![]() |
Log-Analyse und Auswertung: Internetabbrüche wahrscheinlich durch VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
![]() | #1 |
| ![]() Internetabbrüche wahrscheinlich durch Virus Hallo, seit ca. 2 Wochen habe ich extreme Probleme mit meinem Internet. Aber an diesem selbst liegt es nicht, habe schon alles gecheckt und mit anderen PC's alles getestet. Es muss also an meinem Rechner liegen. Ich habe nun 2 Scans gemacht(mit jeweils unterschiedlichen Programmen) um der Sache auf den Grund zu gehen.(Avira, Malwarebytes) Nun ja der Avira Scan hat irgendwie nur einen leeren Bericht hinter lassen, aber da es das "Anti-Virenprogramm" war was doch einigen SChädlingsbefall zugelassen hat gebe ich darauf nun auch nicht mehr soviel. Der Malwarebytes Bericht musste leider in den Anhang da der Text sonst zu lang wäre. Da ich bemerkt habe das fast immer ein HJT-Bericht erwünscht ist habe ich das auch laufen lassen und hier ist der Bericht: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 14:13:03, on 27.11.2013 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v11.0 (11.00.9600.16428) Boot mode: Normal Running processes: C:\Windows\SysWOW64\rundll32.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Steam\Steam.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe C:\Program Files (x86)\Windows Media Player\wmplayer.exe C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe C:\Users\Georg\Downloads\HiJackThis204.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://uk.msn.com/?ocid=U218DHP&pc=U218 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: QuickShare WidgetEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing) O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O2 - BHO: ZiggyTV Downloader - {62e3fd2a-c728-409d-b1ce-4468fd455e82} - mscoree.dll (file missing) O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll O2 - BHO: CocoonIE BHO - {9F6733BC-A2D6-4726-B2B4-9727C36F7859} - C:\Program Files (x86)\CocoonIE\CocoonIE.dll O2 - BHO: Kozaka - {a45e3fa8-5048-4372-94ad-c6661671f7fc} - C:\Program Files (x86)\Kozaka\Kozakabho.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll O3 - Toolbar: Cocoon Toolbar - {58435E33-B5C7-4871-9D03-1A5FEB408074} - C:\Program Files (x86)\CocoonIE\CocoonIE.dll O3 - Toolbar: QuickShare Widget - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing) O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [ghost] C:\Program Files (x86)\GIGABYTE\GHOST\ghostopen.exe O4 - HKLM\..\Run: [Tilt] C:\Program Files (x86)\GIGABYTE\GHOST\Tilt.exe O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\RunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent O4 - HKCU\..\Run: [NetLimiter] J:\Programme\Programme\Netlimiter\NLClientApp.exe /tray O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Dxtory Update Checker 2.0] C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe O4 - HKCU\..\Run: [Overwolf] C:\Program Files (x86)\Overwolf\Overwolf.exe -silent O4 - HKCU\..\Run: [BitTorrent] "C:\Users\Georg\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe O4 - HKCU\..\Run: [Browser Infrastructure Helper] C:\Users\Georg\AppData\Local\Smartbar\Application\QuickShare.exe startup O4 - HKCU\..\Run: [FLV Player] C:\Users\Georg\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_9_900_117_Plugin.exe -update plugin O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST') O4 - Startup: Dropbox.lnk = Georg\AppData\Roaming\Dropbox\bin\Dropbox.exe O4 - Global Startup: LOLRecorder.lnk = C:\Program Files (x86)\LOLReplay\LOLRecorder.exe O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = ? O8 - Extra context menu item: An OneNote s&enden - res://C:\PROGRA~1\MICROS~3\Office15\ONBttnIE.dll/105 O8 - Extra context menu item: Nach Microsoft E&xcel exportieren - res://C:\PROGRA~1\MICROS~3\Office15\EXCEL.EXE/3000 O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll O9 - Extra button: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra 'Tools' menuitem: Lync: Anruf per Mausklick - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O17 - HKLM\System\CCS\Services\Tcpip\..\{530A3A94-FDF1-4B0C-9534-2814B2E17AFD}: NameServer = O17 - HKLM\System\CS1\Services\Tcpip\..\{530A3A94-FDF1-4B0C-9534-2814B2E17AFD}: NameServer = O17 - HKLM\System\CS2\Services\Tcpip\..\{530A3A94-FDF1-4B0C-9534-2814B2E17AFD}: NameServer = O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing) O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira Echtzeit-Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe O23 - Service: ASDR - Unknown owner - C:\Windows\SysWOW64\ASDR.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\Windows\SysWOW64\brsvc01a.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NetLimiter 3 Service (nlsvc) - Locktime Software - J:\Programme\Programme\Netlimiter\nlsvc.exe O23 - Service: Overwolf Updater Service (OverwolfUpdaterService) - Overwolf Ltd - C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: SCM_Service - Unknown owner - C:\Windows\SysWOW64\WinService.exe O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: Update Kozaka - Unknown owner - C:\Program Files (x86)\Kozaka\updateKozaka.exe O23 - Service: Util Kozaka - Unknown owner - C:\Program Files (x86)\Kozaka\bin\utilKozaka.exe O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 13336 bytes OTL (Oldtimer) OTL hxxp://filepony.de/dl-T1RMLmV4ZQ==-otl-1349151980-9621933/OTL.exe Gmer hxxp://www2.gmer.net/download.php Fabar's Recovery Scanner Tool FRST64 hxxp://download.bleepingcomputer.com/farbar/FRST64.exe wäre nett wenn ihr mir sagen könntet ob es Sinn macht alles laufen zu lassen. Vielen Dank schon mal im Voraus. ![]() |
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch Virus Hallo und
__________________![]() Zitat:
![]() Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.
