|
Log-Analyse und Auswertung: Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-AuslastungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.12.2013, 17:38 | #1 |
| Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung Guten Abend, Ich habe das Problem, dass ich seit 2 Tagen permanent eine CPU Auslastung von 80-100% und eine ungewöhnlich hohe RAM-Auslastung habe (ca. 3GB von 8GB werden permanent genutzt). Außerdem laufen Downloads oftmals einfach nicht weiter obwohl mir eine vorhandene Internetverbindung angezeigt wird. Dieses Problem tritt auch nur auf meinem PC auf. Avast hab ich schon 3x durchlaufen lassen. Es findet einfach keine Viren. Malwarebits fand da schon mehr. Die Logfile ist mit dabei Ich bin mit meinem Latein am Ende. Ich hoffe ihr könnt mir helfen MFG Sil97 Die LOG-Files sind leider zu groß deswegen hänge ich diese an |
21.12.2013, 00:06 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-AuslastungZitat:
Un die Logs bitte in CODE-Tags, notfalls aufteilen Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
22.12.2013, 11:29 | #3 |
| Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung Tut mir leid, dass ich erst jetzt antworte. Viel zutun vor Weihnachten
__________________Also ja ich habe die Fehler behoben die mir Malwarebytes angezeigt hatte. Es gab keine Veränderung. Es ist mittlerweile auch schon so weit dass ich kaum ins Internet komme weil auch Seiten nicht geladen werden. Hier nochmal die LOG-Files: GMER-Log Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-12-20 17:01:00 Windows 6.1.7600 x64 \Device\Harddisk2\DR2 -> \Device\Ide\IdeDeviceP1T0L0-1 SAMSUNG_HD502IJ rev.1AA01113 465,76GB Running: i0ceusog.exe; Driver: C:\Users\Game\AppData\Local\Temp\pxtdqpow.sys ---- Kernel code sections - GMER 2.1 ---- .text C:\Windows\System32\win32k.sys!EngSetLastError + 624 fffff96000124834 8 bytes [44, 94, 0D, 04, 80, F8, FF, ...] .text C:\Windows\System32\win32k.sys!W32pServiceTable fffff96000153900 7 bytes [00, AE, F3, FF, 01, B8, F0] .text C:\Windows\System32\win32k.sys!W32pServiceTable + 8 fffff96000153908 3 bytes [C0, 06, 02] .text ... * 107 .text C:\Windows\System32\win32k.sys!EngGetProcessHandle + 400 fffff96000211928 1 byte [24] .text C:\Windows\System32\win32k.sys!EngGetProcessHandle + 402 fffff9600021192a 12 bytes [0D, 04, 80, F8, FF, FF, FF, ...] ---- User code sections - GMER 2.1 ---- .text C:\Windows\system32\wininit.exe[960] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\services.exe[160] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\winlogon.exe[280] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\lsass.exe[292] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[680] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\nvvsvc.exe[824] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe[820] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Windows\system32\svchost.exe[868] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\System32\svchost.exe[984] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\System32\svchost.exe[896] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[1044] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[1264] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[1292] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[1464] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\nvvsvc.exe[1472] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\Explorer.EXE[1856] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\WinZipper\winzipersvc.exe[1928] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\ProgramData\eSafe\eGdpSvc.exe[1996] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Windows\system32\taskhost.exe[1512] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[2744] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe[3040] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1576] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[1564] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe[2880] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe[3068] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files\Logitech\SetPoint II\SetPointII.exe[2984] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\Ask.com\Updater\Updater.exe[3076] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\iTunes\iTunesHelper.exe[3140] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[3148] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files\AVAST Software\Avast\AvastUI.exe[3156] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE[3240] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Users\Game\AppData\Roaming\PTS\run.exe[3380] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Windows\system32\conhost.exe[3388] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\System32\spoolsv.exe[3868] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[3904] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe[3984] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe[4028] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe[4060] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe[3696] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[3652] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe[2208] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe[4124] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 322 0000000073731a22 2 bytes [73, 73] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 496 0000000073731ad0 2 bytes [73, 73] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 552 0000000073731b08 2 bytes [73, 73] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 730 0000000073731bba 2 bytes [73, 73] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 762 0000000073731bda 2 bytes [73, 73] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075041465 2 bytes [04, 75] .text C:\Windows\SysWOW64\PnkBstrA.exe[4304] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750414bb 2 bytes [04, 75] .text ... * 2 .text C:\Windows\system32\svchost.exe[4384] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE[4424] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe[4980] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\conhost.exe[4988] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\SearchIndexer.exe[5200] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Program Files\Windows Media Player\wmpnetwk.exe[5988] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\svchost.exe[6032] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\SearchProtocolHost.exe[6564] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\System32\svchost.exe[6944] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\AUDIODG.EXE[4208] C:\Windows\System32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Windows\system32\taskhost.exe[7640] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189 00000000770df1fd 1 byte [62] .text C:\Users\Game\Downloads\i0ceusog.exe[8008] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112 0000000076e0b0c5 1 byte [62] ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x19 0x69 0x55 0x5B ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x3B 0x67 0x5D 0x24 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x59 0x26 0x4A 0x8F ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x22 0xB6 0x37 0xC2 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x19 0x69 0x55 0x5B ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x3B 0x67 0x5D 0x24 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x59 0x26 0x4A 0x8F ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x22 0xB6 0x37 0xC2 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.A1wish\UserChoice@Progid RapidSolution.Audials.A1wish Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\OpenWithProgids@iTunes.pls Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\OpenWithProgids@RapidSolution.Radiotracker.pls Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pls\UserChoice@Progid RapidSolution.Audials.pls Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.RTstn\UserChoice@Progid RapidSolution.Audials.RTstn Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.RTwsh\UserChoice@Progid RapidSolution.Audials.RTwsh Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scs\OpenWithList@a WinRAR.exe Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scs\OpenWithList@MRUList a Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sfk\OpenWithList@a wmplayer.exe Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sfk\OpenWithList@MRUList a Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@a WinRAR.exe Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@MRUList ba Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vlt\OpenWithList@b vlc.exe Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wdseml\UserChoice@Progid ThunderbirdEML Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916} Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@hanankbkafhhbbnl 0x6A 0x61 0x61 0x70 ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@iahplpnnagbojnnfob 0x63 0x61 0x67 0x6E ... Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{19C9D718-2788-AE16-08C3-D4C986934916}@ialadlefdmkcckfpld 0x6A 0x61 0x61 0x70 ... ---- EOF - GMER 2.1 ---- FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-12-2013 02 Ran by Game (administrator) on GAME-PC on 20-12-2013 17:03:33 Running from C:\Users\Game\Downloads Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Taiwan Shui Mu Chih Ching Technology Limited.) C:\Program Files (x86)\WinZipper\winzipersvc.exe (Wsys Co., Ltd.) C:\ProgramData\eSafe\eGdpSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corporation) C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Facebook Inc.) C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (Logitech Inc.) C:\Program Files\Logitech\SetPoint II\SetPointII.exe (Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Logitech, Inc.) C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.exe () C:\Users\Game\AppData\Roaming\PTS\run.exe (ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50STB.EXE (SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE (MAGIX AG) C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [500208 2010-03-06] (Adobe Systems Incorporated) HKLM\...\Run: [RTHDVCPL] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [Kernel and Hardware Abstraction Layer] - C:\Windows\KHALMNPR.Exe [130576 2009-06-17] (Logitech, Inc.) HKLM\...\Run: [XboxStat] - C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe [825184 2009-09-30] (Microsoft Corporation) HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-11-14] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2273056 2013-11-29] (NVIDIA Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKCU\...\Run: [Facebook Update] - C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKCU\...\Run: [EPSON SX218 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGDE.EXE /FU "C:\Windows\TEMP\E_S11CC.tmp" /EF "HKCU" HKCU\...\Run: [Google Update] - C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2012-09-05] (Google Inc.) HKCU\...\Run: [PTS Software] - C:\Users\Game\AppData\Roaming\PTS\PTS.exe [135680 2013-11-23] () HKCU\...\Policies\Explorer: [HideSCAHealth] 1 MountPoints2: I - I:\Autorun.exe MountPoints2: {226e0497-3afb-11e3-81a8-806e6f6e6963} - M:\Autorun.exe HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [ApnUpdater] - C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1648264 2013-04-25] (Ask) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-01] (Apple Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3764024 2013-12-18] (AVAST Software) HKLM-x32\...\Run: [TrojanScanner] - C:\Program Files (x86)\Trojan Remover\Trjscan.exe [1658640 2013-11-11] (Simply Super Software) HKU\Administrator\...\Run: [Connectify] - C:\Program Files (x86)\Connectify\Connectify.exe [2967368 2011-09-29] (Connectify) HKU\Administrator\...