|
Plagegeister aller Art und deren Bekämpfung: Pc stockt, wenn Media Player pausiert ist.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.11.2013, 20:10 | #1 |
| Pc stockt, wenn Media Player pausiert ist. Halli Hallo, da ich jetzt anscheind am richtigen Ort bin, hier meine Frage. Ich hab seit längerer Zeit das Problem, das, wenn ich bsp. Musik höre und es pausiere, mit anderen Anwendungen wie z.B. Firefox nur schleppend vorangeht. Sprich, es hackt wie sonst was, alles dauert ca. dreimal so lang. Ich hab keine Ahnung, woran es liegen mag, nur weiß ich, das es mit irgendwelchen Schadprogrammen nichts zu tun hat, genauso wenig mit der Hardware, also müssen die Einstellungen für irgendwas irgendwo nicht stimmen. Achja, es passiert auch bei Videos, nicht nur Musik, ebenso wenn es zum nächsten Lied geht. Am Player selber liegt es nicht, weil ich es mit dem von Windows und dem VLC habe. Hab Windows XP, ich weiß nicht, ob mehr Infos benötigt werden, aber falls ja, einfach antworten und mir bescheid geben. Sofern mir jemand dabei helfen kann, wäre ich mehr als dankbar, weil es an diversen Stellen einfach nur stört. Nun dann, vielleicht findet wer Zeit, beste Grüße, Daniel. |
25.11.2013, 09:54 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. Hallo und
__________________Lesestoff: Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen. Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
02.12.2013, 16:24 | #3 |
| Pc stockt, wenn Media Player pausiert ist. Danke das Du dir meines Problem annimmst,
__________________und sorry, das ich es nicht zeitiger geschafft habe, bin derzeit ziemlich ausgelastet. Zu Xp, danke, weiß das es bald abläuft, denke mal Win 7 steht für mich zur Auswahl. Weiß nur nicht ob ich Xp plattmache oder nicht, aber noch ist etwas Zeit. Habe weder Malwarebytes noch Avira Scans mit Funden, nur welche ohne, liegen aber etwas zurück, zumindest bei Malwarebytes, da ich das Programm aus dem Startup genommen habe da es meinen Pc extrem verlangsamt zu beginn. Hier die FRST Files FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 01-12-2013 Ran by ZodaiZCruel (administrator) on PANDAEMONAEON on 02-12-2013 16:07:22 Running from E:\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\plugin-container.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-26] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Startup: C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.search.us.com/v/2/?guid={AB051AB1-7BF6-4609-A04F-86ED224DB6C9}&serpv=5 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) ShellExecuteHooks: URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - C:\WINDOWS\system32\shell32.dll [8503808 2012-06-08] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031 FF user.js: detected! => C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\user.js FF NewTab: user_pref("browser.newtab.url", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: status4evar - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\status4evar@caligonstudios.com.xpi FF Extension: noscript - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-16] (Mozilla Foundation) S3 MSSQL$SONY_MEDIAMGR; C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) S3 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) S3 SQLAgent$SONY_MEDIAMGR; C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 ASAPIW2k; C:\Windows\System32\Drivers\ASAPIW2K.sys [11264 2005-01-10] (VOB Computersysteme GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-11-26] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-11-26] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-26] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171008 2005-06-02] (Pinnacle Systems GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) S3 NPF; C:\Windows\System32\drivers\npf.sys [32512 2005-08-02] (CACE Technologies) R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 WISTechVIDCAP; C:\Windows\System32\drivers\wisgostrm.sys [198400 2006-03-08] (Pinnacle Systems) S4 IntelIde; No ImagePath S3 PsSdk30; \??\C:\WINDOWS\system32\Drivers\PsSdk30.drv [x] S2 StarOpen; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-02 16:06 - 2013-12-02 16:06 - 00000000 ____D C:\FRST 2013-12-01 19:45 - 2013-12-01 21:37 - 00000216 _____ C:\WINDOWS\wiadebug.log 2013-12-01 19:45 - 2013-12-01 19:45 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-12-01 19:45 - 2013-12-01 19:45 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-11-20 01:42 - 2013-11-20 01:42 - 00000075 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\42424242342.txt 2013-11-16 15:58 - 2013-11-17 13:16 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-03 23:07 - 2013-11-03 23:07 - 00000156 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\Michael.txt ==================== One Month Modified Files and Folders ======= 2013-12-02 16:06 - 2013-12-02 16:06 - 00000000 ____D C:\FRST 2013-12-02 15:47 - 2012-12-20 01:22 - 01274850 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-12-02 15:46 - 2012-12-20 01:42 - 01446957 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-02 15:43 - 2012-12-20 01:47 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-02 15:43 - 2008-04-14 13:00 - 00013674 _____ C:\WINDOWS\system32\wpa.dbl 2013-12-01 21:37 - 2013-12-01 19:45 - 00000216 _____ C:\WINDOWS\wiadebug.log 2013-12-01 21:37 - 2012-12-20 01:50 - 00000190 ___SH C:\Dokumente und Einstellungen\ZodaiZCruel\ntuser.ini 2013-12-01 21:37 - 2012-12-20 01:50 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel 2013-12-01 21:37 - 2012-12-20 01:47 - 00032438 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-01 21:28 - 2013-02-10 16:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-12-01 19:46 - 2012-12-20 12:52 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-12-01 19:45 - 2013-12-01 19:45 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-12-01 19:45 - 2013-12-01 19:45 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-11-29 20:51 - 2012-12-20 12:24 - 00148480 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-11-26 00:21 - 2012-12-20 02:20 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-11-26 00:21 - 2012-12-20 02:20 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-11-26 00:21 - 2012-12-20 02:20 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-11-24 00:50 - 2012-12-20 12:23 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\Harry Potter 2013-11-23 22:49 - 2013-05-12 23:06 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\vlc 2013-11-23 20:56 - 2013-10-13 14:13 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\abend 2013-11-23 18:46 - 2013-01-03 11:20 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\Handy Zeugs 2013-11-20 01:42 - 2013-11-20 01:42 - 00000075 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\42424242342.txt 2013-11-18 23:31 - 2012-12-20 02:12 - 00000000 ____D C:\Programme\Mozilla Maintenance Service 2013-11-17 13:32 - 2013-07-10 00:14 - 00000000 ____D C:\Programme\JDownloader 2013-11-17 13:16 - 2013-11-16 15:58 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-11-17 13:16 - 2012-12-20 01:22 - 00000000 ___RD C:\Programme 2013-11-16 20:52 - 2013-04-16 00:32 - 00000349 _____ C:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2900986$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2876331$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2868626$ 2013-11-13 18:06 - 2013-11-13 18:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2862152$ 2013-11-13 18:05 - 2013-08-15 01:53 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-11-13 18:05 - 2012-12-20 02:49 - 00000000 ____D C:\WINDOWS\ie8updates 2013-11-13 18:00 - 2012-12-20 02:25 - 80340640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-11-03 23:07 - 2013-11-03 23:07 - 00000156 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\Michael.txt Files to move or delete: ==================== C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Camdata.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamLayout.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamShapes.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamStudio.Producer.Data.ini Some content of TEMP: ==================== C:\Dokumente und Einstellungen\ZodaiZCruel\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 01-12-2013 Ran by ZodaiZCruel at 2013-12-02 16:09:07 Running from E:\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Common File Installer (Version: 1.00.001) Adobe Flash Player 11 Plugin (Version: 11.9.900.117) Adobe Help Center 1.0 (Version: 1.0.1) Adobe Photoshop CS2 (Version: 9.0) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Adobe Stock Photos 1.0 (Version: 1.0.1) Ashampoo Burning Studio 2013 v.11.0.5 (Version: 11.0.5) AutoUpdate (Version: 1.0) Avira Free Antivirus (Version: 14.0.1.749) CCleaner (Version: 4.07) DiscAPI (Studio 10) (Version: 2.10.0060) DivX (Version: 5.2.1) FileHippo.com Update Checker Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) JDownloader 0.9 (Version: 0.9) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR) (Version: 8.00.761) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Modio Mozilla Firefox 25.0.1 (x86 de) (Version: 25.0.1) Mozilla Maintenance Service (Version: 25.0.1) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) OpenOffice.org 3.4.1 (Version: 3.41.9593) Pinnacle Instant DVD Recorder proDAD Heroglyph 2.5 RAPID (Studio 10) (Version: 1.00.0004) Realtek High Definition Audio Driver (Version: 5.10.0.6662) Segoe UI (Version: 14.0.4327.805) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761465) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) SmartSound Quicktracks Plugin (Version: 3.0.2.7) Sony Media Manager 2.2 (Version: 2.2.136) Sony Vegas 7.0 (Version: 7.0.216) Studio 10 (Version: 10.5) Studio 10 Bonus DVD (Version: 10.0.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 2.0.6 (Version: 2.0.6) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live Call (Version: 14.0.8117.0416) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Messenger (Version: 14.0.8117.0416) Windows Live Sign-in Assistant (Version: 5.000.818.5) Windows Live Upload Tool (Version: 14.0.8014.1029) Windows Media Format 11 runtime WinPcap 3.1 WinRAR 5.00 (32-Bit) (Version: 5.00.0) x264vfw - H.264/MPEG-4 AVC codec (remove only) XBC 5.1 (Version: 5.0) XMedia Recode Version 3.1.6.6 (Version: 3.1.6.6) XP Codec Pack (Version: 2.5.3) ==================== Restore Points ========================= 15-10-2013 16:29:51 Systemprüfpunkt 16-10-2013 22:18:31 Java 7 Update 25 wird entfernt 16-10-2013 22:19:08 Java 7 Update 45 wird installiert 18-10-2013 17:03:54 Systemprüfpunkt 20-10-2013 20:33:16 Systemprüfpunkt 26-10-2013 11:57:51 Systemprüfpunkt 31-10-2013 20:30:52 Systemprüfpunkt 02-11-2013 15:14:06 Systemprüfpunkt 03-11-2013 21:00:22 Systemprüfpunkt 06-11-2013 18:28:15 Systemprüfpunkt 11-11-2013 13:20:07 Systemprüfpunkt 13-11-2013 14:22:03 Systemprüfpunkt 13-11-2013 17:00:17 Software Distribution Service 3.0 15-11-2013 18:50:08 Systemprüfpunkt 17-11-2013 20:59:10 Systemprüfpunkt 21-11-2013 18:59:34 Systemprüfpunkt 24-11-2013 20:43:47 