__________________ |
![]() | #3 | ||
| ![]() Internetabbrüche wahrscheinlich durch VirusZitat:
Vielen Dank PS: Ja ich finde es auch nicht nobel illegale Software zu nutzen, aber gibt es denn Alternativen zu Tuneup und wer hat schon das Geld für all diese Software? |
![]() | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch VirusZitat:
2. TuneUp ist jetzt hier mal weniger das Problem, aber komischerweise erwähnst du nur das, die dickeren Brocken wie das gecrackte Sony Vegas und Adobe CS6 nicht. Wie gesagt, du deinstallierst alle illegalen gecrackten Programme, dann gehts weiter.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 | ||
| ![]() Internetabbrüche wahrscheinlich durch Virus So hier der neue Malewarebytes Bericht. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.11.27.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16428 Georg :: GEORG-PC [Administrator] 28.11.2013 14:43:31 mbam-log-2013-11-28 (14-43-31).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|J:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 523473 Laufzeit: 1 Stunde(n), 54 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 2 C:\Program Files (x86)\Kozaka\updateKozaka.exe (PUP.Optional.Kozaka.A) -> 2024 -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\utilKozaka.exe (PUP.Optional.Kozaka.A) -> 2168 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 24 HKCR\CLSID\{a45e3fa8-5048-4372-94ad-c6661671f7fc} (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{7357a44b-d09f-40da-9b0b-639c741a471d} (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCR\Interface\{C5C68B66-D3BF-4EF2-9AAD-8C15B10039FF} (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A45E3FA8-5048-4372-94AD-C6661671F7FC} (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A45E3FA8-5048-4372-94AD-C6661671F7FC} (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKCR\IESmartBar.BHO (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} (PUP.Optional.QuickShare.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Update Kozaka (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\Util Kozaka (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Kozaka (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\BI (PUP.Optional.FilesFrog.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Kozaka (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 1 HKCU\Software\BI|ui_path_filesfrog (PUP.Optional.FilesFrog.A) -> Daten: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\Users\Georg\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\plugins (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Temp\mt_ffx\Delta\delta\ (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 39 C:\Program Files (x86)\Kozaka\KozakaBHO.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-2310763102-517223994-1229736101-1001\$RF5TMIS.exe (PUP.Riskware.Patcher) -> Keine Aktion durchgeführt. C:\$Recycle.Bin\S-1-5-21-2310763102-517223994-1229736101-1001\$RU1G3RF.exe (PUP.Optional.Firseria) -> Keine Aktion durchgeführt. C:\Program Files (x86)\LyricsSay-16\LyricsSay-16-codedownloader.exe (PUP.Optional.Adlyrics) -> Keine Aktion durchgeführt. C:\Program Files (x86)\LyricsSay-16\LyricsSay-16-firefoxinstaller.exe (PUP.Optional.Adlyrics) -> Keine Aktion durchgeführt. C:\Program Files (x86)\LyricsSay-16\utils.exe (PUP.Optional.TubeSing.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CT40YQN\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9CT40YQN\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEOYFZ1X\spstub[1].exe (PUP.Optional.Conduit.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J40HR9S7\minibar-core[1].exe (PUP.Optional.MiniBar.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J40HR9S7\Setup[1].exe (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. C:\Users\Georg\Downloads\FLVPlayerSetup-4nnaLC1.exe (PUP.Optional.Somoto) -> Keine Aktion durchgeführt. C:\Users\Georg\Downloads\installer_League_Of_Legends_And_Stock_Photos_353081_wallpaper.exe (PUP.Optional.Vittalia) -> Keine Aktion durchgeführt. C:\Users\Georg\Downloads\setup-ziggygames.exe (PUP.Optional.Spigot.A) -> Keine Aktion durchgeführt. C:\Users\Georg\Downloads\Tuneer2013.rar (PUP.Riskware.Patcher) -> Keine Aktion durchgeführt. C:\Users\Georg\Downloads\TuneUp2013.zip (PUP.Riskware.Patcher) -> Keine Aktion durchgeführt. C:\Users\Georg\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (PUP.Optional.Somoto.A) -> Keine Aktion durchgeführt. C:\Windows\Installer\f84d65a.msi (PUP.Optional.SmartBar.A) -> Keine Aktion durchgeführt. D:\$RECYCLE.BIN\S-1-5-21-2310763102-517223994-1229736101-1001\$RDHCJRO.rar (PUP.Riskware.Patcher) -> Keine Aktion durchgeführt. D:\Kein Zugriff ( mein alter PC)\Daten\Download\SoftonicDownloader_fuer_mouse-recorder.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\Georg\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. C:\Windows\Tasks\YourFile DownloaderUpdate.job (PUP.Optional.YourfileDownloader.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\Kozaka.ico (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\updateKozaka.exe (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\updateKozaka.InstallState (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\sqlite3.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\utilKozaka.exe (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\utilKozaka.InstallState (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.CompatibilityChecker.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.FFUpdate.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.GCUpdate.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Kozaka\bin\plugins\Kozaka.IEUpdate.dll (PUP.Optional.Kozaka.A) -> Keine Aktion durchgeführt. (Ende) Zitat:
Ob diese programme Sinnvoll sind ( wie bei TUneup) diese Frage stellte sich mir nicht deswegen war ja de Erwähnung nicht von Nöten ![]() Ich hoffe du kannst mir noch sagen ob ich dir Programme aus meinem ersten beitrag noch alle drüber laufen lassen soll oder nicht. Zitat:
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch Virus Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ --> Internetabbrüche wahrscheinlich durch Virus |
![]() | #7 |
| ![]() Internetabbrüche wahrscheinlich durch Virus Alles klar hab das Teil laufen lassen. Hier der Bericht: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-11-2013 Ran by Georg (administrator) on GEORG-PC on 29-11-2013 15:46:04 Running from C:\Users\Georg\Desktop\PC-Check Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (brother Industries Ltd) C:\Windows\SysWOW64\brsvc01a.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\Windows\SysWOW64\ASDR.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Locktime Software) J:\Programme\Programme\Netlimiter\nlsvc.exe (brother Industries Ltd) C:\Windows\SysWOW64\brss01a.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\Windows\SysWOW64\WinService.exe () C:\Program Files (x86)\Kozaka\updateKozaka.exe () C:\Program Files (x86)\Kozaka\bin\utilKozaka.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Locktime Software) J:\Programme\Programme\Netlimiter\NLClientApp.exe () C:\Windows\system\cm106eye.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (BitTorrent Inc.) C:\Users\Georg\AppData\Roaming\BitTorrent\BitTorrent.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (LOL Replay) C:\Program Files (x86)\LOLReplay\LOLRecorder.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe () C:\Program Files (x86)\NETGEAR\WG111v2\WG111v2.exe (Dropbox, Inc.) C:\Users\Georg\AppData\Roaming\Dropbox\bin\Dropbox.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe () C:\Program Files (x86)\GIGABYTE\GHOST\GHOSTOPEN.exe () C:\Program Files (x86)\GIGABYTE\GHOST\Tilt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfimon.exe (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTShellHlp.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Cm106Sound] - C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cm106.dll,CMICtrlWnd HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [446392 2012-04-04] (Adobe Systems Incorporated) HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [19875432 2013-06-21] (Skype Technologies S.A.) HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3674320 2013-01-08] (DT Soft Ltd) HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation) HKCU\...\Run: [NetLimiter] - J:\Programme\Programme\Netlimiter\NLClientApp.exe [2910208 2011-03-21] (Locktime Software) HKCU\...\Run: [Dxtory Update Checker 2.0] - C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe [93696 2010-10-17] (Dxtory Software) HKCU\...