\Run: [Desura] - C:\Program Files (x86)\Desura\desura.exe [2529096 2012-05-10] (Desura Pty Ltd) HKU\Administrator\...\Run: [EPSON SX218 Series] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGDE.EXE /FU "C:\Windows\TEMP\E_SFFB.tmp" /EF "HKCU" HKU\Administrator\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [1305408 2011-01-05] (DT Soft Ltd) HKU\Administrator\...\Run: [Facebook Update] - C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.) HKU\Administrator\...\Run: [RDReminder] - [x] AppInit_DLLs: C:\Windows\System32\nvinitx.dll [168616 2013-11-14] (NVIDIA Corporation) AppInit_DLLs-x32: C:\PROGRA~1\LUCIDL~1\VIRTU\x86\APPINI~1.DLL,C:\Windows\SysWOW64\nvinit.dll [141336 2013-11-14] (NVIDIA Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x116CFCAB8E3DCC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725 SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725 SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725 SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725 SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=7536725 SearchScopes: HKCU - {633AFB9E-1B2E-4338-A203-11E9E99A3093} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=IMB&o=15785&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=HQ&apn_dtid=YYYYYYYYDE&apn_uid=361451fd-25d6-4c6d-8814-a0a9df34b892&apn_sauid=D6B8CEB9-4198-47A3-B9B0-F867D449E7F5 SearchScopes: HKCU - {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = hxxp://www.daemon-search.com/search?q={searchTerms} SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2269050 BHO: avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: No Name - {074C1DC5-9320-4A9A-947D-C042949C6216} - No File BHO-x32: SmartView VisualBookmark - {0E5680D1-BF44-4929-94AF-FD30D784AD1D} - C:\Program Files (x86)\DeviceVM\SmartView\SmartView.dll (DeviceVM, Inc.) BHO-x32: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) BHO-x32: PriceGong - Price Comparison - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll (PriceGong) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) Toolbar: HKLM-x32 - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () Toolbar: HKLM-x32 - No Name - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - No File Toolbar: HKLM-x32 - QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File Toolbar: HKLM-x32 - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKLM-x32 - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - No File Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Winsock: Catalog9 01 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 02 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 03 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 04 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 05 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 06 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 07 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 08 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 09 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 10 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Winsock: Catalog9 21 D:\PROGRA~1\SPEEDB~1\sblsp.dll [251488] (Speedbit Ltd.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default FF user.js: detected! => C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\user.js FF NewTab: hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=newgdp&utm_campaign=eXQ&utm_content=nt&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1380358493 FF DefaultSearchEngine: delta-homes FF SearchEngineOrder.1: delta-homes FF SelectedSearchEngine: delta-homes FF Homepage: hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 FF NetworkProxy: "autoconfig_url", "file:///C:/Users/Game/AppData/Local/RapidSolution/Videoraptor/WebRip/profile/rrproxy_ffox_4f679b34.pac" FF NetworkProxy: "backup.ftp", "" FF NetworkProxy: "backup.ftp_port", 0 FF NetworkProxy: "backup.socks", "" FF NetworkProxy: "backup.socks_port", 0 FF NetworkProxy: "backup.ssl", "" FF NetworkProxy: "backup.ssl_port", 0 FF NetworkProxy: "ftp", "www-proxy.t-online.de" FF NetworkProxy: "ftp_port", 80 FF NetworkProxy: "http", "www-proxy.t-online.de" FF NetworkProxy: "http_port", 80 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "www-proxy.t-online.de" FF NetworkProxy: "socks_port", 80 FF NetworkProxy: "ssl", "www-proxy.t-online.de" FF NetworkProxy: "ssl_port", 80 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll () FF Plugin: @java.com/DTPlugin,version=10.17.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.17.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) FF Plugin-x32: @esn/esnlaunch,version=1.122.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.122.0\npesnlaunch.dll No File FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll No File FF Plugin-x32: @esn/npbattlelog,version=2.3.2 - C:\Program Files (x86)\Battlelog Web Plugins\2.3.2\npbattlelog.dll (EA Digital Illusions CE AB) FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @idsoftware.com/QuakeLive - C:\ProgramData\id Software\QuakeLive\npquakezero.dll (id Software Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.0 - D:\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Game\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google) FF Plugin HKCU: @talk.google.com/O1DPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google) FF Plugin HKCU: @talk.google.com/O3DPlugin - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll () FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\Game\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\Game\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\askcom.xml FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\conduit.xml FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\daemon-search.xml FF SearchPlugin: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\searchplugins\Web Search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\delta-homes.xml FF Extension: DAEMON Tools Toolbar - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\DTToolbar@toolbarnet.com FF Extension: Better Battlelog (BBLog) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\jid1-qQSMEVsYTOjgYA@jetpack FF Extension: Ask Toolbar - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\toolbar@ask.com FF Extension: ObviousIdea Addon - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\toolbarbutton@obviousidea.us FF Extension: PriceGong - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} FF Extension: SaveFrom.net helper - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\helper@savefrom.net.xpi FF Extension: Telekom YouTube Turbo - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\info@maltegoetz.de.xpi FF Extension: Adblock Plus - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Adblock Edge - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\yaoraz5s.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi FF Extension: QuickStores-Toolbar - C:\Program Files (x86)\Mozilla Firefox\extensions\quickstores@quickstores.de FF HKLM-x32\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Game\AppData\Roaming\9001 FF Extension: Java String Helper - C:\Users\Game\AppData\Roaming\9001 FF HKLM-x32\...\Firefox\Extensions: [{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}] - E:\Adobe Creative Suite 5 Master Collection\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff\ FF HKCU\...\Firefox\Extensions: [{184AA5E6-741D-464a-820E-94B3ABC2F3B4}] - C:\Users\Game\AppData\Roaming\9001 FF Extension: Java String Helper - C:\Users\Game\AppData\Roaming\9001 FF StartMenuInternet: FIREFOX.EXE - C:\Users\Game\AppData\Local\Mozilla Firefox\firefox.exe hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1373040620 Chrome: ======= CHR HomePage: hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790 CHR RestoreOnStartup: "hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790" CHR DefaultSearchKeyword: delta-homes CHR DefaultSearchProvider: delta-homes CHR DefaultSearchURL: hxxp://search.delta-homes.com/web/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=SAMSUNGXHD502IJ_S13TJ90Q888977&ts=1377244790&type=default&q={searchTerms} CHR DefaultNewTabURL: CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Google Talk Plugin) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google) CHR Plugin: (Google Talk Plugin Video Accelerator) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll () CHR Plugin: (Google Talk Plugin Video Renderer) - C:\Users\Game\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (ESN Launch Mozilla Plugin) - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll No File CHR Plugin: (ESN Sonar API) - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File CHR Plugin: (Java(TM) Platform SE 7 U17) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Uplay PC) - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft) CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\Game\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.170.2) - C:\Windows\SysWOW64\npDeployJava1.dll No File CHR Plugin: (VLC Web Plugin) - D:\VLC\npvlc.dll (VideoLAN) CHR Extension: (Google Docs) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0 CHR Extension: (Google Drive) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0 CHR Extension: (PriceGong) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok\5.6.11_0 CHR Extension: (YouTube) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0 CHR Extension: (Google Search) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0 CHR Extension: (ObviousIdea) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnefekibahpibgnllfjpckodgobkpije\2.0_0 CHR Extension: (AdBlock) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.6.16_0 CHR Extension: (ProxMate - Proxy on steroids!) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgjpnmnpjmabddgmjdiaggacbololbjm\3.0.9_0 CHR Extension: (Lightning Newtab) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\1.1.8.4_0 CHR Extension: (Google Wallet) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0 CHR Extension: (Battlefield 3) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\pagmklehiaheilihklokljahmoihkjni\1_1 CHR Extension: (Gmail) - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0 CHR HKLM-x32\...\Chrome\Extension: [bkomkajifikmkfnjgphkjcfeepbnojok] - C:\Program Files (x86)\PriceGong\2.6.11\pricegong.crx CHR HKLM-x32\...\Chrome\Extension: [fnefekibahpibgnllfjpckodgobkpije] - C:\Users\Game\AppData\Local\ObviousIdea\extension.crx CHR HKLM-x32\...\Chrome\Extension: [ifohbjbgfchkkfhphahclmkpgejiplfo] - C:\Users\Game\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx ==================== Services (Whitelisted) ================= R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2013-12-18] (AVAST Software) S4 cFosSpeedS; C:\Program Files\ASRock\XFast LAN\spd.exe [395136 2011-07-04] (cFos Software GmbH) S4 Connectify; C:\Program Files (x86)\Connectify\ConnectifyService.exe [69632 2011-09-29] () S4 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [153600 2010-09-17] (Firebird Project) S4 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [5624320 2010-09-17] (Firebird Project) R2 MSSQL$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe [57617752 2009-03-30] (Microsoft Corporation) S4 NMIndexingService; C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe [275752 2008-01-22] (Nero AG) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1370912 2013-11-29] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15128352 2013-11-29] (NVIDIA Corporation) R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-11-29] () S4 SmartViewService; C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe [125216 2010-09-02] (DeviceVM, Inc.) S4 SQLAgent$SQLEXPRESS; C:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [427880 2009-03-30] (Microsoft Corporation) S4 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2027840 2011-09-01] (TuneUp Software) S4 VideoAcceleratorService; D:\Program Files (x86)\SpeedBit Video Accelerator\VideoAcceleratorService.exe [300656 2012-02-19] (Speedbit Ltd.) S4 WCUService; C:\Program Files (x86)\DeviceVM\SmartView Software Updater\WCUService.exe [456976 2010-09-02] (DeviceVM, Inc.) R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [424104 2013-06-20] (Taiwan Shui Mu Chih Ching Technology Limited.) R2 WsysSvc; C:\ProgramData\eSafe\eGdpSvc.exe [303680 2013-08-22] (Wsys Co., Ltd.) ==================== Drivers (Whitelisted) ==================== R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [78648 2013-12-18] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [92544 2013-12-18] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2013-12-18] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1034464 2013-12-18] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [422216 2013-12-18] (AVAST Software) S3 aswStm; C:\Windows\system32\drivers\aswStm.sys [79672 2013-12-20] (AVAST Software) R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-10-31] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [207904 2013-12-18] () R1 cnnctfy2; C:\Windows\System32\DRIVERS\cnnctfy2.sys [31344 2012-04-06] (Connectify) S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [53816 2009-03-02] (Samsung Electronics Co., Ltd.) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2012-01-14] (DT Soft Ltd) R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.) R3 ElbyCDFL; C:\Windows\SysWow64\Drivers\ElbyCDFL.sys [40648 2007-02-16] (SlySoft, Inc.) R1 FNETURPX; C:\Windows\System32\drivers\FNETURPX.SYS [15936 2011-07-08] (FNet Co., Ltd.) R0 FSProFilter; C:\Windows\System32\Drivers\FSPFltd.sys [54848 2010-07-22] (FSPro Labs) R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-10-30] (NVIDIA Corporation) S3 SaiH075C; C:\Windows\System32\DRIVERS\SaiH075C.sys [326784 2006-07-27] (Saitek) R3 SaiMini; C:\Windows\System32\DRIVERS\SaiMini.sys [22792 2010-08-10] (Saitek) R3 SaiNtBus; C:\Windows\System32\drivers\SaiBus.sys [50056 2010-08-10] (Saitek) R3 TotRec8; C:\Windows\system32\drivers\TotRec8.sys [121424 2010-10-14] (High Criteria inc.) S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [11856 2011-07-07] (TuneUp Software) S3 ALSysIO; \??\C:\Users\Game\AppData\Local\Temp\ALSysIO64.sys [x] S3 EraserUtilRebootDrv; \??\C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [x] S4 sptd; \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [x] U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] () S3 X6va007; \??\C:\Users\Game\AppData\Local\Temp\0078BEA.tmp [x] U3 pxtdqpow; \??\C:\Users\Game\AppData\Local\Temp\pxtdqpow.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-20 17:01 - 2013-12-20 17:01 - 00027460 _____ C:\Users\Game\Desktop\Gmer.log 2013-12-20 16:46 - 2013-12-20 17:03 - 00003697 _____ C:\Users\Game\Downloads\FRST.txt 2013-12-20 16:46 - 2013-12-20 16:46 - 00047043 _____ C:\Users\Game\Downloads\Addition.txt 2013-12-20 16:45 - 2013-12-20 16:45 - 02193141 _____ (Farbar) C:\Users\Game\Downloads\FRST64.exe 2013-12-20 16:45 - 2013-12-20 16:45 - 00000000 ____D C:\FRST 2013-12-20 16:44 - 2013-12-20 16:44 - 00000592 _____ C:\Users\Game\Downloads\defogger_disable.log 2013-12-20 16:44 - 2013-12-20 16:44 - 00000168 _____ C:\Users\Game\defogger_reenable 2013-12-20 16:43 - 2013-12-20 16:43 - 00050477 _____ C:\Users\Game\Downloads\Defogger.exe 2013-12-20 16:42 - 2013-12-20 16:42 - 00377856 _____ C:\Users\Game\Downloads\i0ceusog.exe 2013-12-20 16:33 - 2013-12-20 16:33 - 00142744 _____ C:\Users\Game\Downloads\vtuploader2.2.exe 2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Game\Desktop\VirusTotal Uploader 2.2.lnk 2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Administrator\Desktop\VirusTotal Uploader 2.2.lnk 2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2 2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Program Files (x86)\VirusTotalUploader2 2013-12-20 14:33 - 2013-12-20 14:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Simply Super Software 2013-12-20 13:58 - 2013-12-20 16:30 - 00000000 ____D C:\Program Files (x86)\Trojan Remover 2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\Users\Public\Desktop\Trojan Remover.lnk 2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\ProgramData\Desktop\Trojan Remover.lnk 2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ___DC C:\ProgramData\Simply Super Software 2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ____D C:\Users\Game\Documents\Simply Super Software 2013-12-20 13:42 - 2013-12-20 13:42 - 00001872 _____ C:\Users\Administrator\Desktop\UseNeXT by Tangysoft.lnk 2013-12-20 13:33 - 2013-12-20 13:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\Apple 2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software 2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA Corporation 2013-12-20 13:24 - 2013-12-20 13:24 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA 2013-12-18 20:32 - 2013-12-18 20:32 - 00155176 _____ C:\Users\Game\AppData\Local\GDIPFONTCACHEV1.DAT 2013-12-18 19:02 - 2013-12-20 16:32 - 00001344 _____ C:\Windows\setupact.log 2013-12-18 19:02 - 2013-12-20 16:30 - 00001270 _____ C:\Windows\PFRO.log 2013-12-18 19:02 - 2013-12-18 19:02 - 05069208 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-18 19:02 - 2013-12-18 19:02 - 00000000 _____ C:\Windows\setuperr.log 2013-12-18 18:29 - 2013-12-18 18:29 - 00000000 ____D C:\Users\Game\AppData\Roaming\AVAST Software 2013-12-18 17:45 - 2013-11-20 10:13 - 03166600 _____ (AVAST Software) C:\Windows\system32\HTMLayout.dll 2013-12-18 17:41 - 2013-12-18 17:41 - 01388246 _____ C:\Users\Game\Downloads\htmlayout.zip 2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\PioneerLog 2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\Pioneer 2013-12-18 17:05 - 2013-12-18 17:05 - 00000892 _____ C:\Users\Game\Desktop\rekordbox 2.2.0.lnk 2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\rekordbox 2.2.0 2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pioneer 2013-12-18 16:56 - 2013-12-18 17:02 - 38990526 _____ (Pioneer) C:\Users\Game\Downloads\Install_rekordbox_2.2.0.20_3.exe 2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\ProgramData\Desktop\avast! Free Antivirus.lnk 2013-12-18 15:32 - 2013-12-20 15:33 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-18 15:25 - 2013-12-20 13:58 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-12-18 15:25 - 2013-12-18 15:32 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-12-18 15:25 - 2013-12-18 15:32 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys 2013-12-18 15:23 - 2013-12-18 15:23 - 00000000 ____D C:\Users\Game\AppData\Roaming\PTS 2013-12-17 18:33 - 2013-12-17 18:34 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (4) 2013-12-15 22:04 - 2013-12-15 22:04 - 04334528 _____ C:\Users\Game\Desktop\Microsoft Word-Dokument (neu).psd 2013-12-11 22:32 - 2013-12-11 22:32 - 02163529 _____ C:\Users\Game\Downloads\toasted_photoshop_actions_by_elestrial-d36yw97.zip 2013-12-11 22:32 - 2011-01-07 13:28 - 00040496 _____ C:\Users\Game\Desktop\Toasted.atn 2013-12-11 22:26 - 2013-12-11 22:28 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner 2013-12-11 15:07 - 2013-12-11 15:07 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (3).xlsx 2013-12-09 16:40 - 2013-12-09 16:40 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (2).xlsx 2013-12-08 18:51 - 2013-12-08 18:51 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer (1).exe 2013-12-08 14:53 - 2013-12-08 18:51 - 00001076 _____ C:\Users\Game\Desktop\Skyrim (SKSE).lnk 2013-12-08 14:53 - 2013-12-08 18:51 - 00001076 _____ C:\Users\Administrator\Desktop\Skyrim (SKSE).lnk 2013-12-08 14:53 - 2013-12-08 14:53 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer.exe 2013-12-08 14:39 - 2013-12-08 14:39 - 00546166 _____ C:\Users\Game\Desktop\Real Vision ENB Data Files.zip 2013-12-08 14:38 - 2013-12-08 14:38 - 00000000 ____D C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1) 2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Downloads\enbseries_skyrim_v0239.zip 2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1).zip 2013-12-08 13:26 - 2013-12-08 14:40 - 00000000 ____D C:\Users\Game\Desktop\RealVisionENB_V2.0a.239_FULL 2013-12-08 13:26 - 2013-12-08 13:26 - 01157327 _____ C:\Users\Game\Downloads\Option A - FULL - V2_0a_239 - CoT - RLO - SweetFX Lumasharpen - SMAA-30936-2-0a-239.zip 2013-12-08 13:08 - 2013-12-08 18:43 - 00000000 ____D C:\Users\Game\AppData\Local\Skyrim 2013-12-08 13:07 - 2013-12-08 13:08 - 00000201 _____ C:\Users\Game\Desktop\The Elder Scrolls V Skyrim.url 2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk 2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\ProgramData\Desktop\Nexus Mod Manager.lnk 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\Documents\Nexus Mod Manager 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\AppData\Local\Black_Tree_Gaming 2013-12-08 13:00 - 2013-12-08 13:01 - 04136616 _____ (Black Tree Gaming ) C:\Users\Game\Downloads\Nexus Mod Manager-0.46.0.exe 2013-12-08 12:46 - 2013-12-08 23:26 - 00000184 _____ C:\Users\Game\Desktop\Neues Textdokument.txt 2013-12-05 21:21 - 2013-12-05 21:34 - 1501608416 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND (1).avi 2013-12-05 21:09 - 2013-12-05 21:21 - 1501608416 _____ C:\Users\Game\Desktop\wakin.dead.s04.e05.5.1.1080-pret.avi 2013-12-05 21:04 - 2013-12-05 21:05 - 00000000 ___DC C:\ProgramData\Freemake 2013-12-05 21:04 - 2013-12-05 21:05 - 00000000 ____D C:\Users\Game\Documents\Freemake 2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\ProgramData\Desktop\Freemake Video Converter.lnk 2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Program Files (x86)\Freemake 2013-12-05 21:03 - 2013-12-05 21:03 - 01271904 _____ (Ellora Assets Corporation ) C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe 2013-12-05 20:55 - 2013-11-29 22:49 - 706658304 _____ C:\Users\Game\Desktop\wakin.dead.s04.e07.5.1.xvi-pret.avi 2013-12-05 20:55 - 2013-11-15 23:01 - 1935346394 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND.avi 2013-12-04 21:12 - 2013-11-08 22:54 - 706783232 _____ C:\Users\Game\Desktop\wakin.dead.s04.e04.5.1.xvi-pret.avi 2013-12-04 21:12 - 2013-11-01 22:59 - 704763904 _____ C:\Users\Game\Desktop\wakin.dead.s04.e03.5.1.xvi-pret.avi 2013-12-04 17:15 - 2013-12-04 17:15 - 00031067 _____ C:\Users\Game\Downloads\770_01_2014.xlsx 2013-12-04 17:09 - 2013-12-04 17:09 - 00032296 _____ C:\Users\Game\Downloads\770_12_2013 (1).xlsx 2013-12-04 15:42 - 2013-12-04 15:42 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA Corporation 2013-12-04 15:41 - 2013-10-30 18:03 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2013-12-04 15:41 - 2013-10-30 18:02 - 00032544 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2013-12-03 16:54 - 2013-12-03 16:54 - 02095104 _____ C:\Users\Game\Downloads\QuakeLiveNP_520.msi 2013-12-03 16:54 - 2013-12-03 16:54 - 00000000 ___DC C:\ProgramData\id Software 2013-11-30 01:45 - 2013-11-29 17:56 - 01096480 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2013-11-30 01:45 - 2013-11-29 17:56 - 00979744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2013-11-30 01:41 - 2013-11-14 12:57 - 01510176 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 30361888 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 22951200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 18208624 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 15862272 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 12613408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2013-11-30 01:41 - 2013-11-14 12:56 - 11600432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 11514624 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 09691888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 09619872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 03132704 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 03125024 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 02947872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 02747680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433182.