Systemprüfpunkt 27-11-2013 20:02:04 Systemprüfpunkt 01-12-2013 17:35:03 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 13:00 - 2008-04-14 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2012-12-20 02:20 - 2012-09-19 18:17 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2013-11-16 15:58 - 2013-11-16 15:58 - 03363952 _____ () C:\Programme\Mozilla Firefox\mozjs.dll 2013-10-08 18:30 - 2013-10-08 18:30 - 16233864 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Videocontroller (VGA-kompatibel) Description: Videocontroller (VGA-kompatibel) Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (11/24/2013 03:05:54 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x05277e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (11/01/2013 08:51:21 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x04d87e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (10/15/2013 03:34:09 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x040b7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/20/2013 09:10:33 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x037d7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/19/2013 11:34:35 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x034f7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/12/2013 05:50:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 11.0.3.37, fehlgeschlagenes Modul acrord32.dll, Version 11.0.3.37, Fehleradresse 0x0004e0e9. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. System errors: ============= Error: (12/02/2013 03:43:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/01/2013 03:04:24 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/30/2013 11:06:23 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/29/2013 05:37:31 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/29/2013 05:27:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/28/2013 03:42:19 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/28/2013 03:29:14 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/27/2013 09:54:01 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (11/27/2013 06:24:28 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/27/2013 04:40:03 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (11/24/2013 03:05:54 AM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.005277e30 Error: (11/01/2013 08:51:21 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.004d87e30 Error: (10/15/2013 03:34:09 AM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0040b7e30 Error: (09/20/2013 09:10:33 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0037d7e30 Error: (09/19/2013 11:34:35 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0034f7e30 Error: (09/12/2013 05:50:54 PM) (Source: Application Error)(User: ) Description: acrord32.exe11.0.3.37acrord32.dll11.0.3.370004e0e9 ==================== Memory info =========================== Percentage of memory in use: 62% Total physical RAM: 1015.21 MB Available physical RAM: 384.86 MB Total Pagefile: 1822.07 MB Available Pagefile: 953.88 MB Total Virtual: 2047.88 MB Available Virtual: 1950.72 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:58.59 GB) (Free:3.77 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: () (Fixed) (Total:97.65 GB) (Free:76 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: C92AC92A) Partition 1: (Active) - (Size=59 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=174 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
02.12.2013, 16:37 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2013, 17:34 | #5 |
| Pc stockt, wenn Media Player pausiert ist. Sorry hatte es gestern gemacht aber absolut nicht mehr dran gedacht es hier reinzustellen. Hoffe es ist richtig, wenn ich es wieder als solchen code anzeigen lasse, es sei denn man benötigt die .txt file, dann mach ich das hoch. Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1007 www.malwarebytes.org Database version: v2013.12.03.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ZodaiZCruel :: PANDAEMONAEON [administrator] 03.12.2013 16:28:09 mbar-log-2013-12-03 (16-28-09).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 201814 Time elapsed: 26 minute(s), 49 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
04.12.2013, 17:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Pc stockt, wenn Media Player pausiert ist. |
05.12.2013, 17:18 | #7 |
| Pc stockt, wenn Media Player pausiert ist. Bevor ich Schritt 2 und 3 mache, aber ich kann adwCleaner nicht herunterladen, sowohl von filepony noch von heise. Jedes mal erscheint der hinweis, das die Quelldatei nicht gelesen werden konnte. Ich weiß nicht, ob es an mir liegt, aber möchte vorher das Problem aus der Welt schaffen. Daniel. |
06.12.2013, 00:24 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. Haut dieser mirror hin? => http://download.bleepingcomputer.com...AdwCleaner.exe
__________________ Logfiles bitte immer in CODE-Tags posten |
14.12.2013, 22:14 | #9 |
| Pc stockt, wenn Media Player pausiert ist. Entschuldigung, das ich mich jetzt erst melde, war über die Woche nicht zuhause und hatte keine Möglichkeit mich weiter hiermit zu beschäftigen. Zu deinem Link "The Download link has expired! The links to our downloads expire after 10 minutes. You will be redirected in three seconds to the proper page to download the program." |
15.12.2013, 19:39 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.12.2013, 17:05 | #11 |
| Pc stockt, wenn Media Player pausiert ist. Hier der adwCleaner text Code:
