|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes hängt sich aufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.12.2013, 22:23 | #1 |
| Malwarebytes hängt sich auf Hallo, seit heute hängt mein Malwarebytes sich auf. Zuletzt hatte ich es vor einem Monat benutzt und damals funktionierte es noch. Es hängt immer bei verschiedenen Datein je nachdem was ich in die Ignorliste packe, auch die Minutenanzahl ist immer anders und die durchsuchten Datein. Es passiert aber immer ab 44000 Datein und in "C:\Users\xxxxxxxxxx\AppData\Roaming". Nur das Programm hängt, nicht der Computer! Ich benutzt Windows 7 und AVAST! Antivir. Als Firewall verwende ich die von Windows. chkdsk: Ausgeführt, kein Befund! Bei AVAST: Kein Befund! Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 6.1.7601 Disk: SAMSUNG_ rev.1AA0 -> Harddisk0\DR0 -> \Device\0000006a device: opened successfully user: MBR read successfully Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll storport.sys nvstor32.sys C:\Windows\system32\DRIVERS\nvstor32.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver 1 ntkrnlpa!IofCallDriver[0x82E7FBBA] -> \Device\Harddisk0\DR0[0x86587290] 3 CLASSPNP[0x8B20459E] -> ntkrnlpa!IofCallDriver[0x82E7FBBA] -> [0x8629E1F8] 5 ACPI[0x8B22E3D4] -> ntkrnlpa!IofCallDriver[0x82E7FBBA] -> \Device\0000006a[0x8629E5E0] kernel: MBR read successfully user & kernel MBR OK Code:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Ultimate Edition Windows Information: Service Pack 1 (build 7601), 32-bit Base Board Manufacturer: ASUSTeK Computer INC. BIOS Manufacturer: American Megatrends Inc. System Manufacturer: System manufacturer System Product Name: System Product Name Logical Drives Mask: 0x0000001c Kernel Drivers (total 173): 0x82E49000 \SystemRoot\system32\ntkrnlpa.exe 0x82E12000 \SystemRoot\system32\halmacpi.dll 0x80BC1000 \SystemRoot\system32\kdcom.dll 0x8B039000 \SystemRoot\system32\mcupdate_AuthenticAMD.dll 0x8B044000 \SystemRoot\system32\PSHED.dll 0x8B055000 \SystemRoot\system32\BOOTVID.dll 0x8B05D000 \SystemRoot\system32\CLFS.SYS 0x8B09F000 \SystemRoot\system32\CI.dll 0x8B14A000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8B1CB000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8B225000 \SystemRoot\system32\drivers\ACPI.sys 0x8B26D000 \SystemRoot\system32\drivers\WMILIB.SYS 0x8B276000 \SystemRoot\system32\drivers\msisadrv.sys 0x8B27E000 \SystemRoot\system32\drivers\pci.sys 0x8B2A8000 \SystemRoot\system32\drivers\vdrvroot.sys 0x8B2B3000 \SystemRoot\System32\drivers\partmgr.sys 0x8B2C4000 \SystemRoot\system32\DRIVERS\compbatt.sys 0x8B2CC000 \SystemRoot\system32\DRIVERS\BATTC.SYS 0x8B2D7000 \SystemRoot\system32\drivers\volmgr.sys 0x8B2E7000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B332000 \SystemRoot\system32\drivers\pciide.sys 0x8B339000 \SystemRoot\system32\drivers\PCIIDEX.SYS 0x8B347000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B35D000 \SystemRoot\system32\drivers\vmbus.sys 0x8B387000 \SystemRoot\system32\drivers\winhv.sys 0x8B399000 \SystemRoot\system32\drivers\atapi.sys 0x8B3A2000 \SystemRoot\system32\drivers\ataport.SYS 0x8B3C5000 \SystemRoot\system32\drivers\nvstor.sys 0x8B412000 \SystemRoot\system32\drivers\storport.sys 0x8B45A000 \SystemRoot\system32\DRIVERS\nvstor32.sys 0x8B492000 \SystemRoot\system32\drivers\amdxata.sys 0x8B49B000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B4CF000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B603000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B732000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B75D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B770000 \SystemRoot\System32\Drivers\cng.sys 0x8B7CD000 \SystemRoot\System32\drivers\pcw.sys 0x8B7DB000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B4E0000 \SystemRoot\system32\drivers\ndis.sys 0x8B597000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B5D5000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B833000 \SystemRoot\System32\drivers\tcpip.sys 