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433182.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 01242400 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00707360 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00657184 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00609568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00562464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00479520 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00405280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00357152 _____ C:\Windows\system32\NvIFROpenGL.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00317472 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00314656 _____ C:\Windows\SysWOW64\NvIFROpenGL.dll 2013-11-30 01:41 - 2013-11-14 12:56 - 00266984 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2013-11-30 01:41 - 2013-10-30 18:02 - 00035104 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2013-11-30 01:36 - 2013-11-30 01:39 - 255488144 _____ (NVIDIA Corporation) C:\Users\Game\Downloads\331.82-desktop-win8-win7-winvista-64bit-international-whql.exe 2013-11-30 01:34 - 2013-11-30 01:34 - 00000000 ___DC C:\ProgramData\Oracle 2013-11-30 01:33 - 2013-11-30 01:33 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-11-30 01:31 - 2013-11-30 01:31 - 00915368 _____ (Oracle Corporation) C:\Users\Game\Downloads\chromeinstall-7u45.exe 2013-11-30 01:28 - 2013-11-30 01:28 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130 (1).exe 2013-11-29 15:08 - 2013-11-29 15:08 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130.exe 2013-11-27 21:25 - 2013-11-27 21:25 - 00008715 _____ C:\Users\Game\Downloads\spiderman.zip 2013-11-27 21:17 - 2013-11-27 21:17 - 00028016 _____ C:\Users\Game\Downloads\shaun-of-the-dead.zip 2013-11-25 20:10 - 2013-11-25 20:10 - 13079688 _____ (Microsoft Corporation) C:\Users\Game\Downloads\Silverlight_x64.exe ==================== One Month Modified Files and Folders ======= 2013-12-20 17:03 - 2013-12-20 16:46 - 00003697 _____ C:\Users\Game\Downloads\FRST.txt 2013-12-20 17:03 - 2013-06-02 12:29 - 00000000 ____D C:\Program Files (x86)\WinZipper 2013-12-20 17:01 - 2013-12-20 17:01 - 00027460 _____ C:\Users\Game\Desktop\Gmer.log 2013-12-20 16:53 - 2012-02-01 14:56 - 00000000 ____D C:\Users\Game\AppData\Local\CrashDumps 2013-12-20 16:46 - 2013-12-20 16:46 - 00047043 _____ C:\Users\Game\Downloads\Addition.txt 2013-12-20 16:46 - 2012-09-05 19:07 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2013-12-20 16:45 - 2013-12-20 16:45 - 02193141 _____ (Farbar) C:\Users\Game\Downloads\FRST64.exe 2013-12-20 16:45 - 2013-12-20 16:45 - 00000000 ____D C:\FRST 2013-12-20 16:44 - 2013-12-20 16:44 - 00000592 _____ C:\Users\Game\Downloads\defogger_disable.log 2013-12-20 16:44 - 2013-12-20 16:44 - 00000168 _____ C:\Users\Game\defogger_reenable 2013-12-20 16:44 - 2011-07-08 17:07 - 00000000 ____D C:\Users\Game 2013-12-20 16:43 - 2013-12-20 16:43 - 00050477 _____ C:\Users\Game\Downloads\Defogger.exe 2013-12-20 16:42 - 2013-12-20 16:42 - 00377856 _____ C:\Users\Game\Downloads\i0ceusog.exe 2013-12-20 16:38 - 2012-12-20 14:48 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA.job 2013-12-20 16:37 - 2009-07-14 05:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-20 16:37 - 2009-07-14 05:45 - 00016944 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-20 16:35 - 2013-06-22 11:25 - 00812811 _____ C:\Windows\WindowsUpdate.log 2013-12-20 16:33 - 2013-12-20 16:33 - 00142744 _____ C:\Users\Game\Downloads\vtuploader2.2.exe 2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Game\Desktop\VirusTotal Uploader 2.2.lnk 2013-12-20 16:33 - 2013-12-20 16:33 - 00002090 _____ C:\Users\Administrator\Desktop\VirusTotal Uploader 2.2.lnk 2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirusTotal Uploader 2.2 2013-12-20 16:33 - 2013-12-20 16:33 - 00000000 ____D C:\Program Files (x86)\VirusTotalUploader2 2013-12-20 16:32 - 2013-12-18 19:02 - 00001344 _____ C:\Windows\setupact.log 2013-12-20 16:30 - 2013-12-20 13:58 - 00000000 ____D C:\Program Files (x86)\Trojan Remover 2013-12-20 16:30 - 2013-12-18 19:02 - 00001270 _____ C:\Windows\PFRO.log 2013-12-20 16:30 - 2012-09-05 19:07 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2013-12-20 16:30 - 2012-01-15 00:03 - 00000000 ____D C:\ProgramData\NVIDIA 2013-12-20 16:30 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2013-12-20 16:17 - 2013-03-20 15:14 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2013-12-20 15:33 - 2013-12-18 15:32 - 00079672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys 2013-12-20 14:33 - 2013-12-20 14:33 - 00000000 ____D C:\Users\Game\AppData\Roaming\Simply Super Software 2013-12-20 14:28 - 2011-07-08 17:12 - 00007607 _____ C:\Users\Game\AppData\Local\resmon.resmoncfg 2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\Users\Public\Desktop\Trojan Remover.lnk 2013-12-20 13:58 - 2013-12-20 13:58 - 00001154 _____ C:\ProgramData\Desktop\Trojan Remover.lnk 2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ___DC C:\ProgramData\Simply Super Software 2013-12-20 13:58 - 2013-12-20 13:58 - 00000000 ____D C:\Users\Game\Documents\Simply Super Software 2013-12-20 13:58 - 2013-12-18 15:25 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2013-12-20 13:58 - 2013-02-10 22:20 - 00000000 ___DC C:\ProgramData\Licenses 2013-12-20 13:47 - 2012-05-25 12:16 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\UseNeXT 2013-12-20 13:42 - 2013-12-20 13:42 - 00001872 _____ C:\Users\Administrator\Desktop\UseNeXT by Tangysoft.lnk 2013-12-20 13:42 - 2012-05-25 12:16 - 00000000 ____D C:\Users\Administrator\Documents\UseNeXT 2013-12-20 13:42 - 2012-01-17 16:04 - 00000000 ____D C:\Program Files (x86)\UseNeXT 2013-12-20 13:33 - 2013-12-20 13:33 - 00000000 ____D C:\Users\Administrator\AppData\Local\Apple 2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software 2013-12-20 13:25 - 2013-12-20 13:25 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA Corporation 2013-12-20 13:25 - 2012-05-25 12:16 - 00155176 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT 2013-12-20 13:24 - 2013-12-20 13:24 - 00000000 ____D C:\Users\Administrator\AppData\Local\NVIDIA 2013-12-19 21:52 - 2012-01-14 17:41 - 00000000 ____D C:\Users\Game\AppData\Roaming\UseNeXT 2013-12-19 20:38 - 2012-12-20 14:48 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core.job 2013-12-19 16:15 - 2012-03-18 12:43 - 00000000 ___RD C:\Users\Game\Desktop\D-J 2013-12-18 20:32 - 2013-12-18 20:32 - 00155176 _____ C:\Users\Game\AppData\Local\GDIPFONTCACHEV1.DAT 2013-12-18 19:43 - 2013-05-30 18:53 - 00000000 ___DC C:\ProgramData\eSafe 2013-12-18 19:02 - 2013-12-18 19:02 - 05069208 _____ C:\Windows\system32\FNTCACHE.DAT 2013-12-18 19:02 - 2013-12-18 19:02 - 00000000 _____ C:\Windows\setuperr.log 2013-12-18 18:48 - 2013-10-06 21:17 - 00000000 ____D C:\Users\Game\AppData\Roaming\TS3Client 2013-12-18 18:48 - 2012-01-14 17:58 - 00000000 ____D C:\Users\Game\AppData\Roaming\DAEMON Tools Lite 2013-12-18 18:29 - 2013-12-18 18:29 - 00000000 ____D C:\Users\Game\AppData\Roaming\AVAST Software 2013-12-18 17:41 - 2013-12-18 17:41 - 01388246 _____ C:\Users\Game\Downloads\htmlayout.zip 2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\PioneerLog 2013-12-18 17:16 - 2013-12-18 17:16 - 00000000 ____D C:\Users\Game\AppData\Roaming\Pioneer 2013-12-18 17:05 - 2013-12-18 17:05 - 00000892 _____ C:\Users\Game\Desktop\rekordbox 2.2.0.lnk 2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\rekordbox 2.2.0 2013-12-18 17:05 - 2013-12-18 17:05 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pioneer 2013-12-18 17:02 - 2013-12-18 16:56 - 38990526 _____ (Pioneer) C:\Users\Game\Downloads\Install_rekordbox_2.2.0.20_3.exe 2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\Users\Public\Desktop\avast! Free Antivirus.lnk 2013-12-18 15:33 - 2013-12-18 15:33 - 00001981 _____ C:\ProgramData\Desktop\avast! Free Antivirus.lnk 2013-12-18 15:32 - 2013-12-18 15:25 - 00207904 _____ C:\Windows\system32\Drivers\aswVmm.sys 2013-12-18 15:32 - 2013-12-18 15:25 - 00065776 _____ C:\Windows\system32\Drivers\aswRvrt.sys 2013-12-18 15:32 - 2012-07-03 22:05 - 00422216 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2013-12-18 15:32 - 2012-07-03 22:05 - 00092544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2013-12-18 15:32 - 2012-07-03 22:04 - 01034464 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2013-12-18 15:32 - 2012-07-03 22:04 - 00334136 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2013-12-18 15:32 - 2012-07-03 22:04 - 00078648 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2013-12-18 15:32 - 2012-07-03 22:04 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2013-12-18 15:26 - 2012-07-03 22:04 - 00000000 ____D C:\ProgramData\AVAST Software 2013-12-18 15:25 - 2012-07-03 22:04 - 00000000 _____ C:\Windows\SysWOW64\config.nt 2013-12-18 15:23 - 2013-12-18 15:23 - 00000000 ____D C:\Users\Game\AppData\Roaming\PTS 2013-12-17 20:23 - 2012-12-02 20:07 - 00214392 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2013-12-17 18:46 - 2012-04-17 14:12 - 00000000 ____D C:\Program Files (x86)\Google 2013-12-17 18:34 - 2013-12-17 18:33 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (4) 2013-12-17 16:36 - 2012-01-14 21:02 - 00214392 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2013-12-15 22:04 - 2013-12-15 22:04 - 04334528 _____ C:\Users\Game\Desktop\Microsoft Word-Dokument (neu).psd 2013-12-15 22:04 - 2012-07-03 21:11 - 00000000 ___RD C:\Users\Game\Desktop\Wichtig 2013-12-13 15:16 - 2012-12-19 11:15 - 00000000 ____D C:\steam 2013-12-11 22:32 - 2013-12-11 22:32 - 02163529 _____ C:\Users\Game\Downloads\toasted_photoshop_actions_by_elestrial-d36yw97.zip 2013-12-11 22:28 - 2013-12-11 22:26 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner 2013-12-11 15:07 - 2013-12-11 15:07 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (3).xlsx 2013-12-10 21:17 - 2013-09-22 19:17 - 09293192 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2013-12-10 21:17 - 2013-03-20 15:14 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2013-12-10 21:17 - 2013-03-20 15:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2013-12-10 21:17 - 2011-07-08 17:56 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-12-09 16:40 - 2013-12-09 16:40 - 00021904 _____ C:\Users\Game\Downloads\770_12_2013 (2).xlsx 2013-12-08 23:26 - 2013-12-08 12:46 - 00000184 _____ C:\Users\Game\Desktop\Neues Textdokument.txt 2013-12-08 18:51 - 2013-12-08 18:51 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer (1).exe 2013-12-08 18:51 - 2013-12-08 14:53 - 00001076 _____ C:\Users\Game\Desktop\Skyrim (SKSE).lnk 2013-12-08 18:51 - 2013-12-08 14:53 - 00001076 _____ C:\Users\Administrator\Desktop\Skyrim (SKSE).lnk 2013-12-08 18:43 - 2013-12-08 13:08 - 00000000 ____D C:\Users\Game\AppData\Local\Skyrim 2013-12-08 14:53 - 2013-12-08 14:53 - 00266051 _____ C:\Users\Game\Downloads\skse_1_06_16_installer.exe 2013-12-08 14:40 - 2013-12-08 13:26 - 00000000 ____D C:\Users\Game\Desktop\RealVisionENB_V2.0a.239_FULL 2013-12-08 14:39 - 2013-12-08 14:39 - 00546166 _____ C:\Users\Game\Desktop\Real Vision ENB Data Files.zip 2013-12-08 14:38 - 2013-12-08 14:38 - 00000000 ____D C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1) 2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Downloads\enbseries_skyrim_v0239.zip 2013-12-08 14:37 - 2013-12-08 14:37 - 02302256 _____ C:\Users\Game\Desktop\enbseries_skyrim_v0239 (1).zip 2013-12-08 13:26 - 2013-12-08 13:26 - 01157327 _____ C:\Users\Game\Downloads\Option A - FULL - V2_0a_239 - CoT - RLO - SweetFX Lumasharpen - SMAA-30936-2-0a-239.zip 2013-12-08 13:08 - 2013-12-08 13:07 - 00000201 _____ C:\Users\Game\Desktop\The Elder Scrolls V Skyrim.url 2013-12-08 13:08 - 2012-03-10 17:29 - 00000000 ____D