ATTFilter # AdwCleaner v3.015 - Bericht erstellt am 18/12/2013 um 16:18:30 # Updated 10/12/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : ZodaiZCruel - PANDAEMONAEON # Gestartet von : E:\Downloads\AdwCleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\RegistryHelper.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{544C2426-48FD-4C40-AE3B-31257FF334D0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0} Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\prefs.js ] ************************* AdwCleaner[R0].txt - [1818 octets] - [18/12/2013 16:17:01] AdwCleaner[S0].txt - [1739 octets] - [18/12/2013 16:18:30] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1799 octets] ########## Dann noch der JRT Text Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Microsoft Windows XP x86 Ran by ZodaiZCruel on 18.12.2013 at 16:33:18,12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-329068152-789336058-1644491937-1004\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.12.2013 at 16:38:08,42 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 18-12-2013 03 Ran by ZodaiZCruel (administrator) on PANDAEMONAEON on 18-12-2013 16:39:16 Running from E:\Downloads Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [20065936 2012-06-06] (Realtek Semiconductor Corp.) HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Startup: C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme\Autostart\Adobe Gamma.lnk ShortcutTarget: Adobe Gamma.lnk -> C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\shell32.dll (Microsoft Corporation) Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031 FF NewTab: user_pref("browser.newtab.url", ""); FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin: @java.com/DTPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: status4evar - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\status4evar@caligonstudios.com.xpi FF Extension: noscript - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Mozilla\Firefox\Profiles\gijrtrg7.default-1368812148031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG) R2 MBAMScheduler; C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) S2 MBAMService; C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [119408 2013-11-16] (Mozilla Foundation) S3 MSSQL$SONY_MEDIAMGR; C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [7520337 2002-12-17] (Microsoft Corporation) S3 MSSQLServerADHelper; C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [66112 2002-12-17] (Microsoft Corporation) S3 SQLAgent$SONY_MEDIAMGR; C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [311872 2002-12-17] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-10-24] (Microsoft Corporation) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [x] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R3 ASAPIW2k; C:\Windows\System32\Drivers\ASAPIW2K.sys [11264 2005-01-10] (VOB Computersysteme GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-17] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-26] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) R3 MarvinBus; C:\Windows\System32\DRIVERS\MarvinBus.sys [171008 2005-06-02] (Pinnacle Systems GmbH) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 nm; C:\Windows\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) S3 NPF; C:\Windows\System32\drivers\npf.sys [32512 2005-08-02] (CACE Technologies) R1 PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [14165 2005-02-09] (Pinnacle Systems GmbH) R3 rtl8139; C:\Windows\System32\DRIVERS\RTL8139.SYS [20992 2008-04-13] (Realtek Semiconductor Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) R3 WISTechVIDCAP; C:\Windows\System32\drivers\wisgostrm.sys [198400 2006-03-08] (Pinnacle Systems) S4 IntelIde; No ImagePath S3 PsSdk30; \??\C:\WINDOWS\system32\Drivers\PsSdk30.drv [x] S2 StarOpen; No ImagePath U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-18 16:38 - 2013-12-18 16:38 - 00001627 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\JRT.txt 2013-12-18 16:33 - 2013-12-18 16:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-18 16:21 - 2013-12-18 16:18 - 00001879 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\AdwCleaner[S0].txt 2013-12-18 16:16 - 2013-12-18 16:18 - 00000000 ____D C:\AdwCleaner 2013-12-17 15:47 - 2013-12-17 21:47 - 00000215 _____ C:\WINDOWS\wiadebug.log 2013-12-17 15:47 - 2013-12-17 15:47 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-12-17 15:47 - 2013-12-17 15:47 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-12-14 18:12 - 2013-12-14 18:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-14 18:11 - 2013-12-14 18:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-14 18:02 - 2013-12-14 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-14 18:02 - 2013-12-14 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-14 18:01 - 2013-12-14 18:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-14 15:17 - 2013-09-04 12:28 - 00018808 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg.dll 2013-12-14 14:55 - 2012-06-17 20:10 - 00965120 _____ C:\WINDOWS\system32\ac3filter.acm 2013-12-14 14:54 - 2013-12-14 14:55 - 00000000 ____D C:\Programme\XP Codec Pack 2013-12-14 14:54 - 2013-12-14 14:54 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme\XP Codec Pack 2.5.3 2013-12-03 16:27 - 2013-12-03 17:18 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-12-03 16:27 - 2013-12-03 16:27 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2013-12-03 16:25 - 2013-12-03 17:18 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\mbar 2013-12-03 16:25 - 2013-12-03 16:25 