\Run: [BitTorrent] - C:\Users\Georg\AppData\Roaming\BitTorrent\BitTorrent.exe [899160 2013-11-19] (BitTorrent Inc.) HKCU\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation) MountPoints2: {fd51e32f-2cd1-11e3-8fea-bcaec5ab6960} - I:\AutoRun.exe MountPoints2: {fd51e334-2cd1-11e3-8fea-bcaec5ab6960} - I:\AutoRun.exe HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-08-30] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-02] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated) HKLM-x32\...\Run: [BrMfcWnd] - C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM-x32\...\Run: [ControlCenter3] - C:\Program Files (x86)\Brother\ControlCenter3\BrCtrCen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [ghost] - C:\Program Files (x86)\GIGABYTE\GHOST\GHOSTOPEN.exe [192000 2010-02-08] () HKLM-x32\...\Run: [Tilt] - C:\Program Files (x86)\GIGABYTE\GHOST\Tilt.exe [729088 2011-04-20] () HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) Startup: C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Georg\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://uk.msn.com/?ocid=U218DHP&pc=U218 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x08E470966A13CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM - {5FBAFE69-3414-42C1-A84F-01C76FA67C69} URL = hxxp://www.bing.com/?cc=de SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 - {2E759B9C-6A4D-4780-97EE-F8E76BA5E3CE} URL = hxxp://www.bing.com/?cc=de SearchScopes: HKCU - 409B41714EA44B3BB6D712D35EDFB97B URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3312375&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPFBDAF97F-6F37-4F77-AFD9-86093073B880&q={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&affID=119887&babsrc=SP_ss_din2g&mntrId=B8C9BCAEC5AB6960 SearchScopes: HKCU - {A20B3345-25C9-4FA7-BAD9-A9D12A68DA6A} URL = hxxp://blekko.com/ws/?source=7677a4e4&tbp=rbox&u=&q={searchTerms} SearchScopes: HKCU - {D3C4136D-4EBE-4391-AA0E-484D3F3B4EED} URL = hxxp://search.yahoo.com/search?p={searchTerms}&b={startPage?}&fr=ie8 BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO-x32: ZiggyTV Downloader - {62e3fd2a-c728-409d-b1ce-4468fd455e82} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Cocoon BHO - {9F6733BC-A2D6-4726-B2B4-9727C36F7859} - C:\Program Files (x86)\CocoonIE\CocoonIE.dll (Virtual World Computing) BHO-x32: Kozaka - {a45e3fa8-5048-4372-94ad-c6661671f7fc} - C:\Program Files (x86)\Kozaka\KozakaBHO.dll (Kozaka) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM-x32 - Cocoon Toolbar - {58435E33-B5C7-4871-9D03-1A5FEB408074} - C:\Program Files (x86)\CocoonIE\CocoonIE.dll (Virtual World Computing) Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKCU - No Name - {58435E33-B5C7-4871-9D03-1A5FEB408074} - No File Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{530A3A94-FDF1-4B0C-9534-2814B2E17AFD}: [NameServer] FireFox: ======== FF ProfilePath: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default FF user.js: detected! => C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\user.js FF NewTab: about:blank FF NetworkProxy: "autoconfig_url", "https://mediahint.com/default.pac" FF NetworkProxy: "type", 2 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll () FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 - C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @Nero.com/KM - C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\searchplugins\babylon.xml FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\searchplugins\BrowserDefender.xml FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\searchplugins\conduit-search.xml FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\searchplugins\delta.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Battlefield Heroes Updater - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\battlefieldheroespatcher@ea.com FF Extension: VWC Cocoon - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\firefox-support@vworldc.com FF Extension: ProxTube - Gesperrte YouTube Videos entsperren - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\ich@maltegoetz.de FF Extension: info - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\info@convert2mp3.net.xpi FF Extension: mediahint - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\mediahint@jetpack.xpi FF Extension: YouTubeAutoReplay - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\YouTubeAutoReplay@arikv.com.xpi FF Extension: Adblock Plus - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\4oj6qc4o.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-08-30] (Advanced Micro Devices, Inc.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-02] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-02] (Avira Operations GmbH & Co. KG) R2 ASDR; C:\Windows\SysWOW64\ASDR.exe [61440 2009-07-27] () R2 Brother XP spl Service; C:\Windows\SysWOW64\brsvc01a.exe [57344 2004-06-14] (brother Industries Ltd) R2 nlsvc; J:\Programme\Programme\Netlimiter\nlsvc.exe [1845248 2011-03-21] (Locktime Software) S3 OverwolfUpdaterService; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [18360 2013-11-11] (Overwolf Ltd) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-03-05] () R2 SCM_Service; C:\Windows\SysWOW64\WinService.exe [186848 2010-05-10] () R2 Update Kozaka; C:\Program Files (x86)\Kozaka\updateKozaka.exe [66328 2013-11-08] () R2 Util Kozaka; C:\Program Files (x86)\Kozaka\bin\utilKozaka.exe [66328 2013-11-08] () ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-02] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-02] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-30] (Avira Operations GmbH & Co. KG) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-02-22] (DT Soft Ltd) R1 EIO64; C:\Windows\System32\DRIVERS\EIO64.sys [16384 2013-03-10] (ASUSTeK Computer Inc.) R4 IOMap; C:\Windows\system32\drivers\IOMap64.sys [23680 2010-02-22] (ASUSTeK Computer Inc.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv_x64.sys [44928 2012-10-11] (ManyCam LLC) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [28160 2013-01-31] (ManyCam LLC) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () R1 nltdi; J:\Programme\Programme\Netlimiter\nltdi.sys [88200 2011-03-21] (Locktime Software) S3 RTL8187; C:\Windows\System32\DRIVERS\wg111v2.sys [450048 2010-04-06] (NETGEAR Inc.) R3 USBMULCD; C:\Windows\System32\drivers\CM10664.sys [1307648 2009-10-01] (C-Media Electronics Inc) S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-11-27 17:00 - 2013-11-27 17:08 - 28038260 _____ C:\Users\Georg\Downloads\Tuneer2013.rar 2013-11-27 16:54 - 2013-11-27 16:54 - 00000000 ____D C:\Users\Georg\AppData\Roaming\TuneUp Software 2013-11-27 16:53 - 2013-11-28 15:42 - 00000000 ____D C:\ProgramData\TuneUp Software 2013-11-27 16:53 - 2013-11-27 18:24 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-11-27 16:51 - 2013-11-27 16:51 - 32522152 _____ (TuneUp Software) C:\Users\Georg\Downloads\TuneUpUtilities2014_de-DE.exe 2013-11-27 15:19 - 2013-11-27 15:19 - 00000000 ____D C:\FRST 2013-11-27 15:17 - 2013-11-29 15:46 - 00000000 ____D C:\Users\Georg\Desktop\PC-Check 2013-11-27 14:13 - 2013-11-28 20:40 - 00000000 ____D C:\Users\Georg\Documents\HiJackThis 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Malwarebytes 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-27 14:06 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2013-11-24 17:30 - 2013-11-24 17:30 - 00076230 _____ C:\Users\Georg\Downloads\Tears_and_Water_Drops_by_fabricate_stock.abr 2013-11-24 17:30 - 2013-11-24 17:30 - 00043888 _____ C:\Users\Georg\Downloads\tear_set1_by_firebug_stock.zip 2013-11-23 14:30 - 2013-11-23 14:30 - 00167528 _____ () C:\Users\Georg\Downloads\FLVPlayerSetup-4nnaLC1.exe 2013-11-22 20:16 - 2013-11-22 20:16 - 00000000 ____D C:\Users\Georg\Desktop\Nutzer 2013-11-22 20:07 - 2013-11-22 20:08 - 00000000 ____D C:\Users\Nutzer\AppData\Local\LogMeIn Hamachi 2013-11-22 20:07 - 2013-11-22 20:07 - 00145592 _____ C:\Users\Nutzer\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-22 20:07 - 2013-11-22 20:07 - 00001427 _____ C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\ATI 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Adobe 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\ATI 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\AMD 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\Adobe 2013-11-22 20:06 - 2013-11-22 20:16 - 00000000 ____D C:\Users\Nutzer 2013-11-22 20:06 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\VirtualStore 2013-11-22 20:06 - 2013-11-22 20:06 - 00000020 ___SH C:\Users\Nutzer\ntuser.ini 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Vorlagen 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Startmenü 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Netzwerkumgebung 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Lokale Einstellungen 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Eigene Dateien 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Druckumgebung 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Local\Verlauf 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Local\Anwendungsdaten 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Anwendungsdaten 2013-11-22 20:06 - 2013-03-12 22:36 - 00000000 ____D C:\Users\Nutzer\AppData\Local\Microsoft Help 2013-11-22 20:06 - 2013-02-23 15:31 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Macromedia 2013-11-22 20:06 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2013-11-22 20:06 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2013-11-21 14:46 - 2013-11-21 14:47 - 00000000 ____D C:\Users\Georg\Desktop\Programme 2013-11-20 12:12 - 2013-11-20 12:12 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-11-20 12:12 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\Windows\system32\IEUDINIT.EXE 2013-11-20 12:09 - 2013-11-20 12:09 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-11-20 12:09 - 2013-11-20 12:09 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-20 12:08 - 2013-11-20 12:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-20 12:08 - 2013-11-20 12:08 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-11-20 12:08 - 2013-11-20 12:08 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-11-20 12:08 - 2013-11-20 12:08 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-11-20 12:08 - 2013-11-20 12:08 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-11-20 12:08 - 2013-11-20 12:08 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-11-20 12:08 - 2013-11-20 12:08 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-11-20 12:08 - 2013-11-20 12:08 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-11-20 12:08 - 2013-11-20 12:08 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-11-20 12:08 - 2013-11-20 12:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-11-20 12:06 - 2013-11-20 12:12 - 00016432 _____ C:\Windows\IE11_main.log 2013-11-16 13:52 - 2013-11-16 13:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-14 15:00 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2013-11-14 15:00 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2013-11-14 15:00 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2013-11-14 14:59 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2013-11-14 14:59 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2013-11-14 14:59 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2013-11-14 14:59 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2013-11-14 14:59 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2013-11-14 14:59 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2013-11-14 14:59 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll 2013-11-14 14:59 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2013-11-14 14:59 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-14 14:59 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2013-11-14 14:59 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll 2013-11-14 14:59 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2013-11-14 14:59 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2013-11-14 14:59 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2013-11-14 14:59 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2013-11-14 14:59 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2013-11-14 14:59 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2013-11-14 14:59 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2013-11-14 14:59 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2013-11-14 14:59 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2013-11-14 14:59 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2013-11-14 14:59 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2013-11-14 14:59 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2013-11-14 14:59 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2013-11-14 14:59 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2013-11-14 14:59 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2013-11-14 14:59 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2013-11-05 15:48 - 2013-11-05 15:48 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log 2013-11-05 15:48 - 2013-11-05 15:48 - 00000000 ____D C:\ProgramData\Oracle 2013-11-05 15:48 - 2013-10-08 07:50 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-11-05 15:48 - 2013-10-08 07:46 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-11-05 15:48 - 2013-10-08 07:46 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-11-05 15:48 - 2013-10-08 07:46 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-11-04 15:32 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2013-11-04 15:32 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2013-11-03 17:59 - 2013-11-29 15:38 - 00000000 ___RD C:\Users\Georg\Dropbox 2013-11-03 17:55 - 2013-11-03 17:55 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-11-03 17:54 - 2013-11-29 15:38 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Dropbox 2013-11-03 17:54 - 2013-11-03 17:54 - 35333360 _____ (Dropbox, Inc.) C:\Users\Georg\Downloads\Dropbox 2.4.6.exe 2013-11-01 10:47 - 2013-11-01 10:48 - 36636624 _____ C:\Users\Georg\Downloads\ac_dc_tnt.wav 2013-10-30 21:12 - 2013-10-30 21:12 - 00000000 ____D C:\ProgramData\Overwolf ==================== One Month Modified Files and Folders ======= 2013-11-29 15:46 - 2013-11-27 15:17 - 00000000 ____D C:\Users\Georg\Desktop\PC-Check 2013-11-29 15:46 - 2013-04-01 12:28 - 00000000 ____D C:\Program Files (x86)\Steam 2013-11-29 15:46 - 2013-02-21 17:37 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Skype 2013-11-29 15:44 - 2013-03-04 21:00 - 00000000 ____D C:\Users\Georg\AppData\Roaming\BitTorrent 2013-11-29 15:40 - 2009-07-14 05:45 - 00023344 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-11-29 15:40 - 2009-07-14 05:45 - 00023344 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-11-29 15:38 - 2013-11-03 17:59 - 00000000 ___RD C:\Users\Georg\Dropbox 2013-11-29 15:38 - 2013-11-03 17:54 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Dropbox 2013-11-29 15:38 - 2013-02-21 17:00 - 01073600 _____ C:\Windows\WindowsUpdate.log 2013-11-29 15:37 - 2009-07-14 18:58 - 00699190 _____ C:\Windows\system32\perfh007.dat 2013-11-29 15:37 - 2009-07-14 18:58 - 00149330 _____ C:\Windows\system32\perfc007.dat 2013-11-29 15:37 - 2009-07-14 06:13 - 01619700 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-29 15:31 - 2013-02-22 19:43 - 00193372 _____ C:\Windows\PFRO.log 2013-11-29 15:31 - 2009-07-14 05:51 - 00054293 _____ C:\Windows\setupact.log 2013-11-28 20:40 - 2013-11-27 14:13 - 00000000 ____D C:\Users\Georg\Documents\HiJackThis 2013-11-28 15:42 - 2013-11-27 16:53 - 00000000 ____D C:\ProgramData\TuneUp Software 2013-11-28 14:52 - 2013-03-26 19:25 - 00000000 ____D C:\Users\Georg\AppData\Local\Sony 2013-11-28 14:52 - 2013-03-26 19:25 - 00000000 ____D C:\ProgramData\Sony 2013-11-27 18:24 - 2013-11-27 16:53 - 00000000 __SHD C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-11-27 18:24 - 2013-06-02 13:43 - 00000000 ____D C:\Users\Georg\AppData\Local\Downloaded Installations 2013-11-27 18:24 - 2013-03-26 19:21 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Sony 2013-11-27 18:24 - 2013-03-07 15:02 - 00000000 ____D C:\Users\Georg\AppData\Local\Microsoft Help 2013-11-27 17:08 - 2013-11-27 17:00 - 28038260 _____ C:\Users\Georg\Downloads\Tuneer2013.rar 2013-11-27 16:54 - 2013-11-27 16:54 - 00000000 ____D C:\Users\Georg\AppData\Roaming\TuneUp Software 2013-11-27 16:51 - 2013-11-27 16:51 - 32522152 _____ (TuneUp Software) C:\Users\Georg\Downloads\TuneUpUtilities2014_de-DE.exe 2013-11-27 15:19 - 2013-11-27 15:19 - 00000000 ____D C:\FRST 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Malwarebytes 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-11-27 14:06 - 2013-11-27 14:06 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-11-26 19:51 - 2013-03-17 15:08 - 00000000 ____D C:\Users\Georg\Desktop\My photos 2013-11-26 17:22 - 2013-06-17 19:48 - 00000000 ____D C:\Users\Georg\AppData\Local\LogMeIn Hamachi 2013-11-25 17:24 - 2013-09-09 16:36 - 00000000 ____D C:\Program Files (x86)\Overwolf 2013-11-25 17:24 - 2013-09-09 16:35 - 00000000 ____D C:\Users\Georg\AppData\Local\Overwolf 2013-11-24 17:30 - 2013-11-24 17:30 - 00076230 _____ C:\Users\Georg\Downloads\Tears_and_Water_Drops_by_fabricate_stock.abr 2013-11-24 17:30 - 2013-11-24 17:30 - 00043888 _____ C:\Users\Georg\Downloads\tear_set1_by_firebug_stock.zip 2013-11-23 14:47 - 2013-10-21 08:26 - 00000000 ____D C:\Program Files (x86)\Kozaka 2013-11-23 14:31 - 2013-02-21 17:21 - 00000000 ____D C:\Users\Georg 2013-11-23 14:30 - 2013-11-23 14:30 - 00167528 _____ () C:\Users\Georg\Downloads\FLVPlayerSetup-4nnaLC1.exe 2013-11-22 20:16 - 2013-11-22 20:16 - 00000000 ____D C:\Users\Georg\Desktop\Nutzer 2013-11-22 20:16 - 2013-11-22 20:06 - 00000000 ____D C:\Users\Nutzer 2013-11-22 20:08 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\LogMeIn Hamachi 2013-11-22 20:07 - 2013-11-22 20:07 - 00145592 _____ C:\Users\Nutzer\AppData\Local\GDIPFONTCACHEV1.DAT 2013-11-22 20:07 - 2013-11-22 20:07 - 00001427 _____ C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ___RD C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\ATI 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Roaming\Adobe 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\ATI 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\AMD 2013-11-22 20:07 - 2013-11-22 20:07 - 00000000 ____D C:\Users\Nutzer\AppData\Local\Adobe 2013-11-22 20:07 - 2013-11-22 20:06 - 00000000 ____D C:\Users\Nutzer\AppData\Local\VirtualStore 2013-11-22 20:06 - 2013-11-22 20:06 - 00000020 ___SH C:\Users\Nutzer\ntuser.ini 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Vorlagen 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Startmenü 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Netzwerkumgebung 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Lokale Einstellungen 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Eigene Dateien 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Druckumgebung 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Local\Verlauf 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\AppData\Local\Anwendungsdaten 2013-11-22 20:06 - 2013-11-22 20:06 - 00000000 _SHDL C:\Users\Nutzer\Anwendungsdaten 2013-11-21 17:44 - 2013-03-06 10:44 - 00000000 ____D C:\Users\Georg\AppData\Roaming\vlc 2013-11-21 14:47 - 2013-11-21 14:46 - 00000000 ____D C:\Users\Georg\Desktop\Programme 2013-11-20 12:22 - 2013-02-21 17:22 - 00001427 _____ C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-20 12:14 - 2013-02-21 17:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-20 12:13 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2013-11-20 12:12 - 2013-11-20 12:12 - 00000000 ___HD C:\Windows\msdownld.tmp 2013-11-20 12:12 - 2013-11-20 12:06 - 00016432 _____ C:\Windows\IE11_main.log 2013-11-20 12:09 - 2013-11-20 12:09 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2013-11-20 12:09 - 2013-11-20 12:09 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 23212032 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 17142784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 12995584 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 11220992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 05765120 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 04240384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02764288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2013-11-20 12:08 - 2013-11-20 12:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2013-11-20 12:08 - 2013-11-20 12:08 - 02332160 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 02166272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01993728 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2013-11-20 12:08 - 2013-11-20 12:08 - 01926656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2013-11-20 12:08 - 2013-11-20 12:08 - 01818112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01394176 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01228800 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01156608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 01051136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00708608 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2013-11-20 12:08 - 2013-11-20 12:08 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2013-11-20 12:08 - 2013-11-20 12:08 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2013-11-20 12:08 - 2013-11-20 12:08 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2013-11-20 12:08 - 2013-11-20 12:08 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00263376 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00244736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00238288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00218624 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2013-11-20 12:08 - 2013-11-20 12:08 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2013-11-20 12:08 - 2013-11-20 12:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00040448 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2013-11-20 12:08 - 2013-11-20 12:08 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2013-11-20 12:08 - 2013-11-20 12:08 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2013-11-17 03:02 - 2013-03-07 15:02 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-11-16 13:52 - 2013-11-16 13:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-15 03:07 - 2009-07-14 03:34 - 00000478 _____ C:\Windows\win.ini 2013-11-15 03:03 - 2013-08-02 00:01 - 00000000 ____D C:\Windows\system32\MRT 2013-11-15 03:02 - 2013-02-25 15:50 - 82896128 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-11-07 17:04 - 2013-03-21 14:44 - 00000000 ____D C:\Users\Georg\Documents\Outlook-Dateien 2013-11-05 15:48 - 2013-11-05 15:48 - 00004886 _____ C:\Windows\SysWOW64\jupdate-1.7.0_45-b18.log 2013-11-05 15:48 - 2013-11-05 15:48 - 00000000 ____D C:\ProgramData\Oracle 2013-11-05 15:48 - 2013-07-29 11:52 - 00000000 ____D C:\Program Files (x86)\Java 2013-11-03 17:56 - 2013-02-21 17:22 - 00000000 ___RD C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2013-11-03 17:55 - 2013-11-03 17:55 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2013-11-03 17:54 - 2013-11-03 17:54 - 35333360 _____ (Dropbox, Inc.) C:\Users\Georg\Downloads\Dropbox 2.4.6.exe 2013-11-02 17:55 - 2013-03-23 14:38 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Audacity 2013-11-01 10:48 - 2013-11-01 10:47 - 36636624 _____ C:\Users\Georg\Downloads\ac_dc_tnt.wav 2013-10-31 11:37 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2013-10-30 21:12 - 2013-10-30 21:12 - 00000000 ____D C:\ProgramData\Overwolf ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-09-01 11:13 ==================== End Of Log ============================ --- --- --- Soll ich noch den Addition.txt posten? sry habs erst jetz gesehn, das du meine Frage schon beantwortet hast. Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-11-2013 Ran by Georg at 2013-11-29 15:47:27 Running from C:\Users\Georg\Desktop\PC-Check Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 64 Bit HP CIO Components Installer (Version: 13.2.1) Adobe AIR (x32 Version: Adobe Download Assistant (x32 Version: 1.2.5) Adobe Flash Media Live Encoder 3.2 (x32 Version: 3.2.0) Adobe Flash Player 11 ActiveX (x32 Version: 11.8.800.94) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117) Adobe Photoshop CS6 (x32 Version: 13.0) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Age of Empires II - The Conquerors - 1.0e Patch FINAL (x32 Version: 1.0e) AMD Accelerated Video Transcoding (Version: AMD Catalyst Control Center (x32 Version: 2013.0830.1944.33589) AMD Catalyst Install Manager (Version: 8.0.915.0) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD Fuel (Version: 2013.0830.1944.33589) AMD Media Foundation Decoders (Version: 1.0.80830.1925) Assassin's Creed (R) III (x32 Version: 1.01) ASUS Smart Doctor (x32 Version: 5.80) ASUS VGA Driver (x32 Version: ATI AVIVO64 Codecs (Version: Audacity 2.0.3 (x32 Version: 2.0.3) Avira Free Antivirus (x32 Version: Battlefield Heroes (Georg) (HKCU) BitTorrent (HKCU Version: Brother MFL-Pro Suite MFC-425CN (x32 Version: Bundled software uninstaller (x32) Call of Duty: Black Ops II - Multiplayer (x32) Call of Duty: Black Ops II (x32) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center Graphics Previews Common (x32 Version: 2013.0830.1944.33589) Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0930.2237.38732) Catalyst Control Center InstallProxy (x32 Version: 2013.0830.1944.33589) Catalyst Control Center Localization All (x32 