0x8B97F000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B9B0000 \SystemRoot\system32\drivers\vmstorfl.sys 0x8B9B9000 \SystemRoot\system32\drivers\volsnap.sys 0x8B9F8000 \SystemRoot\System32\Drivers\spldr.sys 0x8B800000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B7E4000 \SystemRoot\System32\Drivers\mup.sys 0x8B7F4000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B000000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B400000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B200000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8BA0E000 \SystemRoot\System32\Drivers\aswVmm.sys 0x8BA37000 \SystemRoot\System32\Drivers\aswRvrt.sys 0x8BAA1000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys 0x8BAE1000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8BB00000 \??\C:\Windows\system32\drivers\aswSnx.sys 0x8BBC0000 \SystemRoot\System32\Drivers\Null.SYS 0x8BBC7000 \SystemRoot\System32\Drivers\Beep.SYS 0x8BBCE000 \SystemRoot\System32\drivers\vga.sys 0x8BBDA000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8BA00000 \SystemRoot\System32\drivers\watchdog.sys 0x8B3EA000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8B3F2000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8B1D9000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8B1E1000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8B1EC000 \SystemRoot\System32\Drivers\Npfs.SYS 0x93820000 \SystemRoot\system32\DRIVERS\tdx.sys 0x93837000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x93843000 \??\C:\Windows\system32\drivers\aswTdi.sys 0x9384F000 \SystemRoot\system32\drivers\afd.sys 0x938A9000 \??\C:\Windows\system32\drivers\aswRdr2.sys 0x938C1000 \SystemRoot\System32\DRIVERS\netbt.sys 0x938F3000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x938FA000 \SystemRoot\system32\DRIVERS\pacer.sys 0x93919000 \SystemRoot\system32\DRIVERS\netbios.sys 0x93927000 \SystemRoot\system32\DRIVERS\serial.sys 0x93941000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x93954000 \SystemRoot\system32\drivers\termdd.sys 0x93965000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x939A6000 \SystemRoot\system32\drivers\nsiproxy.sys 0x939B0000 \SystemRoot\system32\drivers\mssmbios.sys 0x939BA000 \SystemRoot\System32\drivers\discache.sys 0x93A1C000 \SystemRoot\system32\drivers\csc.sys 0x93A80000 \SystemRoot\System32\Drivers\dfsc.sys 0x93A98000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x93AA6000 \??\C:\Windows\system32\drivers\aswSP.sys 0x93B06000 \SystemRoot\system32\drivers\AsIO.sys 0x93B07000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x93B28000 \SystemRoot\system32\DRIVERS\amdppm.sys 0x93B39000 \SystemRoot\system32\DRIVERS\parport.sys 0x93B51000 \SystemRoot\system32\DRIVERS\ASACPI.sys 0x93B53000 \SystemRoot\system32\DRIVERS\serenum.sys 0x93B5D000 \SystemRoot\system32\DRIVERS\usbohci.sys 0x93B67000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x93BB2000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x93BC1000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x94000000 \SystemRoot\system32\DRIVERS\nvmf6232.sys 0x94048000 \??\C:\Windows\system32\drivers\acehlp10.sys 0x94084000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys 0x9408A000 \SystemRoot\system32\DRIVERS\atikmpag.sys 0x94605000 \SystemRoot\system32\DRIVERS\atikmdag.sys 0x940C9000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x94DB1000 \SystemRoot\System32\drivers\dxgmms1.sys 0x94DEA000 \SystemRoot\system32\drivers\CompositeBus.sys 0x94181000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x94193000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x941AB000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x941B6000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x941D8000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x93BE0000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x93A00000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x941F0000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x939C6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x939D3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x94DF7000 \SystemRoot\system32\drivers\swenum.sys 0x94E03000 \SystemRoot\system32\drivers\ks.sys 0x94E37000 \SystemRoot\system32\DRIVERS\amdiox86.sys 0x94E47000 \SystemRoot\system32\drivers\umbus.sys 0x94E55000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x94E99000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x95232000 \SystemRoot\system32\drivers\viahduaa.sys 0x953BD000 \SystemRoot\system32\drivers\portcls.sys 0x95200000 \SystemRoot\system32\drivers\drmk.sys 0x94EAA000 \SystemRoot\system32\drivers\AtihdW73.sys 0x95219000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0x95230000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x953EC000 \SystemRoot\system32\drivers\hidusb.sys 0x94EC6000 \SystemRoot\system32\drivers\HIDCLASS.SYS 0x953F7000 \SystemRoot\system32\drivers\HIDPARSE.SYS 0x94ED9000 \SystemRoot\system32\DRIVERS\KMWDFILTER.sys 0x94EE2000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0x94EEE000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x94EF9000 \SystemRoot\System32\Drivers\crashdmp.sys 0x94F06000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x94F10000 \SystemRoot\System32\Drivers\dump_nvstor32.sys 0x94F48000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x96A90000 \SystemRoot\System32\win32k.sys 0x94F59000 \SystemRoot\System32\drivers\Dxapi.sys 0x94F63000 \SystemRoot\system32\DRIVERS\monitor.sys 0x96D00000 \SystemRoot\System32\TSDDD.dll 0x96D30000 \SystemRoot\System32\cdd.dll 0x96D50000 \SystemRoot\System32\ATMFD.DLL 0x94F6E000 \SystemRoot\system32\drivers\luafv.sys 0x94F89000 \??\C:\Windows\system32\drivers\aswMonFlt.sys 0x94FB0000 \??\C:\Windows\system32\drivers\aswFsBlk.sys 0x94FB7000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x94FC7000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x94FDA000 \SystemRoot\system32\DRIVERS\bowser.sys 0x939E0000 \SystemRoot\System32\drivers\mpsdrv.sys 0x8BA41000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x8BA64000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x93800000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x94FF3000 \SystemRoot\system32\DRIVERS\parvdm.sys 0xA0421000 \??\C:\Windows\system32\drivers\acedrv10.sys 0xA0477000 \??\C:\Windows\system32\drivers\acedrv11.sys 0xA04BA000 \SystemRoot\system32\DRIVERS\atksgt.sys 0xA04FD000 \SystemRoot\system32\DRIVERS\lirsgt.sys 0xA0502000 \SystemRoot\system32\drivers\peauth.sys 0xA0599000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA05A3000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA05C4000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA05D1000 \SystemRoot\system32\DRIVERS\psi_mf_x86.sys 0xB521A000 \SystemRoot\System32\DRIVERS\srv2.sys 0xB526A000 \SystemRoot\System32\DRIVERS\srv.sys 0xB52BC000 \SystemRoot\system32\drivers\HTTP.sys 0xB53AB000 \??\C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys 0xB53AC000 \??\C:\Windows\system32\drivers\mbamswissarmy.sys 0xB53B4000 \??\C:\Users\xxxxxx~1\AppData\Local\Temp\mbr.sys 0x776E0000 \Windows\System32\ntdll.dll 0x48050000 \Windows\System32\smss.exe 0x77920000 \Windows\System32\apisetschema.dll Processes (total 58): 0 System Idle Process 4 System 304 C:\Windows\System32\smss.exe 412 csrss.exe 476 C:\Windows\System32\wininit.exe 484 csrss.exe 532 C:\Windows\System32\services.exe 548 C:\Windows\System32\lsass.exe 556 C:\Windows\System32\lsm.exe 592 C:\Windows\System32\winlogon.exe 712 C:\Windows\System32\svchost.exe 796 C:\Windows\System32\svchost.exe 844 C:\Windows\System32\atiesrxx.exe 920 C:\Windows\System32\svchost.exe 968 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1040 C:\Windows\System32\svchost.exe 1168 C:\Windows\System32\svchost.exe 1276 C:\Program Files\Tablet\Pen\WTabletServiceCon.exe 1328 C:\Windows\System32\svchost.exe 1376 C:\Windows\System32\atieclxx.exe 1460 C:\Program Files\AVAST Software\Avast\AvastSvc.exe 1632 C:\Windows\System32\svchost.exe 1764 C:\Windows\System32\taskhost.exe 2000 C:\Windows\System32\dwm.exe 