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2013-12-02 16:06 - 2013-12-02 16:06 - 00000000 ____D C:\FRST 2013-11-20 01:42 - 2013-11-20 01:42 - 00000075 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\42424242342.txt ==================== One Month Modified Files and Folders ======= 2013-12-18 16:38 - 2013-12-18 16:38 - 00001627 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\JRT.txt 2013-12-18 16:33 - 2013-12-18 16:33 - 00000000 ____D C:\WINDOWS\ERUNT 2013-12-18 16:33 - 2012-12-20 01:42 - 01754410 _____ C:\WINDOWS\WindowsUpdate.log 2013-12-18 16:31 - 2012-12-20 01:47 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-12-18 16:30 - 2012-12-20 01:50 - 00000190 ___SH C:\Dokumente und Einstellungen\ZodaiZCruel\ntuser.ini 2013-12-18 16:30 - 2012-12-20 01:47 - 00032422 _____ C:\WINDOWS\SchedLgU.Txt 2013-12-18 16:28 - 2013-02-10 16:04 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2013-12-18 16:19 - 2012-12-20 01:50 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel 2013-12-18 16:18 - 2013-12-18 16:21 - 00001879 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\AdwCleaner[S0].txt 2013-12-18 16:18 - 2013-12-18 16:16 - 00000000 ____D C:\AdwCleaner 2013-12-18 15:55 - 2012-12-20 12:52 - 00000664 _____ C:\WINDOWS\system32\d3d9caps.dat 2013-12-18 15:32 - 2008-04-14 13:00 - 00013674 _____ C:\WINDOWS\system32\wpa.dbl 2013-12-17 21:47 - 2013-12-17 15:47 - 00000215 _____ C:\WINDOWS\wiadebug.log 2013-12-17 15:47 - 2013-12-17 15:47 - 00000050 ____N C:\WINDOWS\wiaservc.log 2013-12-17 15:47 - 2013-12-17 15:47 - 00000000 ____N C:\WINDOWS\Sti_Trace.log 2013-12-17 15:38 - 2012-12-20 02:20 - 00135648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2013-12-17 15:38 - 2012-12-20 02:20 - 00090400 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2013-12-14 21:39 - 2012-12-20 12:22 - 00000000 ___RD C:\Dokumente und Einstellungen\ZodaiZCruel\Eigene Dateien\Eigene Dokumente 2013-12-14 18:31 - 2012-12-20 01:18 - 00124520 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2013-12-14 18:12 - 2013-12-14 18:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2898715$ 2013-12-14 18:12 - 2012-12-20 02:49 - 00000000 ____D C:\WINDOWS\ie8updates 2013-12-14 18:12 - 2012-12-20 02:38 - 00019356 _____ C:\WINDOWS\system32\TZLog.log 2013-12-14 18:11 - 2013-12-14 18:11 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2904266$ 2013-12-14 18:11 - 2013-08-15 01:53 - 00000000 ____D C:\WINDOWS\system32\MRT 2013-12-14 18:03 - 2012-12-20 02:25 - 88123800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2013-12-14 18:02 - 2013-12-14 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893984$ 2013-12-14 18:02 - 2013-12-14 18:02 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2893294$ 2013-12-14 18:01 - 2013-12-14 18:01 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB2892075$ 2013-12-14 15:24 - 2013-04-17 00:31 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb 2013-12-14 15:24 - 2013-04-17 00:31 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb 2013-12-14 15:18 - 2013-04-17 00:31 - 00000768 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme\Windows Media Player.lnk 2013-12-14 15:18 - 2012-12-20 01:50 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme 2013-12-14 15:16 - 2012-12-20 02:08 - 00000000 ____D C:\WINDOWS\Help 2013-12-14 15:15 - 2012-12-20 01:40 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik 2013-12-14 14:55 - 2013-12-14 14:54 - 00000000 ____D C:\Programme\XP Codec Pack 2013-12-14 14:54 - 2013-12-14 14:54 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Startmenü\Programme\XP Codec Pack 2.5.3 2013-12-14 14:54 - 2012-12-20 01:22 - 00000000 ___RD C:\Programme 2013-12-14 14:17 - 2012-12-20 01:22 - 01274850 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2013-12-10 23:06 - 2012-12-20 12:24 - 00150528 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-12-10 22:31 - 2012-12-20 15:43 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2013-12-10 22:31 - 2012-12-20 15:43 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2013-12-09 17:45 - 2013-04-16 00:32 - 00000349 _____ C:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI 2013-12-08 15:00 - 2013-07-10 00:14 - 00000000 ____D C:\Programme\JDownloader 2013-12-07 12:13 - 2013-05-12 23:06 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\vlc 2013-12-03 17:18 - 2013-12-03 16:27 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2013-12-03 17:18 - 2013-12-03 16:25 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\mbar 2013-12-03 16:27 - 2013-12-03 16:27 - 00105176 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2013-12-03 16:25 - 2013-12-03 16:25 - 00047064 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2013-12-02 16:06 - 2013-12-02 16:06 - 00000000 ____D C:\FRST 2013-11-26 00:21 - 2012-12-20 02:20 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2013-11-23 18:46 - 2013-01-03 11:20 - 00000000 ____D C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\Handy Zeugs 2013-11-20 01:42 - 2013-11-20 01:42 - 00000075 _____ C:\Dokumente und Einstellungen\ZodaiZCruel\Desktop\42424242342.txt 2013-11-18 23:31 - 2012-12-20 02:12 - 00000000 ____D C:\Programme\Mozilla Maintenance Service Files to move or delete: ==================== C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\Camdata.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamLayout.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamShapes.ini C:\Dokumente und Einstellungen\ZodaiZCruel\Anwendungsdaten\CamStudio.Producer.Data.ini Some content of TEMP: ==================== C:\Dokumente und Einstellungen\ZodaiZCruel\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\ZodaiZCruel\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\Windows\System32\winlogon.