Version: 2010.0930.2237.38732) Catalyst Control Center Localization All (x32 Version: 2013.0830.1944.33589) CCC Help Chinese Standard (x32 Version: 2013.0830.1943.33589) CCC Help Chinese Traditional (x32 Version: 2013.0830.1943.33589) CCC Help Czech (x32 Version: 2013.0830.1943.33589) CCC Help Danish (x32 Version: 2013.0830.1943.33589) CCC Help Dutch (x32 Version: 2013.0830.1943.33589) CCC Help English (x32 Version: 2013.0830.1943.33589) CCC Help Finnish (x32 Version: 2013.0830.1943.33589) CCC Help French (x32 Version: 2013.0830.1943.33589) CCC Help German (x32 Version: 2010.0930.2236.38732) CCC Help German (x32 Version: 2013.0830.1943.33589) CCC Help Greek (x32 Version: 2013.0830.1943.33589) CCC Help Hungarian (x32 Version: 2013.0830.1943.33589) CCC Help Italian (x32 Version: 2013.0830.1943.33589) CCC Help Japanese (x32 Version: 2013.0830.1943.33589) CCC Help Korean (x32 Version: 2013.0830.1943.33589) CCC Help Norwegian (x32 Version: 2013.0830.1943.33589) CCC Help Polish (x32 Version: 2013.0830.1943.33589) CCC Help Portuguese (x32 Version: 2013.0830.1943.33589) CCC Help Russian (x32 Version: 2013.0830.1943.33589) CCC Help Spanish (x32 Version: 2013.0830.1943.33589) CCC Help Swedish (x32 Version: 2013.0830.1943.33589) CCC Help Thai (x32 Version: 2013.0830.1943.33589) CCC Help Turkish (x32 Version: 2013.0830.1943.33589) ccc-core-static (x32 Version: 2010.0930.2237.38732) ccc-utility64 (Version: 2010.0930.2237.38732) ccc-utility64 (Version: 2013.0830.1944.33589) CINEMA 4D 14.034 (Version: 14.034) Click Bot (x32) Cocoon for Internet Explorer v1.3.6.58 (x32 Version: CPUID CPU-Z 1.64.0 DAEMON Tools Lite (x32 Version: Definition Update for Microsoft Office 2013 (KB2760587) 64-Bit Edition Dropbox (HKCU Version: 2.4.6) Dxtory version 2.0.122 (x32 Version: 2.0.122) Far Cry 3 (x32) Fraps (remove only) (x32) GameRanger (HKCU) GHOST (x32 Version: 1.04.0000) GhostMouse (x32 Version: Free V3.2.1) Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: KMSpico 2.1 (Version: 2.1) LAME v3.99.3 (for Windows) (x32) League of Legends (x32 Version: 1.3) LogMeIn Hamachi (x32 Version: LOLReplay (x32 Version: Magic Bullet Looks Studio 15 (x32) Malwarebytes Anti-Malware Version (x32 Version: MEDUSA NX USB 5.1 Gaming Headset Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4.5 (Version: 4.5.50709) Microsoft Access MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Age of Empires II (x32) Microsoft Age of Empires II: The Conquerors Expansion (x32) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft DCF MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Excel MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Groove MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft InfoPath MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Lync MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office 32-bit Components 2013 (Version: 15.0.4420.1017) Microsoft Office Korrekturhilfen 2013 - Deutsch (Version: 15.0.4420.1017) Microsoft Office OSM MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office OSM UX MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Professional Plus 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - English (Version: 15.0.4420.1017) Microsoft Office Proofing Tools 2013 - Italiano (Version: 15.0.4420.1017) Microsoft Office Shared 32-bit MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Office Shared MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft OneNote MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Outlook MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft PowerPoint MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Publisher MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (x32 Version: 11.0.50727.1) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (x32 Version: 11.0.50727.1) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727) Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727) Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727) Microsoft Word MUI (German) 2013 (Version: 15.0.4420.1017) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) Microsoft-Maus- und Tastatur-Center (Version: Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 25.0.1) MSVCRT Redists (Version: 1.0) MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0) Nero 12 (x32 Version: 12.0.02000) Nero Audio Pack 1 (x32 Version: 11.0.11500.110.0) Nero BackItUp (x32 Version: 12.0.2001) Nero BackItUp Help (CHM) (x32 Version: 12.0.3000) Nero Blu-ray Player (x32 Version: 12.0.14300) Nero Blu-ray Player Help (CHM) (x32 Version: 12.0.4000) Nero Burning ROM (x32 Version: 12.0.20000) Nero Burning ROM Help (CHM) (x32 Version: 12.0.3000) Nero ControlCenter (x32 Version: 11.0.15200) Nero ControlCenter Help (CHM) (x32 Version: 12.0.5000) Nero Core Components (x32 Version: 11.0.18100) Nero Disc Menus Basic (x32 Version: 12.0.11500) Nero Effects Basic (x32 Version: 12.0.11500) Nero Express (x32 Version: 12.0.20000) Nero Express Help (CHM) (x32 Version: 12.0.5000) Nero Kwik Media (x32 Version: 1.18.18200) Nero Kwik Media Help (CHM) (x32 Version: 12.0.4000) Nero Kwik Themes Basic (x32 Version: 12.0.11500) Nero PiP Effects Basic (x32 Version: 12.0.11500) Nero Recode (x32 Version: 12.0.24000) Nero Recode Help (CHM) (x32 Version: 12.0.4000) Nero RescueAgent (x32 Version: 12.0.9000) Nero RescueAgent Help (CHM) (x32 Version: 12.0.3000) Nero SharedVideoCodecs (x32 Version: 1.0.12100.2.0) Nero Update (x32 Version: 11.0.11800.31.0) Nero Video (x32 Version: 12.0.3000) Nero Video Help (CHM) (x32 Version: 12.0.4000) neroxml (x32 Version: 1.0.0) NETGEAR WG111v2 wireless USB 2.0 adapter (x32 Version: NetLimiter 3 (Version: NirSoft BlueScreenView (x32) Open Broadcaster Software (x32) osu! (x32 Version: Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4420.1017) Overwolf (x32 Version: 0.46.271) PDF Settings CS6 (x32 Version: 11.0) Pinnacle Studio 15 (x32 Version: Pinnacle Studio 15 Ultimate Collection Plugins (x32 Version: Pinnacle Studio Bonus Content (x32 Version: Pinnacle Video Treiber (Version: Prerequisite installer (x32 Version: 12.0.0002) PunkBuster Services (x32 Version: 0.993) Quake Shareware 1.06 (installer v0.99a) (x32) Red Giant ToonIt Studio 15 (x32) Skype™ 6.6 (x32 Version: 6.6.106) SplitMediaLabs VH Screen Capture Driver (x86) (x32 Version: Steam (x32 Version: TeamSpeak 3 Client (Version: 3.0.13) Trapcode Particular Studio (x32) Trapcode Shine Studio 15 (x32) Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1) Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1) Update for Microsoft Access 2013 (KB2768008) 64-Bit Edition Update for Microsoft InfoPath 2013 (KB2752078) 64-Bit Edition Update for Microsoft Lync 2013 (KB2817678) 64-Bit Edition Update for Microsoft Lync 2013 (KB2825630) 64-Bit Edition Update for Microsoft Office 2013 (KB2726954) 64-Bit Edition Update for Microsoft Office 2013 (KB2726996) 64-Bit Edition Update for Microsoft Office 2013 (KB2738038) 64-Bit Edition Update for Microsoft Office 2013 (KB2760224) 64-Bit Edition Update for Microsoft Office 2013 (KB2760242) 64-Bit Edition Update for Microsoft Office 2013 (KB2760257) 64-Bit Edition Update for Microsoft Office 2013 (KB2760267) 64-Bit Edition Update for Microsoft Office 2013 (KB2760539) 64-Bit Edition Update for Microsoft Office 2013 (KB2760553) 64-Bit Edition Update for Microsoft Office 2013 (KB2760610) 64-Bit Edition Update for Microsoft Office 2013 (KB2767845) 64-Bit Edition Update for Microsoft Office 2013 (KB2768016) 64-Bit Edition Update for Microsoft Office 2013 (KB2817309) 64-Bit Edition Update for Microsoft Office 2013 (KB2817311) 64-Bit Edition Update for Microsoft Office 2013 (KB2817314) 64-Bit Edition Update for Microsoft Office 2013 (KB2817316) 64-Bit Edition Update for Microsoft Office 2013 (KB2817490) 64-Bit Edition Update for Microsoft Office 2013 (KB2817626) 64-Bit Edition Update for Microsoft Office 2013 (KB2817640) 64-Bit Edition Update for Microsoft Office 2013 (KB2827225) 64-Bit Edition Update for Microsoft Office 2013 (KB2827230) 64-Bit Edition Update for Microsoft Office 2013 (KB2827239) 64-Bit Edition Update for Microsoft Office 2013 (KB2837643) 64-Bit Edition Update for Microsoft Office 2013 (KB2837649) 64-Bit Edition Update for Microsoft OneNote 2013 (KB2837642) 64-Bit Edition Update for Microsoft PowerPoint 2013 (KB2726947) 64-Bit Edition Update for Microsoft PowerPoint 2013 (KB2817625) 64-Bit Edition Update for Microsoft Project 2013 (KB2767859) 64-Bit Edition Update for Microsoft Publisher 2013 (KB2752097) 64-Bit Edition Update for Microsoft SkyDrive Pro (KB2837652) 64-Bit Edition