C:\Users\Game\Documents\My Games 2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk 2013-12-08 13:04 - 2013-12-08 13:04 - 00000607 _____ C:\ProgramData\Desktop\Nexus Mod Manager.lnk 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\Documents\Nexus Mod Manager 2013-12-08 13:04 - 2013-12-08 13:04 - 00000000 ____D C:\Users\Game\AppData\Local\Black_Tree_Gaming 2013-12-08 13:01 - 2013-12-08 13:00 - 04136616 _____ (Black Tree Gaming ) C:\Users\Game\Downloads\Nexus Mod Manager-0.46.0.exe 2013-12-05 22:58 - 2012-02-24 12:18 - 00000000 ____D C:\Users\Game\AppData\Roaming\vlc 2013-12-05 21:34 - 2013-12-05 21:21 - 1501608416 _____ C:\Users\Game\Desktop\walking.s04.e06.x264-IND (1).avi 2013-12-05 21:21 - 2013-12-05 21:09 - 1501608416 _____ C:\Users\Game\Desktop\wakin.dead.s04.e05.5.1.1080-pret.avi 2013-12-05 21:05 - 2013-12-05 21:04 - 00000000 ___DC C:\ProgramData\Freemake 2013-12-05 21:05 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\Documents\Freemake 2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\Users\Public\Desktop\Freemake Video Converter.lnk 2013-12-05 21:04 - 2013-12-05 21:04 - 00001335 _____ C:\ProgramData\Desktop\Freemake Video Converter.lnk 2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freemake 2013-12-05 21:04 - 2013-12-05 21:04 - 00000000 ____D C:\Program Files (x86)\Freemake 2013-12-05 21:03 - 2013-12-05 21:03 - 01271904 _____ (Ellora Assets Corporation ) C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe 2013-12-05 18:39 - 2013-10-03 17:25 - 00000000 ____D C:\Users\Game\Desktop\Neuer Ordner (3) 2013-12-04 17:15 - 2013-12-04 17:15 - 00031067 _____ C:\Users\Game\Downloads\770_01_2014.xlsx 2013-12-04 17:09 - 2013-12-04 17:09 - 00032296 _____ C:\Users\Game\Downloads\770_12_2013 (1).xlsx 2013-12-04 15:43 - 2013-06-20 15:07 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA 2013-12-04 15:42 - 2013-12-04 15:42 - 00000000 ____D C:\Users\Game\AppData\Local\NVIDIA Corporation 2013-12-04 15:42 - 2012-01-15 00:03 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2013-12-04 15:41 - 2012-01-15 00:03 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2013-12-04 15:41 - 2012-01-15 00:01 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2013-12-03 16:54 - 2013-12-03 16:54 - 02095104 _____ C:\Users\Game\Downloads\QuakeLiveNP_520.msi 2013-12-03 16:54 - 2013-12-03 16:54 - 00000000 ___DC C:\ProgramData\id Software 2013-12-02 20:33 - 2012-12-20 14:48 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA 2013-12-02 20:33 - 2012-12-20 14:48 - 00003688 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core 2013-12-02 20:17 - 2012-01-15 09:22 - 00000000 ____D C:\Windows\Minidump 2013-12-01 20:52 - 2013-10-06 21:16 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2013-12-01 20:41 - 2012-04-17 14:12 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2013-12-01 20:41 - 2012-04-17 14:12 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2013-12-01 18:56 - 2012-01-27 16:14 - 00000000 ___RD C:\Users\Game\Desktop\Schreiben 2013-11-30 21:23 - 2012-01-27 16:11 - 00000000 ___RD C:\Users\Game\Desktop\Spiele 2013-11-30 20:29 - 2012-01-15 08:53 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2013-11-30 01:39 - 2013-11-30 01:36 - 255488144 _____ (NVIDIA Corporation) C:\Users\Game\Downloads\331.82-desktop-win8-win7-winvista-64bit-international-whql.exe 2013-11-30 01:34 - 2013-11-30 01:34 - 00000000 ___DC C:\ProgramData\Oracle 2013-11-30 01:33 - 2013-11-30 01:33 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2013-11-30 01:33 - 2013-11-30 01:33 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2013-11-30 01:31 - 2013-11-30 01:31 - 00915368 _____ (Oracle Corporation) C:\Users\Game\Downloads\chromeinstall-7u45.exe 2013-11-30 01:28 - 2013-11-30 01:28 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130 (1).exe 2013-11-29 22:49 - 2013-12-05 20:55 - 706658304 _____ C:\Users\Game\Desktop\wakin.dead.s04.e07.5.1.xvi-pret.avi 2013-11-29 17:56 - 2013-11-30 01:45 - 01096480 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2013-11-29 17:56 - 2013-11-30 01:45 - 00979744 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2013-11-29 15:08 - 2013-11-29 15:08 - 03821064 _____ C:\Users\Game\Downloads\battlelog-web-plugins_2.3.2_130.exe 2013-11-29 15:06 - 2012-12-02 20:07 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe 2013-11-27 21:25 - 2013-11-27 21:25 - 00008715 _____ C:\Users\Game\Downloads\spiderman.zip 2013-11-27 21:17 - 2013-11-27 21:17 - 00028016 _____ C:\Users\Game\Downloads\shaun-of-the-dead.zip 2013-11-26 20:54 - 2012-01-22 13:17 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-11-26 20:54 - 2012-01-22 13:17 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2013-11-25 20:10 - 2013-11-25 20:10 - 13079688 _____ (Microsoft Corporation) C:\Users\Game\Downloads\Silverlight_x64.exe 2013-11-24 23:23 - 2013-01-10 20:25 - 00000000 ____D C:\Users\Game\AppData\Roaming\Audacity 2013-11-24 20:00 - 2009-07-14 18:58 - 00774626 _____ C:\Windows\system32\perfh007.dat 2013-11-24 20:00 - 2009-07-14 18:58 - 00175852 _____ C:\Windows\system32\perfc007.dat 2013-11-24 20:00 - 2009-07-14 06:13 - 01818242 _____ C:\Windows\system32\PerfStringBackup.INI 2013-11-20 10:13 - 2013-12-18 17:45 - 03166600 _____ (AVAST Software) C:\Windows\system32\HTMLayout.dll Files to move or delete: ==================== C:\ProgramData\00etadpu.pad Some content of TEMP: ==================== C:\Users\Administrator\AppData\Local\Temp\cz7orvjd.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-11 16:46 ==================== End Of Log ============================ --- --- --- Geändert von Sil97 (22.12.2013 um 11:43 Uhr) |
22.12.2013, 11:33 | #4 |
| Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung Addition-Log Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-12-2013 02 Ran by Game at 2013-12-20 16:46:43 Running from C:\Users\Game\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C} AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 3D-Fahrschule (x32 Version: ) 737NG Audio Ground School (x32) 7-Zip 9.20 (x64 edition) (Version: 9.20.00.0) ABC Amber Audio Converter (x32) Acoustica MP3 To Wave Converter PLUS (x32 Version: 2.5) Acrobat.com (x32 Version: 0.0.0) Acrobat.com (x32 Version: 1.1.377) Adobe AIR (x32 Version: 2.7.1.19610) Adobe Community Help (x32 Version: 3.0.0) Adobe Community Help (x32 Version: 3.0.0.400) Adobe Creative Suite 5 Master Collection (x32 Version: 5.0) Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170) Adobe Media Player (x32 Version: 1.8) Adobe Reader XI (11.0.05) (x32 Version: 11.0.05) aerosoft's - German Airports 2-Leipzig X (x32 Version: 1.00) aerosoft's - German Airports 3-Berlin Tegel (x32 Version: 1.00) aerosoft's - Mega Airport Frankfurt X (x32 Version: 1.01) aerosoft's - Mega Airport London Heathrow X (x32 Version: 1.10) Alan Wake's American Nightmare (x32) ANNO 2070 (x32 Version: 1.0.0.0) Antares Autotune Evo VST RTAS v6.0.9 (x32) apEQ 1.3.2 (x32 Version: 1.3.2) Apple Application Support (x32 Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (x32 Version: 2.1.3.127) ArcSoft MediaImpression HD Edition (x32 Version: 3.5.255.985) Ashampoo Burning Studio 10.0.7 (x32 Version: 10.0.7) ASIO4ALL (x32 Version: 2.10) Ask Toolbar (x32 Version: 1.15.25.0) <==== ATTENTION Ask Toolbar Updater (HKCU Version: 1.2.4.35882) <==== ATTENTION ASRock App Charger v1.0.4 ASRock eXtreme Tuner v0.1.98 (x32) ASRock InstantBoot v1.26 (x32) Audiosurf (x32 Version: 1.00.0000) avast! Free Antivirus (x32 Version: 9.0.2011) Batman Arkham Origins (x32) Battlefield 3™ (x32 Version: 1.4.0.0) Battlefield 4™ (x32 Version: 1.0.0.1) Battlefield 4™ Beta (x32 Version: 1.0.0.0) Battlelog Web Plugins (x32 Version: 2.3.2) BitTorrent (x32 Version: 7.6.0) Blades of Time (x32) BOB Version 1.1 (HKCU) BodyPaint 3D 15.008 (Version: 15.008) Bonjour (Version: 3.0.0.10) BrickForce 1.4.40 (x32 Version: 1.4.40) Bridge Project version 1 (x32 Version: 1) Broadcom Gigabit NetLink Controller (Version: 14.6.1.3) Bulletstorm (x32 Version: 1.0.0000.130) BulletStorm (x32 Version: 1.0.0001.130) butt (x32) Camtasia Studio 7 (x32 Version: 7.1.0) Camtasia Studio 8 (x32 Version: 8.0.1.903) CCleaner (Version: 3.11) CINEMA 4D 15.037 (Version: 15.037) Cities XL 2012 (x32 Version: 1.0.0) CloneCD (x32) CloneDVD2 (x32 Version: 2.9.2.8) Cloud Converter (x32 Version: 0.2a) Club Cooee (HKCU Version: 1.5.13.0) Connectify (Version: 3.1.0.21402) Core Temp 1.0 RC2 (Version: 1.0) CPU-Control (x32) CPUID CPU-Z 1.59 Crysis® 2 (x32 Version: 1.0.0.0) Crysis®3 MP Open Beta (x32 Version: 1.0.0.0) DAEMON Tools Lite (x32 Version: 4.40.1.0127) DAEMON Tools Toolbar (x32 Version: 1.1.3.0244) Das Testament des Sherlock Holmes (x32 Version: 1.00.2) Deckadance (x32) Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition Desura (x32 Version: 100.53) Diablo III (x32 Version: 1.0.3.10235) DiRT 3 (x32 Version: 1.0.0000.132) Dishonored (x32) Don't Starve (x32) Drumaxx (x32) DVDVideoSoftTB Toolbar (x32 Version: 6.8.9.0) DX10 (x32) Dxtory version 2.0.110 (x32 Version: 2.0.110) Edison (x32) EPSON Scan (x32) EPSON SX218 Series Printer Uninstall erLT (x32 Version: 1.20.0137) ESN Sonar (x32 Version: 0.70.4) Etron USB3.0 Host Controller (x32 Version: 0.96) Euro Truck Simulator 1.1 (x32 Version: 1.1) Euro Truck Simulator 2 (x32 Version: 1.0.2) EuroGrand Casino (HKCU) EXPERTool v8.9 (x32 Version: 8.9.3.2) EZdok Camera for Microsoft Flight Simulator X (x32) Facebook Video Calling 1.2.0.287 (x32 Version: 1.2.287) Fahren Lernen Offline 1.5 (x32) Far Cry 3 (x32 Version: 1.05) FIFA 11 (x32 Version: 1.0.0.0) FILEminimizer Suite (x32) Firebird 2.5.0.26074 (x64) (Version: 2.5.0.26074) Firebird SQL Server - MAGIX Edition (x32 Version: 2.1.27.0) FL Studio 10 (x32) Flight Simulator X Service Pack 1 (x32) Flightbeam - San Francisco International FSX 1.0.1 +SP1 (x32) Fraps (remove only) (x32) Free PDF to Word Doc Converter v1.1 (x32 Version: 1.1) Free YouTube to MP3 Converter version 3.12.11.812 (x32 Version: 3.12.11.812) Freemake Video Converter Version 4.1.1 (x32 Version: 4.1.1) FS2Crew: PMDG 737 NGX Edition (x32) FSDreamTeam GSX 1.7.7 (x32) FSDreamTeam JFK FSX 1.2 (x32) FSDreamTeam ZurichX 1.5 (x32) FTX AU GOLD Version 1.0 (HKCU) GeForce Experience NvStream Client Components (Version: 1.6.28) German Landmarks FSX (x32 Version: 2.0) G-Force (x32 Version: 3.7.1) GhostMouse (x32 Version: Free V3.2.1) Google Chrome (x32 Version: 31.0.1650.63) Google Earth Plug-in (x32 Version: 7.1.2.2041) Google Talk Plugin (x32 Version: 4.9.1.16010) Google Update Helper (x32 Version: 1.3.22.3) Grand Theft Auto: Episodes from Liberty City (x32 Version: 1.0.0002.135) Hardcore (x32) Hi-Rez Studios Authenticate and Update Service (x32 Version: 3.0.0.0) I Am Alive (x32 Version: 1.00.0) iDealshare VideoGo 4.1.21.4997 (x32) IL Autogun (x32) IL Download Manager (x32) IL DrumSynth Live (x32) IL Gross Beat (x32) IL Harmless (x32) IL Harmor (x32) IL Juice Pack (x32) IL Ogun (x32) IL Slicex (x32) IL Vocodex (x32) ImgBurn (x32 Version: 2.5.7.0) Intel(R) Control Center (x32 Version: 1.2.1.1007) Intel(R) Management Engine Components (x32 Version: 7.0.0.1144) Intel(R) Processor Graphics (x32 Version: 8.15.10.2372) iTunes (Version: 11.1.1.11) Java 7 Update 17 (64-bit) (Version: 7.0.170) Java 7 Update 45 (x32 Version: 7.0.450) Java Auto Updater (x32 Version: 2.1.9.8) Java(TM) 6 Update 27 (64-bit) (Version: 6.0.270) Landwirtschafts Simulator 2013 (x32 Version: 1.0) Light Image Resizer 4.4.2.0 (x32 Version: 4.4.2.0) LinX (x32 Version: 0.6.4.0) Logitech SetPoint 5.20 (Version: 5.20) Lyrics Plugin for Windows Media Player (x32 Version: 0.4) <==== ATTENTION MAGIX Music Maker MX Premium Download-Version (x32 Version: 18.0.0.42) MAGIX Screenshare (x32 Version: 4.3.6.1987) MAGIX Speed burnR (MSI) (x32 Version: 7.0.2.6) Malwarebytes Anti-Malware Version 1.62.0.1300 (x32 Version: 1.62.0.1300) marvell 91xx driver (x32 Version: 1.2.0.1003) Max Payne 3 (x32 Version: 1.0.0.0) Maximus (x32) MechWarrior