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\Windows\System32\svchost.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\Windows\System32\services.exe [2008-04-14 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\Windows\System32\User32.dll [2008-04-14 13:00] - [2008-04-14 13:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\Windows\System32\userinit.exe [2008-04-14 13:00] - [2008-04-14 13:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\Windows\System32\Drivers\volsnap.sys [2008-04-14 13:00] - [2008-04-14 13:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Kleiner Nachtrag, Addition.txt ist vom 02.12, wurde anscheind nicht aktualisiert, soll ich nochmals einen durchlauf mit dem programm machen oder den alten posten oder weder noch? freundliche Grüße, Daniel. |
18.12.2013, 17:15 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. damit ne neue erstellt wird, musst ein Haken entsprechend gesetzt sein. Steht ja auch so in der Anleitung drin, aber etwas unklar/unterschwellig
__________________ Logfiles bitte immer in CODE-Tags posten |
24.12.2013, 16:01 | #13 |
| Pc stockt, wenn Media Player pausiert ist.Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-12-2013 Ran by ZodaiZCruel at 2013-12-24 15:46:14 Running from E:\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== Adobe Common File Installer (Version: 1.00.001) Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Help Center 1.0 (Version: 1.0.1) Adobe Photoshop CS2 (Version: 9.0) Adobe Reader XI (11.0.05) - Deutsch (Version: 11.0.05) Adobe Stock Photos 1.0 (Version: 1.0.1) Ashampoo Burning Studio 2013 v.11.0.5 (Version: 11.0.5) AutoUpdate (Version: 1.0) Avira Free Antivirus (Version: 14.0.2.286) CCleaner (Version: 4.07) DiscAPI (Studio 10) (Version: 2.10.0060) DivX (Version: 5.2.1) FileHippo.com Update Checker Hotfix für Windows Media Player 11 (KB939683) Hotfix für Windows XP (KB2779562) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) JDownloader 0.9 (Version: 0.9) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6012.5000) Microsoft Choice Guard (Version: 2.0.48.0) Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1) Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR) (Version: 8.00.761) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219) Modio Mozilla Firefox 26.0 (x86 de) (Version: 26.0) Mozilla Maintenance Service (Version: 26.0) MSVCRT (Version: 14.0.1468.721) MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) OpenOffice.org 3.4.1 (Version: 3.41.9593) Pinnacle Instant DVD Recorder proDAD Heroglyph 2.5 RAPID (Studio 10) (Version: 1.00.0004) Realtek High Definition Audio Driver (Version: 5.10.0.6662) Segoe UI (Version: 14.0.4327.805) Sicherheitsupdate für Microsoft Windows (KB2564958) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (Version: 1) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1) Sicherheitsupdate für Windows Media Player (KB2378111) Sicherheitsupdate für Windows Media Player (KB2834904) Sicherheitsupdate für Windows Media Player (KB2834904-v2) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB975558) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows Media Player 11 (KB954154) Sicherheitsupdate für Windows XP (KB2115168) (Version: 1) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB2296011) (Version: 1) Sicherheitsupdate für Windows XP (KB2347290) (Version: 1) Sicherheitsupdate für Windows XP (KB2360937) (Version: 1) Sicherheitsupdate für Windows XP (KB2387149) (Version: 1) Sicherheitsupdate für Windows XP (KB2393802) (Version: 1) Sicherheitsupdate für Windows XP (KB2419632) (Version: 1) Sicherheitsupdate für Windows XP (KB2423089) (Version: 1) Sicherheitsupdate für Windows XP (KB2440591) (Version: 1) Sicherheitsupdate für Windows XP (KB2443105) (Version: 1) Sicherheitsupdate für Windows XP (KB2476490) (Version: 1) Sicherheitsupdate für Windows XP (KB2478960) (Version: 1) Sicherheitsupdate für Windows XP (KB2478971) (Version: 1) Sicherheitsupdate für Windows XP (KB2479943) (Version: 1) Sicherheitsupdate für Windows XP (KB2481109) (Version: 1) Sicherheitsupdate für Windows XP (KB2483185) (Version: 1) Sicherheitsupdate für Windows XP (KB2485663) (Version: 1) Sicherheitsupdate für Windows XP (KB2506212) (Version: 1) Sicherheitsupdate für Windows XP (KB2507618) (Version: 1) Sicherheitsupdate für Windows XP (KB2507938) (Version: 1) Sicherheitsupdate für Windows XP (KB2508429) (Version: 1) Sicherheitsupdate für Windows XP (KB2509553) (Version: 1) Sicherheitsupdate für Windows XP (KB2510581) (Version: 1) Sicherheitsupdate für Windows XP (KB2535512) (Version: 1) Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2544521) (Version: 1) Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2566454) (Version: 1) Sicherheitsupdate für Windows XP (KB2570947) (Version: 1) Sicherheitsupdate für Windows XP (KB2584146) (Version: 1) Sicherheitsupdate für Windows XP (KB2585542) (Version: 1) Sicherheitsupdate für Windows XP (KB2592799) (Version: 1) Sicherheitsupdate für Windows XP (KB2598479) (Version: 1) Sicherheitsupdate für Windows XP (KB2603381) (Version: 1) Sicherheitsupdate für Windows XP (KB2619339) (Version: 1) Sicherheitsupdate für Windows XP (KB2620712) (Version: 1) Sicherheitsupdate für Windows XP (KB2624667) (Version: 1) Sicherheitsupdate für Windows XP (KB2631813) (Version: 1) Sicherheitsupdate für Windows XP (KB2646524) (Version: 