Update for Microsoft Visio 2013 (KB2752018) 64-Bit Edition Update for Microsoft Visio Viewer 2013 (KB2768338) 64-Bit Edition Update for Microsoft Word 2013 (KB2817631) 64-Bit Edition Update for Microsoft Word 2013 (KB2837630) 64-Bit Edition Uplay (x32 Version: 2.0) VLC media player 2.0.5 (Version: 2.0.5) Welcome App (Start-up experience) (x32 Version: 12.0.14000) WinRAR 4.20 (64-Bit) (Version: 4.20.0) XSplit (x32 Version: 1.2.1303.0101) ZiggyTV (x32) ==================== Restore Points ========================= 28-11-2013 13:50:22 Removed Vegas Pro 12.0 (64-bit) 28-11-2013 14:40:51 TuneUp Utilities 2013 wird entfernt 28-11-2013 14:41:57 Removed TuneUp Utilities Language Pack (en-US) ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0D50D71D-4D08-4D4B-B4DA-ECDFF4EFAC7A} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation) Task: {12449FEF-2C34-472A-9A0E-CAFF6C4FF295} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2013-03-07] () Task: {2F8CA019-47C2-4486-A683-EA583F044BAC} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {317016D6-1F74-48AA-8D3C-4DB4F3EBB4AA} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation) Task: {4BD3A539-280F-4379-AFB4-4ADC44A45512} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\MouseKeyboardCenter.exe [2013-05-13] (Microsoft) Task: {5C63A586-5D4A-4589-A3C0-E458D5DB3FA5} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {6EB9CECC-3B61-424D-A1B7-0026DDFFD5C0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-13] (Adobe Systems Incorporated) Task: {720C4F07-34AF-4C41-9AB9-4407226364EB} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {9B11FAC1-70F1-4DDB-9377-E1B8D843EA38} - System32\Tasks\KMS Activation => C:\Program Files\KMSpico\KMSELDI.exe [2013-02-16] (@ByELDI) Task: {AB5650E9-85D6-42B4-BDE1-2F5F21E4033E} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation) Task: {B98167D2-5585-40A3-A2F5-775BFD1F5849} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {C42BCB28-6190-4E6B-9A3F-7F31532F7739} - System32\Tasks\Auto Re-Aktivierung => C:\Windows\Re-Aktivierung\TriggerKMS.exe [2013-01-22] () Task: {CB90BC0E-0C17-4593-AD81-01A5E2F4486B} - System32\Tasks\BrowserDefendert => Sc.exe start BrowserDefendert Task: {F81F9CF3-E68A-4AA9-94F0-B662A7B21603} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\YourFile DownloaderUpdate.job => C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe ==================== Loaded Modules (whitelisted) ============= 2011-03-21 15:19 - 2011-03-21 15:19 - 00053248 _____ () J:\Programme\Programme\Netlimiter\nlsvcPS.dll 2013-08-30 18:47 - 2013-08-30 18:47 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2013-02-21 17:52 - 2013-02-21 17:50 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2012-04-30 08:55 - 2012-04-30 08:55 - 08358400 _____ () C:\Program Files (x86)\SplitMediaLabs\XSplit\avcodec-54.dll 2012-04-30 08:55 - 2012-04-30 08:55 - 00151040 _____ () C:\Program Files (x86)\SplitMediaLabs\XSplit\avutil-51.dll 2012-04-30 08:55 - 2012-04-30 08:55 - 01152512 _____ () C:\Program Files (x86)\SplitMediaLabs\XSplit\avformat-54.dll 2012-04-30 08:55 - 2012-04-30 08:55 - 00333824 _____ () C:\Program Files (x86)\SplitMediaLabs\XSplit\swscale-2.dll 2012-04-30 08:55 - 2012-04-30 08:55 - 00026112 _____ () C:\Program Files (x86)\SplitMediaLabs\XSplit\swresample-0.dll 2013-02-21 17:33 - 2006-09-13 06:08 - 00491520 ____N () C:\Windows\system\CmAu106.dll 2013-09-13 20:57 - 2013-09-13 20:57 - 00369664 _____ () C:\Program Files (x86)\LOLReplay\LOLUtils.dll 2013-03-11 15:24 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2013-08-23 20:01 - 2013-08-23 20:01 - 25100288 _____ () C:\Users\Georg\AppData\Roaming\Dropbox\bin\libcef.dll 2013-11-16 13:52 - 2013-11-16 13:52 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-10-13 10:07 - 2013-10-13 10:07 - 16233864 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll 2013-03-25 13:23 - 2013-10-24 18:45 - 00691200 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2013-03-29 10:53 - 2013-10-30 20:25 - 01123240 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2013-03-26 15:16 - 2013-10-23 21:07 - 20625832 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2012-12-11 08:51 - 2013-06-15 00:49 - 01100800 _____ () C:\Program Files (x86)\Steam\bin\avcodec-53.dll 2012-12-11 08:51 - 2013-06-15 00:49 - 00124416 _____ () C:\Program Files (x86)\Steam\bin\avutil-51.dll 2012-12-11 08:51 - 2013-06-15 00:49 - 00192000 _____ () C:\Program Files (x86)\Steam\bin\avformat-53.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Faulty Device Manager Devices ============= Name: Hamachi Network Interface Description: Hamachi Network Interface Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn, Inc. Service: hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (11/28/2013 10:12:14 PM) (Source: Application Hang) (User: ) Description: Programm biclient.exe, Version kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1c0 Startzeit: 01ceec7200b4042c Endzeit: 1 Anwendungspfad: C:\Users\Georg\Local Settings\Application Data\Bundled software uninstaller\biclient.exe Berichts-ID: Error: (11/27/2013 06:40:11 PM) (Source: Application Hang) (User: ) Description: Programm Integrator.exe, Version 13.0.4000.124 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1934 Startzeit: 01ceeb94c2c1efe0 Endzeit: 29 Anwendungspfad: C:\Program Files (x86)\TuneUp Utilities 2013\Integrator.exe Berichts-ID: e2ddd8e1-578a-11e3-844b-bcaec5ab6960 Error: (11/27/2013 06:21:22 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: StartUpManager.exe, Version: 13.0.4000.124, Zeitstempel: 0x5257fbd5 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1116 Ausnahmecode: 0x0eedfade Fehleroffset: 0x0000c41f ID des fehlerhaften Prozesses: 0x1a6c Startzeit der fehlerhaften Anwendung: 0xStartUpManager.exe0 Pfad der fehlerhaften Anwendung: StartUpManager.exe1 Pfad des fehlerhaften Moduls: StartUpManager.exe2 Berichtskennung: StartUpManager.exe3 Error: (11/27/2013 04:57:20 PM) (Source: MsiInstaller) (User: Georg-PC) Description: Produkt: TuneUp Utilities 2013 -- Fehler 1321. Das Installationsprogramm besitzt keine ausreichenden Berechtigungen, um diese Datei zu ändern: C:\Program Files (x86)\TuneUp Utilities 2013\Styler.exe. Systemfehler 5. Error: (11/27/2013 04:56:20 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: TuneUpUtilitiesService64.exe, Version: 13.0.2020.14, Zeitstempel: 0x505999e5 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000004e4e4 ID des fehlerhaften Prozesses: 0x19a4 Startzeit der fehlerhaften Anwendung: 0xTuneUpUtilitiesService64.exe0 Pfad der fehlerhaften Anwendung: TuneUpUtilitiesService64.exe1 Pfad des fehlerhaften Moduls: TuneUpUtilitiesService64.exe2 Berichtskennung: TuneUpUtilitiesService64.exe3 Error: (11/26/2013 08:49:14 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: LolClient.exe, Version:, Zeitstempel: 0x515663e0 Name des fehlerhaften Moduls: Air.dll, Version:, Zeitstempel: 0x5233632d Ausnahmecode: 0xc0000417 Fehleroffset: 0x0000f04b ID des fehlerhaften Prozesses: 0x145c Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0 Pfad der fehlerhaften Anwendung: LolClient.exe1 Pfad des fehlerhaften Moduls: LolClient.exe2 Berichtskennung: LolClient.exe3 Error: (11/26/2013 07:23:06 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: rads_user_kernel.exe, Version:, Zeitstempel: 0x4e65c1ac Name des fehlerhaften Moduls: rads_user_kernel.exe, Version:, Zeitstempel: 0x4e65c1ac Ausnahmecode: 0xc0000005 Fehleroffset: 0x000b8554 ID des fehlerhaften Prozesses: 0x1c74 Startzeit der fehlerhaften Anwendung: 0xrads_user_kernel.exe0 Pfad der fehlerhaften Anwendung: rads_user_kernel.exe1 Pfad des fehlerhaften Moduls: rads_user_kernel.exe2 Berichtskennung: rads_user_kernel.exe3 Error: (11/23/2013 05:30:06 PM) (Source: Application Hang) (User: ) Description: Programm biclient.exe, Version kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 12e0 Startzeit: 01cee868a8989da0 Endzeit: 2 Anwendungspfad: C:\Users\Georg\Local Settings\Application Data\Bundled software uninstaller\biclient.exe Berichts-ID: Error: (11/23/2013 02:46:18 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: update_checker.exe, Version:, Zeitstempel: 0x525d9c67 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521ea8e7 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000332b0 ID des fehlerhaften Prozesses: 0x1a40 Startzeit der fehlerhaften Anwendung: 0xupdate_checker.exe0 Pfad der fehlerhaften Anwendung: update_checker.exe1 Pfad des fehlerhaften Moduls: update_checker.exe2 Berichtskennung: update_checker.exe3 Error: (11/21/2013 