Online (x32 Version: 1.4.1.0) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Extended (Version: 4.0.30319) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319) Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000) Microsoft Flight (x32 Version: 1.0.0000.129) Microsoft Flight Simulator SimConnect Client v10.0.61259.0 (x32 Version: 10.0.61259.0) Microsoft Flight Simulator X (x32 Version: 10.0.60905) Microsoft Flight Simulator X: Acceleration (x32 Version: 10.0.61637.0) Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0) Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0) Microsoft Help Viewer 1.0 (Version: 1.0.30319) Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319) Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Office 32-bit Components 2010 (Version: 14.0.6029.1000) Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000) Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared 32-bit MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server 2008 (64-bit) Microsoft SQL Server 2008 Browser (x32 Version: 10.1.2531.0) Microsoft SQL Server 2008 Common Files (Version: 10.0.1600.22) Microsoft SQL Server 2008 Common Files (Version: 10.1.2531.0) Microsoft SQL Server 2008 Database Engine Services (Version: 10.1.2531.0) Microsoft SQL Server 2008 Database Engine Shared (Version: 10.1.2531.0) Microsoft SQL Server 2008 Native Client (Version: 10.1.2531.0) Microsoft SQL Server 2008 R2 Management Objects (x32 Version: 10.50.1447.4) Microsoft SQL Server 2008 RsFx Driver (Version: 10.1.2531.0) Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0) Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0) Microsoft SQL Server System CLR Types (x32 Version: 10.50.1447.4) Microsoft SQL Server VSS Writer (Version: 10.1.2531.0) Microsoft Visual C# 2010 Express - DEU (x32 Version: 10.0.30319) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.50727.42) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219) Microsoft Visual C++ 2010 x64 Runtime - 10.0.30319 (Version: 10.0.30319) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (x32 Version: 11.0.51106.1) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610) Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610) Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (x32 Version: 10.0.30319) Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319) Microsoft Xbox 360 Accessories 1.2 (Version: 1.20.146.0) Microsoft XNA Framework Redistributable 4.0 (x32 Version: 4.0.20823.0) Microsoft_VC80_ATL_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_ATL_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053) Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000) Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000) Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000) Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000) Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000) Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000) MilkDrop for Winamp 2x (remove only) (x32) Modio (x32) Morphine (x32) MotioninJoy Gamepad tool 0.7.0000 (Version: 0.7.0000) Mozilla Firefox 18.0.2 (x86 en-US) (x32 Version: 18.0.2) Mozilla Firefox 20.0.1 (x86 de) (x32 Version: 20.0.1) Mozilla Maintenance Service (x32 Version: 20.0.1) Mozilla Thunderbird 10.0 (x86 de) (x32 Version: 10.0) MSI to redistribute MS VS2005 CRT libraries (x32 Version: 8.0.50727.42) MSVCRT Redists (Version: 1.0) MSXML 4.0 SP2 Parser und SDK (x32 Version: 4.20.9818.0) MSXML 4.0 SP3 Parser (KB2721691) (x32 Version: 4.30.2114.0) MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (x32 Version: 4.30.2100.0) My Game Long Name My Lockbox 2.8.7 (Version: 2.8.7) MyFreeCodec (HKCU) Native Instruments Controller Editor (Version: 1.4.5.910) Native Instruments Controller Editor (x32) Native Instruments Traktor 2 (Version: 2.5.0.13594) Native Instruments Traktor 2 (x32) Need For Speed™ World (x32 Version: 1.0.0.857) Nero 7 Ultra Edition (x32 Version: 7.03.0993) neroxml (x32 Version: 1.0.0) Nexus Mod Manager (Version: 0.46.0) No Hope (x32) NVIDIA 3D Vision Controller-Treiber 331.82 (Version: 331.82) NVIDIA 3D Vision Treiber 331.82 (Version: 331.82) NVIDIA GeForce Experience 1.8 (Version: 1.8) NVIDIA Grafiktreiber 331.82 (Version: 331.82) NVIDIA HD-Audiotreiber 1.3.26.4 (Version: 1.3.26.4) NVIDIA Install Application (Version: 2.1002.142.992) NVIDIA LED Visualizer 1.0 (Version: 1.0) NVIDIA Network Service (Version: 1.0) NVIDIA PhysX (x32 Version: 9.13.0725) NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725) NVIDIA ShadowPlay 10.10.5 (Version: 10.10.5) NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3182) NVIDIA Systemsteuerung 331.82 (Version: 331.82) NVIDIA Update 10.10.5 (Version: 10.10.5) NVIDIA Update Core (Version: 10.10.5) NVIDIA Virtual Audio 1.2.12 (Version: 1.2.12) Opera 11.60 (x32 Version: 11.60.1185) Origin (x32 Version: 9.1.13.85) PDF Settings CS5 (x32 Version: 10.0) PFConfig 1.0.296 (x32 Version: 1.0.296) Phase 5 HTML-Editor (x32 Version: 5.6.2.3) Pioneer DDJ Driver (x32 Version: 1.100.000.002) PlanetSide 2 (HKCU Version: 1.0.3.183) PMDG 737 6700 NGX RTM (x32 Version: 1.00.3050) PMDG 737 8900 NGX (x32 Version: 1.00.3057) PMDG 747-400/400F for FSX (x32 Version: 2.00.0031) PMDG_MD11_FSX (x32 Version: 1.00.0003) PMDG744X_GE_AF2 (x32 Version: 1.00.0000) PMDG744X_GE_LH (x32 Version: 1.00.0000) PMDG744X_PW_UA3 (x32 Version: 1.00.0000) PMDG744X_RR_BA (x32 Version: 1.10.0000) PMDG744X_RR_QF (x32 Version: 1.10.0000) PMDG744XF_GE_5XF (x32 Version: 1.00.0000) PMDG744XF_GE_KLF (x32 Version: 1.10.0000) PMDGMD11X_GE_AA (x32 Version: 1.00.0000) PMDGMD11X_GE_KL (x32 Version: 1.00.0000) PMDGMD11X_GE_LH (x32 Version: 1.00.0000) PMDGMD11X_GE_NA (x32 Version: 1.00.0000) PMDGMD11X_PW_BA (x32 Version: 1.20.0000) PMDGMD11X_PW_DL3 (x32 Version: 1.00.0000) PMDGMD11X_PW_QF (x32 Version: 1.00.0000) PMDGMD11X_PW_RG2 (x32 Version: 1.00.0000) PMDGMD11XF_GE_LHF (x32 Version: 1.00.0000) PMDGMD11XF_PW_MPF2 (x32 Version: 1.00.0000) PMDGMD11XF_PW_RGF (x32 Version: 1.00.0000) PMDGMD11XF_PW_WOF (x32 Version: 1.00.0000) PoiZone (x32) Port Royale 3 (x32 Version: 1.0.0.0) PriceGong 2.6.11 (x32 Version: 2.6.11) <==== ATTENTION PunkBuster Services (x32 Version: 0.993) PxMergeModule (x32 Version: 1.00.0000) Quake Live Mozilla Plugin (x32 Version: 1.0.520) QuickPar 0.9 (x32 Version: 0.9) QuickStores-Toolbar 1.1.0 (x32 Version: 1.1.0) QuickTime (x32 Version: 7.74.80.86) Radio Toolbox (x32 Version: 1.1.1) Rapture3D 2.4.8 Game (x32) RCT3 Soaked (x32 Version: 1.00.000) Real Environment Xtreme - Overdrive (x32 Version: 2.5.2010.0820) Real Environment Xtreme Essential (x32 Version: 3.0.2012.0522) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6662) Reason 5.0 (x32 Version: 5.0) reFX Nexus VSTi RTAS v2.2.0 (x32) rekordbox 2.2.0 (x32 Version: 2.2.0) Resolume Arena 4.1.1 (x32 Version: 4.1.1) RollerCoaster Tycoon 3 (x32 Version: 1.00.000) Sakura (x32) SAM Broadcaster v4 (x32 Version: v4) Samsung Kies (x32 Version: 2.5.0.12094_28) Samsung ML-1610 Series (x32) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.15.0) Sawer (x32) SequoiaView (x32) Service Pack 1 für SQL Server 2008 (KB 968369) (64-bit) (Version: 10.1.2531.0) SHIELD Streaming (Version: 1.6.75) SimCity™ (x32 Version: 1.0.0.0) SimCity™ Closed Beta (x32 Version: 1.0.0.0) SimSynth (x32) Smart Technology Programming Software 7.0.2.7 (Version: 7.0.2.7) SmartView for IE (x32 Version: 1.0.4.1) SmartView Software Updater (x32 Version: 1.0.4.1) SpeedBit Video Accelerator (x32 Version: 3129(build_1077)) SpeedFan (remove only) (x32) SpyHunter (Version: 4.9.12.4023) Sql Server Customer Experience Improvement Program (Version: 10.1.2531.0) StarCraft II (x32 Version: 1.0.0.16117) Steam (x32 Version: 1.0.0.0) Steinberg Cubase 5 (x32 Version: 5.1.0) Steinberg Drum Loop Expansion 01 (x32 Version: 1.0.0.1) Steinberg Groove Agent ONE Content (x32 Version: 1.0.0.003) Steinberg HALionOne (x32 Version: 1.1.0.457) Steinberg HALionOne Additional Content Set 01 (x32 Version: 1.0.0.001) Steinberg HALionOne Expression Set (x32 Version: 1.0.1.0) Steinberg HALionOne GM Drum Set (x32 Version: 1.0.1.457) Steinberg HALionOne GM Set (x32 Version: 1.0.1.457) Steinberg HALionOne Pro Set (x32 Version: 1.0.1.457) Steinberg HALionOne Studio Drum Set (x32 Version: 1.0.1.457) Steinberg HALionOne Studio Set (x32 Version: 1.0.1.457) Steinberg LoopMash Content (x32 Version: 1.0.0.005) Steinberg REVerence Content 01 (x32 Version: 1.0.0.006) Streamripper (Remove only) (x32) Sylenth1 v2.20 Sylenth1 v2.20 (x32) Sytrus (x32) TeamSpeak 3 Client (Version: 3.0.13.1) Terraria Version 1.0.4 (x32 Version: 1.0.4) Text-To-Speech-Runtime (x32 Version: 1.0.0.0) The Amazing Spider-Man (x32) The Elder Scrolls V: Skyrim (x32) The Swapper (x32) The Walking Dead (c) 3 version 1 (x32 Version: 1) The Walking Dead 400 Days (x32 Version: 1) The Walking Dead Episode 2 - Starved for Help (x32) The Walking Dead Episode 3 (c) TellTale Games version 1 (x32 Version: 1) The Walking Dead Episode 4 (c) Telltale Games version 1 (x32 Version: 1) The Walking Dead Episode 5 (c) Telltales version 1 (x32 Version: 1) The Witcher 2 (x32 Version: 1.00.0000) THX TruStudio (x32 Version: 1.00.01) Toxic Biohazard (x32) TrackMania 2 - Canyon (x32 Version: v1.0) Transport Manager (x32 Version: 1.0) Trapcode Suite 64-bit (Version: 11.0.2) Trapcode Suite 64-bit (x32 Version: 11.0.2) TreeSize Free V2.7 (x32 Version: 2.7) Trials Evolution Gold Edition (x32 Version: 1.0.0.2) Tribes Ascend (x32 Version: 1.0.1268.1) Trojan Remover 6.8.8 (x32 Version: 6.8.8) True Image 2013 Plus Pack (x32 Version: 16.0.5551) TuneUp Utilities 2011 (x32 Version: 10.0.4400.22) TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.4400.22) TweakNow RegCleaner 2012 (x32 Version: 7.2.1) Ultimate Traffic 2 - Summer Schedule Update (x32 Version: 2.0) Ultimate Traffic 2 Power Pack (x32 Version: 2.0) UltraISO Premium V9.52 (x32) Unlocker 1.9.1-x64 (Version: 1.9.1) Unterstützungsdateien für Microsoft SQL Server 2008-Setup (Version: 10.1.2731.0) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 64-Bit Edition Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition Update for Microsoft Office 2010 (KB2598242) 64-Bit Edition Update for Microsoft Office 2010 (KB2687509) 64-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition Update for Microsoft OneNote 2010 (KB2687277) 64-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 64-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 64-Bit Edition Uplay (x32 Version: 2.0) US Cities X - Las Vegas 1.00 (x32) UseNeXT by Tangysoft (x32) User's Guides (Version: 1.20.0000) Vegas Pro 11.0 (64-bit) (Version: 11.0.371) Vegas Pro 9.0 (64-bit) (Version: 9.0.562) VIRTU 1.2.103 (Version: 1.2.103) VirtualDJ PRO Full (x32 Version: 7.0.5) VIRTUALI Addon ManagerX (x32) VirusTotal Uploader 2.2 (x32) VistaMare ViMaCore X (x32) Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (x32 Version: 4.0.8080.0) VLC media player 2.0.0 (x32 Version: 2.0.0) Warlock - Master of the Arcane version 1 (x32 Version: 1) Wasp (x32) WAV To MP3 V2 (x32) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0) WinRAR 4.00 (64-bit) (Version: 4.00.0) WinZipper (x32 Version: 1.4.8) WORLD IN CONFLICT: SOVIET ASSAULT (x32 Version: 1.0.1.1) XFast LAN v6.61 (Version: 6.61) XFastUsb (x32) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2012-07-14 17:46 - 2013-02-04 16:53 - 00001675 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 mp02.maniaplanet.com 127.0.0.1 mp01.maniaplanet.com 127.0.0.1 mp03.maniaplanet.com 127.0.0.1 game.maniaplanet.com 127.0.0.1 activation.cloud.techsmith.com 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 ereg.adobe.com 127.0.0.1 activate.wip3.adobe.com 127.0.0.1 wip3.adobe.com 127.0.0.1 3dns-3.adobe.com 127.0.0.1 3dns-2.adobe.com 127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com 127.0.0.1 ereg.wip3.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 217.89.105.139 127.0.0.1 192.150.8.60 127.0.0.1 192.150.18.108 127.0.0.1 199.7.52.190 127.0.0.1 192.150.8.60 127.0.0.1 192.150.8.200 127.0.0.1 217.89.105.136 127.0.0.1 217.89.105.139 127.0.0.1 activation.acronis.com ==================== Scheduled Tasks (whitelisted) ============= Task: {045F4F07-A715-41D4-856C-879C31086605} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-17] (Google Inc.) Task: {2B58E09E-4068-4BD3-B024-977C78F36D44} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA => C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) Task: {32C3DEA3-A722-477F-A1F5-3C969D73964D} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2011 => C:\Program Files (x86)\TuneUp Utilities 2011\OneClick.exe [2011-09-01] (TuneUp Software) Task: {4C9F9D64-1368-4333-8D8B-80BF888EE5EB} - System32\Tasks\AdobeAAMUpdater-1.0-Game-PC-Game => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-03-06] (Adobe Systems Incorporated) Task: {4E02F9FE-2374-4246-9A45-200DD92C3A57} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.) Task: {63B81BDC-026C-422C-B962-AA9ACF7399F2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-04-17] (Google Inc.) Task: {6DDD7170-BD92-451D-BC88-E39B95262A2E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core => C:\Users\Game\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.) Task: {74F933D4-954C-41C8-8364-A0F01F6DDF0D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-12-18] (AVAST Software) Task: {7C69C511-34BF-45A3-A33D-383F0B54EF07} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {95AE848F-7DC4-4462-9194-9059DA2646E9} - System32\Tasks\AdobeAAMUpdater-1.0-Game-PC-Administrator => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2010-03-06] (Adobe Systems Incorporated) Task: {994E58DE-727D-4599-B189-8978A9085DD1} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2013-04-25] () Task: {9A69F9D4-1ADD-4A4F-BFAB-FF6F0DBD1B38} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe [2012-09-05] (Google Inc.) Task: {B8721D56-F88A-4874-80A3-BDD3A99CC656} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10] (Adobe Systems Incorporated) Task: {B9685A28-8400-4CA4-9C19-E9EDCFECF399} - System32\Tasks\SidebarExecute => C:\Program Files (x86)\Windows Sidebar\sidebar.exe [2009-07-14] (Microsoft Corporation) Task: {BDB1C1CC-0EFA-47CF-944F-E5E322033AE5} - System32\Tasks\Game_Booster_Startup => C:\Program Files (x86)\IObit\Game Booster\gbtray.exe Task: {D8EC72ED-D55E-4FD8-B8F4-9964C08B0F07} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe <==== ATTENTION Task: {DF6FC078-9B3F-41DA-895D-B5ED6F08DD4C} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {F727423E-E75E-4B1A-A8F4-3DDF5D8A16CF} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000Core.job => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-997625092-1080858520-3280811444-1000UA.job => C:\Users\Game\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2011-03-17 00:07 - 2011-03-17 00:07 - 04297568 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2010-07-15 05:44 - 2010-07-15 05:44 - 00020032 _____ () C:\Program Files\Unlocker\UnlockerCOM.dll 2013-12-20 13:26 - 2013-12-20 11:48 - 02153472 _____ () C:\Program Files\AVAST Software\Avast\defs\13122001\algo.dll 2013-06-02 12:29 - 2013-06-02 12:29 - 00612520 _____ () C:\Program Files (x86)\WinZipper\sqlite3.dll 2012-02-20 21:29 - 2012-02-20 21:29 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2012-02-20 21:28 - 2012-02-20 21:28 - 01242472 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2013-12-18 15:32 - 2013-12-18 15:32 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2011-03-17 00:11 - 2011-03-17 00:11 - 04297568 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2013-12-05 13:55 - 2013-12-04 03:47 - 00702416 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libglesv2.dll 2013-12-05 13:55 - 2013-12-04 03:47 - 00099792 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\libegl.dll 2013-12-05 13:55 - 2013-12-04 03:48 - 04055504 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\pdf.dll 2013-12-05 13:55 - 2013-12-04 03:48 - 00399312 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ppGoogleNaClPluginChrome.dll 2013-12-05 13:54 - 2013-12-04 03:47 - 01619408 _____ () C:\Program Files (x86)\Google\Chrome\Application\31.0.1650.63\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\Temp:74603393 AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9 AlternateDataStreams: C:\Users\Game\Cookies:IURKa2oyOaWVG5elelySYrP AlternateDataStreams: C:\Users\Game\Cookies:nDFS1xwL5pa4ft4zbcEA7V AlternateDataStreams: C:\Users\Game\Lokale Einstellungen:SrP6EdyqZnYBiRXJzIa0fH0WTt AlternateDataStreams: C:\Users\Game\AppData\Local:SrP6EdyqZnYBiRXJzIa0fH0WTt AlternateDataStreams: C:\Users\Game\AppData\Local\6JPXoJg0YMHp:6pMcQ6TEFGd7FX43h5Xww6 AlternateDataStreams: C:\Users\Game\AppData\Local\Anwendungsdaten:SrP6EdyqZnYBiRXJzIa0fH0WTt AlternateDataStreams: C:\Users\Game\AppData\Local\GKQe1wx1F8Dw5bP:2Kd8s7KMxqeK22KoS1 ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Programmable Root Enumerator Description: Programming Support Class Guid: {678dcf40-e2e6-11d5-8cd5-e960089ea00a} Manufacturer: Mad Catz Service: SaiNtBus Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31) Resolution: Update the driver ==================== Event log errors: ========================= Application errors: ================== Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. . Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. . Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4} Generatorname: ASR Writer Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4} Generatorname: ASR Writer Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Fehler: Beim Initialisieren des Registrierungs-Generators ist ein Fehler "0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. " aufgetreten. Dies kann dazu führen, dass keine Schattenkopien mehr erstellt werden können. Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. . Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f} Generatorname: COM+ REGDB Writer Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. ] Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f} Generatorname: COM+ REGDB Writer Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c} Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Fehler: Beim Initialisieren des Registrierungs-Generators ist ein Fehler "0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. " aufgetreten. Dies kann dazu führen, dass keine Schattenkopien mehr erstellt werden können. Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "Subscribing the Registry server writer failed. hr = 8004230208lx" ist ein unerwarteter Fehler aufgetreten. hr = 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. . Error: (12/20/2013 04:46:44 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. . Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {afbab4a2-367d-4d15-a586-71dbb18f8485} Generatorname: Registry Writer Generatorinstanz-ID: {17314a7a-cd8c-4366-92b3-5f20206ab3e5} System errors: ============= Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (12/20/2013 04:32:05 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Intelligenter Hintergrundübertragungsdienst" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Microsoft Office Sessions: ========================= Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {a655e715-473d-4a7e-b24a-8d3825fa56ea} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4} Generatorname: ASR Writer Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {be000cbe-11fe-4426-9c58-531aa6355fc4} Generatorname: ASR Writer Generatorinstanz-ID: {667e7cc4-6dc7-45b0-b3ea-8e5fed595229} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f} Generatorname: COM+ REGDB Writer Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: {4e14fba2-2e22-11d1-9964-00c04fbbb345}CEventSystem0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {542da469-d3e1-473c-9f4f-7847f01fc64f} Generatorname: COM+ REGDB Writer Generatorinstanz-ID: {e8486aba-5dbd-481b-9d6c-567fa3d5224c} Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: 0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: Subscribing the Registry server writer failed. hr = 8004230208lx0x80042302, Unerwarteter Fehler bei einer Komponente des Volumeschattenkopie-Diensts. Weitere Informationen finden Sie im Anwendungsereignisprotokoll. Error: (12/20/2013 04:46:44 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80070422, Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Vorgang: Generator wird abonniert Kontext: Generatorklassen-ID: {afbab4a2-367d-4d15-a586-71dbb18f8485} Generatorname: Registry Writer Generatorinstanz-ID: {17314a7a-cd8c-4366-92b3-5f20206ab3e5} CodeIntegrity Errors: =================================== Date: 2012-11-20 21:02:32.422 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Game\AppData\Local\Temp\PIO7177.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-11-20 21:02:32.418 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Users\Game\AppData\Local\Temp\PIO7177.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-06-08 15:39:17.033 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIO207B.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-06-08 15:39:17.032 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIO207B.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-06-08 15:06:47.025 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIOD6ED.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-06-08 15:06:47.023 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume5\Users\Game\AppData\Local\Temp\PIOD6ED.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-02-01 14:47:10.698 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SaiBus.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2012-02-01 14:47:10.696 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\SaiBus.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 8104.57 MB Available physical RAM: 4661.95 MB Total Pagefile: 16207.29 MB Available Pagefile: 12305.58 MB Total Virtual: 8192 MB Available Virtual: 8191.8 MB ==================== Drives ================================ Drive c: (Windows & Games) (Fixed) (Total:426.7 GB) (Free:136.5 GB) NTFS Drive d: (Spiele und Dowloads) (Fixed) (Total:465.76 GB) (Free:265.82 GB) NTFS Drive e: (Adobe Creative Suite) (Fixed) (Total:68.26 GB) (Free:51.43 GB) NTFS Drive f: (FSX & Battlefield 3) (Fixed) (Total:164.52 GB) (Free:4.45 GB) NTFS Drive g: (Musik) (Fixed) (Total:39.06 GB) (Free:7.52 GB) NTFS Drive h: (KNOPPIX) (CDROM) (Total:0.67 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 466 GB) (Disk ID: B329ECBB) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 63B62A4C) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=68 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=165 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7 or Vista) (Size: 466 GB) (Disk ID: BCEE44A0) Partition 1: (Not Active) - (Size=427 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=39 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.20.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Game :: GAME-PC [Administrator] 20.12.2013 17:10:28 mbam-log-2013-12-20 (17-10-28).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 248669 Laufzeit: 5 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 2 C:\ProgramData\eSafe\eGdpSvc.exe (PUP.Optional.Wsys.A) -> 1996 -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\PTS\run.exe (PUP.Riskware.Bitminer) -> 3380 -> Keine Aktion durchgeführt. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 19 HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.Wsys.A) -> Keine Aktion durchgeführt. HKCR\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\CLSID\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\PriceFactorIE.PriceGongBHO.1 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\PriceFactorIE.PriceGongBHO (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB} (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\PriceGongIE.PriceGongCtrl.1 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\PriceGongIE.PriceGongCtrl (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCR\AppID\PriceGongIE.DLL (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{975670D0-7EFB-4fa8-90FA-3AE575B9FB77} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|PTS Software (PUP.Optional.Protominer) -> Daten: C:\Users\Game\AppData\Roaming\PTS\PTS.exe -> Keine Aktion durchgeführt. HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Daten: C:\ProgramData\eSafe\eGdpSvc.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 5 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.HelperBar.A) -> Bösartig: (hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDY&co=DE&userid=242d611b-ab33-4ad2-924d-3bc2b6cd7f1a&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 23 C:\Users\Game\AppData\Roaming\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\1 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\3 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\35 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\36 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\39 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\4 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\41 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\42 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\components (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\sysicons (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365 (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PriceGong\2.6.11 (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\OpenCandy_085578E6A31941E7A0A7CF3C83D93F15 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\hellomoto (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 124 C:\Users\Game\AppData\Roaming\PTS\run.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\PTS\PTS.exe (PUP.Optional.Protominer) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PriceGong\2.6.11\PriceGongIE.dll (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\LinkuryInstaller.msi (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\LinkuryInstaller_p1v16.exe (PUP.Optional.SmartBar) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\PTS.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\run.exe (PUP.Optional.Protominer) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Local\Temp\WzE75FB.tmp\The Walking Dead Season Two[Full PC Game Complete Edition With Crack]-RELOADED.exe (PUP.Riskware.Bitminer) -> Keine Aktion durchgeführt. C:\Users\Game\Downloads\Freemake4115VideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\accelerate (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\firstrun (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\1\angrybirds.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\1\angrybirds.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\3\BigFarm.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\3\BigFarm.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\35\Gmail.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\35\Gmail.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\36\Outlook.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\36\Outlook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\39\ESPN.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\39\ESPN.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\4\Empire.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\4\Empire.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\41\gcalendar.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\41\gcalendar.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\42\pulse.db (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\app\config\42\pulse.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.tmp (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_1.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_2.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_3.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_4.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_5.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\desk_bkg\desk_bkg_default.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\337_7c9140b13c049fd26989f7fa25b77cb1_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\angrybirds_00ff92c12703baaf0130d6aec427d047_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Barbie_00a67ff4ef657679a6c88553135d62ad_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\BigFarm_de933b0e5218a4db24bebe3d55ed3558_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\chrome_49c27705d2f62a4f6b2c6e949bb0c503.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\chrome_49c27705d2f62a4f6b2c6e949bb0c503_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Empire_22b42f57d1c467841280810e218d5510_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\ESPN_a7b078f5f5f5b87efcef66ab5783cf9d_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Facebook_aab07bc79cf599b25c0110f32d46a3ef_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\firefox_1e1e2d2905188988f15153e38b66c937.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\firefox_1e1e2d2905188988f15153e38b66c937_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\gcalendar_50b3e3c5fc202f0cfcae8032b2465c1b_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Gmail_731b6d011bd9f67463a916a496775935_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Google_60d75cb277f0c452fa60dba8350caf65_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\iexplore_cd1f8f010fa3ccece1b8156ea1c9a6c0.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\iexplore_cd1f8f010fa3ccece1b8156ea1c9a6c0_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Mario_52934d81761dc31187a93a3a0be7fecc_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\opera_7808a4f48942ed0d86ab99e3cf067dc7.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\opera_7808a4f48942ed0d86ab99e3cf067dc7_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Outlook_6f817b67fa6af1a9c8abfa3813a8595c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\pulse_b5a242da04cc06eacd02b1ca41e3583c_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\sys_computer_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\icons\Youtube_bf18fdfc4aefd6417a8bacae4be5b415_48_48.png (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\337.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\337_7c9140b13c049fd26989f7fa25b77cb1.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\barbie.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Barbie_00a67ff4ef657679a6c88553135d62ad.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\facebook.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Facebook_aab07bc79cf599b25c0110f32d46a3ef.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\GameCenter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\google.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Google_60d75cb277f0c452fa60dba8350caf65.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\mario.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Mario_52934d81761dc31187a93a3a0be7fecc.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\twitter.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Twitter_ebddd85ec04b7b94a2b2e97b73a90a4a.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\v9.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\youtube.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\promote\Youtube_bf18fdfc4aefd6417a8bacae4be5b415.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\sysicons\imageres.dll_104.ico (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r0.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r1.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r2.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r3.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r4.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r5.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r6.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r7.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r8.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\Desk 365\wp\r9.jpg (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\_eUpdate_2013719133531.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\_eUpdate_201374161422.exe (PUP.Optional.Esafe.A) -> Keine Aktion durchgeführt. C:\Program Files (x86)\PriceGong\2.6.11\PriceGong.crx (PUP.Optional.PriceGong.A) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\2787.ico (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\Game\AppData\Roaming\OpenCandy\085578E6A31941E7A0A7CF3C83D93F15\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\ProgramData\eSafe\_eUpdate_10.2.1.2609.exe (Trojan.Staser) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Game\AppData\Roaming\54136.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Game\AppData\Roaming\62854.exe (Rogue.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Game\AppData\Roaming\hellomoto\TujP.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Game\AppData\Roaming\hellomoto\BukF.dat (Trojan.Ransom.FGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\TimeServer.exe (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\c5ba51c8822b2ebb730d18f8bab93d8a.elf (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\d4ce4f36e508153bf25ab6a8dcde7f0d.elf (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.core.multiarray.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.core.scalarmath.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.core.umath.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.core._dotblas.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.fft.fftpack_lite.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.lib._compiled_base.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.linalg.lapack_lite.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\numpy.random.mtrand.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\pyopencl._cl.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\select.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\_ctypes.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\_hashlib.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\_socket.pyd (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Microsoft\Windows\Time\library.zip (Trojan.BtcMiner.TS) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von Sil97 (22.12.2013 um 11:43 Uhr) |
22.12.2013, 23:11 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-AuslastungCode:
ATTFilter 127.0.0.1 mp02.maniaplanet.com 127.0.0.1 mp01.maniaplanet.com 127.0.0.1 mp03.maniaplanet.com 127.0.0.1 game.maniaplanet.com 127.0.0.1 activation.cloud.techsmith.com 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 ereg.adobe.com 127.0.0.1 activate.wip3.adobe.com 127.0.0.1 wip3.adobe.com 127.0.0.1 3dns-3.adobe.com 127.0.0.1 3dns-2.adobe.com 127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com 127.0.0.1 ereg.wip3.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 217.89.105.139 127.0.0.1 192.150.8.60 127.0.0.1 192.150.18.108 127.0.0.1 199.7.52.190 127.0.0.1 192.150.8.60 127.0.0.1 192.150.8.200 127.0.0.1 217.89.105.136 127.0.0.1 217.89.105.139 127.0.0.1 activation.acronis.com Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 7 [64bit] : Abbruch von Downloads, permanent hohe CPU- und RAM-Auslastung |
64bit, cpu auslastung, internetverbindung, malware.trace, permanent, pup.optional.desk365.a, pup.optional.elex.a, pup.optional.esafe.a, pup.optional.helperbar.a, pup.optional.opencandy, pup.optional.pricegong.a, pup.optional.protominer, pup.optional.qone8, pup.optional.smartbar, pup.optional.wsys.a, pup.riskware.bitminer, rogue.agent.gen, trojan.banker, trojan.btcminer.ts, trojan.ransom.fgen, trojan.staser, ungewöhnlich, windows 7 |