1) Sicherheitsupdate für Windows XP (KB2653956) (Version: 1) Sicherheitsupdate für Windows XP (KB2655992) (Version: 1) Sicherheitsupdate für Windows XP (KB2659262) (Version: 1) Sicherheitsupdate für Windows XP (KB2661637) (Version: 1) Sicherheitsupdate für Windows XP (KB2676562) (Version: 1) Sicherheitsupdate für Windows XP (KB2686509) (Version: 1) Sicherheitsupdate für Windows XP (KB2691442) (Version: 1) Sicherheitsupdate für Windows XP (KB2698365) (Version: 1) Sicherheitsupdate für Windows XP (KB2705219-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2712808) (Version: 1) Sicherheitsupdate für Windows XP (KB2719985) (Version: 1) Sicherheitsupdate für Windows XP (KB2723135-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2724197) (Version: 1) Sicherheitsupdate für Windows XP (KB2727528) (Version: 1) Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB2757638) (Version: 1) Sicherheitsupdate für Windows XP (KB2758857) (Version: 1) Sicherheitsupdate für Windows XP (KB2761465) (Version: 1) Sicherheitsupdate für Windows XP (KB2770660) (Version: 1) Sicherheitsupdate für Windows XP (KB2778344) (Version: 1) Sicherheitsupdate für Windows XP (KB2779030) (Version: 1) Sicherheitsupdate für Windows XP (KB2780091) (Version: 1) Sicherheitsupdate für Windows XP (KB2799494) (Version: 1) Sicherheitsupdate für Windows XP (KB2802968) (Version: 1) Sicherheitsupdate für Windows XP (KB2807986) (Version: 1) Sicherheitsupdate für Windows XP (KB2808735) (Version: 1) Sicherheitsupdate für Windows XP (KB2813170) (Version: 1) Sicherheitsupdate für Windows XP (KB2813345) (Version: 1) Sicherheitsupdate für Windows XP (KB2820197) (Version: 1) Sicherheitsupdate für Windows XP (KB2820917) (Version: 1) Sicherheitsupdate für Windows XP (KB2829361) (Version: 1) Sicherheitsupdate für Windows XP (KB2834886) (Version: 1) Sicherheitsupdate für Windows XP (KB2839229) (Version: 1) Sicherheitsupdate für Windows XP (KB2845187) (Version: 1) Sicherheitsupdate für Windows XP (KB2847311) (Version: 1) Sicherheitsupdate für Windows XP (KB2849470) (Version: 1) Sicherheitsupdate für Windows XP (KB2850851) (Version: 1) Sicherheitsupdate für Windows XP (KB2850869) (Version: 1) Sicherheitsupdate für Windows XP (KB2859537) (Version: 1) Sicherheitsupdate für Windows XP (KB2862152) (Version: 1) Sicherheitsupdate für Windows XP (KB2862330) (Version: 1) Sicherheitsupdate für Windows XP (KB2862335) (Version: 1) Sicherheitsupdate für Windows XP (KB2864063) (Version: 1) Sicherheitsupdate für Windows XP (KB2868626) (Version: 1) Sicherheitsupdate für Windows XP (KB2876217) (Version: 1) Sicherheitsupdate für Windows XP (KB2876315) (Version: 1) Sicherheitsupdate für Windows XP (KB2876331) (Version: 1) Sicherheitsupdate für Windows XP (KB2883150) (Version: 1) Sicherheitsupdate für Windows XP (KB2892075) (Version: 1) Sicherheitsupdate für Windows XP (KB2893294) (Version: 1) Sicherheitsupdate für Windows XP (KB2893984) (Version: 1) Sicherheitsupdate für Windows XP (KB2898715) (Version: 1) Sicherheitsupdate für Windows XP (KB2900986) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB923789) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB946648) (Version: 1) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956744) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979687) (Version: 1) Sicherheitsupdate für Windows XP (KB981322) (Version: 1) Sicherheitsupdate für Windows XP (KB981997) (Version: 1) Sicherheitsupdate für Windows XP (KB982132) (Version: 1) Sicherheitsupdate für Windows XP (KB982665) (Version: 1) SmartSound Quicktracks Plugin (Version: 3.0.2.7) Studio 10 (Version: 10.5) Studio 10 Bonus DVD (Version: 10.0.000) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows Internet Explorer 8 (KB2598845) (Version: 1) Update für Windows XP (KB2345886) (Version: 1) Update für Windows XP (KB2467659) (Version: 1) Update für Windows XP (KB2661254-v2) (Version: 2) Update für Windows XP (KB2736233) (Version: 1) Update für Windows XP (KB2749655) (Version: 1) Update für Windows XP (KB2863058) (Version: 1) Update für Windows XP (KB2904266) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB951978) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB961503) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971029) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 2.0.6 (Version: 2.0.6) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Validation Tool (KB892130) Windows Genuine Advantage Validation Tool (KB892130) (Version: 1.7.0069.2) Windows Internet Explorer 8 (Version: 20090308.140743) Windows Live Call (Version: 14.0.8117.0416) Windows Live Communications Platform (Version: 14.0.8117.416) Windows Live Essentials (Version: 14.0.8117.0416) Windows Live Essentials (Version: 14.0.8117.416) Windows Live Messenger (Version: 14.0.8117.0416) Windows Live Sign-in Assistant (Version: 5.000.818.5) Windows Live Upload Tool (Version: 14.0.8014.1029) Windows Media Format 11 runtime WinPcap 3.1 WinRAR 5.00 (32-Bit) (Version: 5.00.0) x264vfw - H.264/MPEG-4 AVC codec (remove only) XBC 5.1 (Version: 5.0) XMedia Recode Version 3.1.6.6 (Version: 3.1.6.6) XP Codec Pack (Version: 2.5.3) ==================== Restore Points ========================= 15-10-2013 16:29:51 Systemprüfpunkt 16-10-2013 22:18:31 Java 7 Update 25 wird entfernt 16-10-2013 22:19:08 Java 7 Update 45 wird installiert 18-10-2013 17:03:54 Systemprüfpunkt 20-10-2013 20:33:16 Systemprüfpunkt 26-10-2013 11:57:51 Systemprüfpunkt 31-10-2013 20:30:52 Systemprüfpunkt 02-11-2013 15:14:06 Systemprüfpunkt 03-11-2013 21:00:22 Systemprüfpunkt 06-11-2013 18:28:15 Systemprüfpunkt 11-11-2013 13:20:07 Systemprüfpunkt 13-11-2013 14:22:03 Systemprüfpunkt 13-11-2013 17:00:17 Software Distribution Service 3.0 15-11-2013 18:50:08 Systemprüfpunkt 17-11-2013 20:59:10 Systemprüfpunkt 21-11-2013 18:59:34 Systemprüfpunkt 24-11-2013 20:43:47 Systemprüfpunkt 27-11-2013 20:02:04 Systemprüfpunkt 01-12-2013 17:35:03 Systemprüfpunkt 05-12-2013 15:45:05 Systemprüfpunkt 14-12-2013 14:12:59 Installed Windows Media Player 11 14-12-2013 14:17:06 Installed Windows XP MSCompPackV1. 14-12-2013 17:00:37 Software Distribution Service 3.0 15-12-2013 20:55:11 Systemprüfpunkt 18-12-2013 16:34:32 Systemprüfpunkt 22-12-2013 14:45:06 Systemprüfpunkt ==================== Hosts content: ========================== 2008-04-14 13:00 - 2008-04-14 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (whitelisted) ============= 2012-12-20 02:20 - 2012-09-19 18:17 - 00397088 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" ==================== Faulty Device Manager Devices ============= Name: Videocontroller (VGA-kompatibel) Description: Videocontroller (VGA-kompatibel) Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318} Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (11/24/2013 03:05:54 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x05277e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (11/01/2013 08:51:21 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x04d87e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (10/15/2013 03:34:09 AM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x040b7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/20/2013 09:10:33 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x037d7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/19/2013 11:34:35 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul unknown, Version 0.0.0.0, Fehleradresse 0x034f7e30. Das medienspezifische Ereignis für [explorer.exe!ws!] wird verarbeitet. Error: (09/12/2013 05:50:54 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung acrord32.exe, Version 11.0.3.37, fehlgeschlagenes Modul acrord32.dll, Version 11.0.3.37, Fehleradresse 0x0004e0e9. Das medienspezifische Ereignis für [acrord32.exe!ws!] wird verarbeitet. System errors: ============= Error: (12/24/2013 03:37:16 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/23/2013 04:38:01 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/22/2013 00:46:29 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/21/2013 05:54:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/20/2013 06:25:36 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/18/2013 04:53:32 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/18/2013 04:31:58 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/18/2013 04:21:09 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/18/2013 03:34:21 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (12/17/2013 03:30:21 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (11/24/2013 03:05:54 AM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.005277e30 Error: (11/01/2013 08:51:21 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.004d87e30 Error: (10/15/2013 03:34:09 AM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0040b7e30 Error: (09/20/2013 09:10:33 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0037d7e30 Error: (09/19/2013 11:34:35 PM) (Source: Application Error)(User: ) Description: explorer.exe6.0.2900.5512unknown0.0.0.0034f7e30 Error: (09/12/2013 05:50:54 PM) (Source: Application Error)(User: ) Description: acrord32.exe11.0.3.37acrord32.dll11.0.3.370004e0e9 ==================== Memory info =========================== Percentage of memory in use: 36% Total physical RAM: 1015.21 MB Available physical RAM: 641.82 MB Total Pagefile: 1822.07 MB Available Pagefile: 1360.95 MB Total Virtual: 2047.88 MB Available Virtual: 1943.28 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:58.59 GB) (Free:2.68 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive e: () (Fixed) (Total:97.65 GB) (Free:63.38 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: C92AC92A) Partition 1: (Active) - (Size=59 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=174 GB) - (Type=OF Extended) ==================== End Of Log ============================ So hier jetzt der Addition.txt |
24.12.2013, 16:49 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc stockt, wenn Media Player pausiert ist. Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
24.12.2013, 19:27 | #15 |
| Pc stockt, wenn Media Player pausiert ist.Code:
ATTFilter Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.24.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 ZodaiZCruel :: PANDAEMONAEON [Administrator] Schutz: Deaktiviert 24.12.2013 17:16:43 mbam-log-2013-12-24 (17-16-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 197100 Laufzeit: 5 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und noch das Text von ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=6a9085431baaba4284ecb6be86d714e8 # engine=16391 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-24 06:17:18 # local_time=2013-12-24 07:17:18 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 16483 253332328 9200 0 # scanned=52639 # found=0 # cleaned=0 # scan_time=5908 |
Themen zu Pc stockt, wenn Media Player pausiert ist. |
ahnung, anderen, antworten, anwendungen, benötigt, diverse, einfach, einstellungen, firefox, hack, hackt, hardware, infos, media, media player, musik, nichts, player, problem, schadprogramme, stockt, videos, windows, windows xp, worte |