02:55:22 PM) (Source: Office Software Protection Platform Service) (User: ) Description: Failed to schedule Software Protection service for re-start at 2013-11-28T13:49:22Z. Error Code: 0x80070032. System errors: ============= Error: (11/29/2013 03:34:56 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Microsoft .NET Framework NGEN v4.0.30319_X86 erreicht. Error: (11/27/2013 06:32:51 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (11/27/2013 04:57:49 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "TuneUp Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: %%1083 Error: (11/27/2013 01:54:18 PM) (Source: DCOM) (User: ) Description: {3EB3C877-1F16-487C-9050-104DBCD66683} Error: (11/27/2013 01:54:18 PM) (Source: DCOM) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (11/25/2013 05:19:54 PM) (Source: DCOM) (User: ) Description: 1053WSearch{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (11/25/2013 05:19:54 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/25/2013 05:19:54 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (11/23/2013 03:29:43 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 107. Error: (11/23/2013 03:29:43 PM) (Source: Schannel) (User: NT-AUTORITÄT) Description: Eine SSL 3.0-Verbindungsanforderung wurde von einer Remoteclientanwendung übermittelt, jedoch werden keine der Verschlüsselungssammlungen, die von der Clientanwendung unterstützt werden, vom Server unterstützt. Fehler bei der SSL-Verbindungsanforderung. Microsoft Office Sessions: ========================= Error: (11/28/2013 10:12:14 PM) (Source: Application Hang)(User: ) Description: biclient.exe1.0.0.11c001ceec7200b4042c1C:\Users\Georg\Local Settings\Application Data\Bundled software uninstaller\biclient.exe Error: (11/27/2013 06:40:11 PM) (Source: Application Hang)(User: ) Description: Integrator.exe13.0.4000.124193401ceeb94c2c1efe029C:\Program Files (x86)\TuneUp Utilities 2013\Integrator.exee2ddd8e1-578a-11e3-844b-bcaec5ab6960 Error: (11/27/2013 06:21:22 PM) (Source: Application Error)(User: ) Description: StartUpManager.exe13.0.4000.1245257fbd5KERNELBASE.dll6.1.7601.1822951fb11160eedfade0000c41f1a6c01ceeb9500e2ef90C:\Program Files (x86)\TuneUp Utilities 2013\StartUpManager.exeC:\Windows\syswow64\KERNELBASE.dll55cd1800-5788-11e3-844b-bcaec5ab6960 Error: (11/27/2013 04:57:20 PM) (Source: MsiInstaller)(User: Georg-PC) Description: Produkt: TuneUp Utilities 2013 -- Fehler 1321. Das Installationsprogramm besitzt keine ausreichenden Berechtigungen, um diese Datei zu ändern: C:\Program Files (x86)\TuneUp Utilities 2013\Styler.exe. Systemfehler 5.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (11/27/2013 04:56:20 PM) (Source: Application Error)(User: ) Description: TuneUpUtilitiesService64.exe13.0.2020.14505999e5ntdll.dll6.1.7601.18247521eaf24c0000005000000000004e4e419a401ceeb89056316f0C:\Program Files (x86)\TuneUp Utilities 2013\TuneUpUtilitiesService64.exeC:\Windows\SYSTEM32\ntdll.dll749ca130-577c-11e3-844b-bcaec5ab6960 Error: (11/26/2013 08:49:14 PM) (Source: Application Error)(User: ) Description: LolClient.exe0.0.0.0515663e0Air.dll0.0.0.05233632dc00004170000f04b145c01ceeadb38a81500J:\Programme\ProGameFiles\League of Legends\RADS\projects\lol_air_client\releases\\deploy\LolClient.exeC:\Program Files (x86)\LOLReplay\Air.dlld3720500-56d3-11e3-844b-bcaec5ab6960 Error: (11/26/2013 07:23:06 PM) (Source: Application Error)(User: ) Description: rads_user_kernel.exe0.0.0.04e65c1acrads_user_kernel.exe0.0.0.04e65c1acc0000005000b85541c7401ceead48a031ff0J:\Programme\ProGameFiles\League of Legends\RADS\system\rads_user_kernel.exeJ:\Programme\ProGameFiles\League of Legends\RADS\system\rads_user_kernel.execafb6300-56c7-11e3-844b-bcaec5ab6960 Error: (11/23/2013 05:30:06 PM) (Source: Application Hang)(User: ) Description: biclient.exe1.0.0.112e001cee868a8989da02C:\Users\Georg\Local Settings\Application Data\Bundled software uninstaller\biclient.exe Error: (11/23/2013 02:46:18 PM) (Source: Application Error)(User: ) Description: update_checker.exe4.3.0.0525d9c67ntdll.dll6.1.7601.18247521ea8e7c0000005000332b01a4001cee850449cd680C:\Users\Georg\AppData\Local\FilesFrog Update Checker\update_checker.exeC:\Windows\SysWOW64\ntdll.dlla05a5cc0-5445-11e3-bbb8-bcaec5ab6960 Error: (11/21/2013 02:55:22 PM) (Source: Office Software Protection Platform Service)(User: ) Description: 0x800700322013-11-28T13:49:22Z ==================== Memory info =========================== Percentage of memory in use: 34% Total physical RAM: 8191.23 MB Available physical RAM: 5379.91 MB Total Pagefile: 16380.63 MB Available Pagefile: 12914.55 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (Volume) (Fixed) (Total:97.66 GB) (Free:14.32 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (Ext. 1,5Tb Georg) (Fixed) (Total:1397.26 GB) (Free:729.94 GB) NTFS Drive j: (Volume) (Fixed) (Total:195.31 GB) (Free:73.82 GB) NTFS Drive k: (Volume) (Fixed) (Total:172.79 GB) (Free:117.74 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 0B0016F4) Partition 1: (Active) - (Size=98 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=195 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=173 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 1397 GB) (Disk ID: 0003798E) Partition 1: (Not Active) - (Size=-698724909056) - (Type=07 NTFS) ==================== End Of Log ============================ Geändert von CIRoNiC (29.11.2013 um 16:09 Uhr) |
![]() | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch VirusZitat:
![]() Ich hab dich vorher gewarnt und hab zu dir gesagt, du sollst jede gecrackte und illegale Software deinstallieren, Cracks/Keygens löschen. Ich wette du hast noch mehr illegal gecracktes Zeug drauf außer Office. Jedenfalls werte ich das gecrackte Office als wiederholten Verstoß gegen unsere Richtlinie "keine illegale Software" ![]() Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Da du wiederholt in diesem Thread mit illegalem Zeug aufgefallen bist, beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
| ![]() Internetabbrüche wahrscheinlich durch Virus Sehr geerter Herr Cosinus, Ok also das ist nicht mein PC sndern der meines Sohnes. Ich habe schon gesucht aber ich kenn mich nicht so gut mit PC's aus und habe daher nur das illegale Zeug gefunden, welches auch als solches deklariert war. Ich werde mich mal mit ihm zusammensetzen und besprechen was er davon hält seinen PC neu aufzusetzen. Falls wir das machen, werden wir wieder auf ihre Hilfe zählen können und wie hoch ist die Chance das auch möglichst alles runter fliegt? und könnte man denn vllt auch nur Partitionsweise eine Neuinstallation durchführen? Sodass man die Festplatten mit dem Schulischen und Privatem belässt? Mit freundlichen Grüßen |
![]() | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch Virus Sichere alle relevanten Daten vorher auf externe Platte siehe http://www.trojaner-board.de/82533-d...ted-magic.html Dann stellt sich die Frage mit "teilweisem Löschen" auch garnit.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
| ![]() Internetabbrüche wahrscheinlich durch Virus ok der systemreset kommt heute nachmittag. Ich habe mal, nachdem Gespröch mit meinem Vater, darüber nachgedacht und werde das in Zukunft lassen mit den Cracks,Serials,etc. Eigentlich muss ich mich sogar bei dir bedanken, für den "Gedankenumschwung", naja ich hoffe mal das mein inet dann wieder einwandfrei läuft So der Reset ist durch. Soll ich jetz nochmal irgendswas posten? Ich werde mich wieder melden bis morgen Abend und dann kann ich ja darüber aussagen ob sich das Problem erledigt hat oder nicht. ![]() Vielen Dank |
![]() | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch Virus Du hast alles durch? Keine gecrackte Software mehr drauf?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
| ![]() Internetabbrüche wahrscheinlich durch Virus ja ich hab alles platt gemacht. jede PArtition formatiert und windows neu draufgespielt. wenn du mir sagst wie zeige ich dir gerne dass mein System neuaufgesetzt ist. |
![]() | #14 |
| ![]() Internetabbrüche wahrscheinlich durch Virus Ok, naja da sich hier ja keiner mehr meldet fände ich ganz gut wenn das Thema geschlossen, geöscht wird oder wie auch immer ihr das behandelt ![]() Danke für eure Hilfe und den kleinen "Gewissensumschwung" ![]() |
![]() | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Internetabbrüche wahrscheinlich durch Virus Vllt könntest du uns erstmal mitteilen welche Probleme überhaupt noch offen sind? Du hast schließlich formatiert und alles neuinstalliert! ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |