improvement Program)(User: ) Description: 80070005 Ich hoffe das stimmt so alles. Vor dem Starten des Programmes kam irgendeine Meldung mit *as is* oder sowas und es wurden die Betriebssysteme aufgelistet. Bin dann einfach mal auf ja weil mein Englisch nicht so Bombe ist^^ Mfg Geändert von eddietwo (22.11.2013 um 14:28 Uhr) |
23.11.2013, 07:34 | #4 | |
/// the machine /// TB-Ausbilder | Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!!Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.11.2013, 23:28 | #5 |
| Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! Habe es gedownloadet aber es geht nicht.. Es kommt iwas mit kompatibilitätsmodus auf Englisch.. Es in diesem auszuführen bringt aber auch nichts.. Kann man mit obigen LOGS nichs anfangen? |
25.11.2013, 08:33 | #6 |
/// the machine /// TB-Ausbilder | Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! Lass Combofix weg. Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! |
Themen zu Aol schickt Mails mit Selbstmorddrohung von meinem Acc aus, bitte um Hilfe!! |
account, adresse, avira, email, emails, erhalte, geändert, hilfe!, komische, laptop, log, mails, mp3, musik, namens, nicht mehr, nichts, plötzlich, probleme, programm, system, viren, welchem, woche, youtube |