2016 C:\Windows\explorer.exe 1508 C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 1844 C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe 1556 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1520 C:\Windows\System32\taskeng.exe 1964 C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe 2172 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 2400 C:\Program Files\Bamboo Dock\BambooCore.exe 2408 C:\Program Files\AVAST Software\Avast\AvastUI.exe 2464 C:\Program Files\Secunia\PSI\psi_tray.exe 2472 C:\Users\xxxxxxx\AppData\Roaming\Dropbox\bin\Dropbox.exe 3032 C:\Program Files\Secunia\PSI\psia.exe 3096 C:\Windows\System32\svchost.exe 3516 C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe 3776 C:\Windows\System32\svchost.exe 2356 C:\Windows\System32\svchost.exe 2388 C:\Program Files\Windows Media Player\wmpnetwk.exe 1704 C:\Program Files\Tablet\Pen\Pen_TabletUser.exe 1696 C:\Program Files\Tablet\Pen\WacomHost.exe 1892 C:\Program Files\Tablet\Pen\Pen_Tablet.exe 2276 C:\Program Files\Tablet\Pen\Pen_TouchUser.exe 3736 C:\Program Files\Bonjour\mDNSResponder.exe 3216 C:\Windows\System32\svchost.exe 1640 C:\Windows\System32\audiodg.exe 2840 C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe 2052 C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe 356 C:\Users\xxxxxx\AppData\Local\JDownloader v2.0\JDownloader2.exe 2484 C:\Users\xxxxxx\Tools\Games\World Mosaics 7\Worldmosaics7.exe 3944 C:\Users\xxxxxx\Tools\Games\World Mosaics 7\Worldmosaics7.exe 3220 C:\Program Files\Mozilla Firefox\firefox.exe 3892 C:\Users\xxxxxx\Desktop\MBRCheck.exe 3552 C:\Windows\System32\conhost.exe 3144 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: SAMSUNGHD502IJ, Rev: 1AA0 Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 Done! Code:
ATTFilter GMER 2.1.19163 - hxxp://www.gmer.net Rootkit scan 2013-12-23 18:44:16 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\0000006a SAMSUNG_ rev.1AA0 465,76GB Running: gmer_2.1.19163.exe; Driver: C:\Users\xxxxx~1\AppData\Local\Temp\uwdoraog.sys ---- System - GMER 2.1 ---- SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwAddBootEntry [0x8BB18B10] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwAssignProcessToJobObject [0x8BB195EE] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateEvent [0x8BB255E0] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateEventPair [0x8BB2562C] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateIoCompletion [0x8BB257C6] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateMutant [0x8BB2554E] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateSection [0x8BB25670] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateSemaphore [0x8BB25596] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateThread [0x8BB19B24] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateThreadEx [0x8BB19D40] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwCreateTimer [0x8BB25780] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDebugActiveProcess [0x8BB1A3DC] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDeleteBootEntry [0x8BB18B76] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwDuplicateObject [0x8BB1DB58] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwLoadDriver [0x8BB1875E] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwModifyBootEntry [0x8BB18BDC] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwNotifyChangeKey [0x8BB1DF4E] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwNotifyChangeMultipleKeys [0x8BB1AE6C] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenEvent [0x8BB2560A] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenEventPair [0x8BB2564E] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenIoCompletion [0x8BB257EA] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenMutant [0x8BB25574] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenProcess [0x8BB1D452] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenSection [0x8BB256FE] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenSemaphore [0x8BB255BE] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenThread [0x8BB1D83A] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwOpenTimer [0x8BB257A4] SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwProtectVirtualMemory [0x93AB40CC] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwQueryObject [0x8BB1AD38] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwQueueApcThreadEx [0x8BB1AA46] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetBootEntryOrder [0x8BB18C42] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetBootOptions [0x8BB18CA8] SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwSetContextThread [0x93AB4316] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetSystemInformation [0x8BB187F8] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSetSystemPowerState [0x8BB189CE] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwShutdownSystem [0x8BB1895C] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSuspendProcess [0x8BB1A5A6] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSuspendThread [0x8BB1A708] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwSystemDebugControl [0x8BB18A56] SSDT \??\C:\Windows\system32\drivers\aswSP.sys ZwTerminateProcess [0x93AB4194] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwTerminateThread [0x8BB1A236] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwVdmControl [0x8BB18D0E] SSDT \??\C:\Windows\system32\drivers\aswSnx.sys ZwWriteVirtualMemory [0x8BB1964A] ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 142D 82E86A15 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82EC0212 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} .text ntkrnlpa.exe!KeRemoveQueueEx + 10CB 82EC7460 4 Bytes [10, 8B, B1, 8B] .text ntkrnlpa.exe!KeRemoveQueueEx + 1153 82EC74E8 4 Bytes [EE, 95, B1, 8B] {OUT DX, AL; XCHG EBP, EAX; MOV CL, 0x8b} .text ntkrnlpa.exe!KeRemoveQueueEx + 11A7 82EC753C 8 Bytes [E0, 55, B2, 8B, 2C, 56, B2, ...] {LOOPNZ 0x57; MOV DL, 0x8b; SUB AL, 0x56; MOV DL, 0x8b} .text ntkrnlpa.exe!KeRemoveQueueEx + 11B3 82EC7548 4 Bytes [C6, 57, B2, 8B] .text ntkrnlpa.exe!KeRemoveQueueEx + 11CF 82EC7564 4 Bytes [4E, 55, B2, 8B] {DEC ESI; PUSH EBP; MOV DL, 0x8b} .text ... PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 108 830824DF 4 Bytes CALL 8BB1B52F \??\C:\Windows\system32\drivers\aswSnx.sys PAGE ntkrnlpa.exe!ZwAlpcSendWaitReceivePort + 122 8309C347 4 Bytes CALL 8BB1B545 \??\C:\Windows\system32\drivers\aswSnx.sys .reloc C:\Windows\system32\drivers\acehlp10.sys section is executable [0x9404BB80, 0x37FC7, 0xE0000060] .text C:\Windows\system32\DRIVERS\atikmdag.sys section is writeable [0x94606000, 0x388539, 0xE8000020] .reloc C:\Windows\system32\drivers\acedrv10.sys section is executable [0xA0431000, 0x459C1, 0xE0000060] .reloc C:\Windows\system32\drivers\acedrv11.sys section is executable [0xA0493300, 0x25D4C, 0xE0000060] .text C:\Windows\system32\DRIVERS\atksgt.sys section is writeable [0xA04BA300, 0x3B6D8, 0xE8000020] .text C:\Windows\system32\DRIVERS\lirsgt.sys section is writeable [0xA04FD300, 0x1BEE, 0xE8000020] ? C:\Users\xxxxxx~1\AppData\Local\Temp\mbr.sys Das System kann den angegebenen Pfad nicht finden. ! ---- User code sections - GMER 2.1 ---- .text C:\Windows\system32\csrss.exe[412] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\system32\wininit.exe[476] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\system32\csrss.exe[484] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\system32\services.exe[532] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\system32\lsass.exe[548] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text ... .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] ntdll.dll!LdrUnloadDll 7773C8DE 5 Bytes JMP 001203FC .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] ntdll.dll!LdrLoadDll 777422AE 5 Bytes JMP 5C6DB780 C:\Program Files\Mozilla Firefox\xul.dll .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!K32GetDeviceDriverBaseNameW + 5D 7689941E 7 Bytes JMP 5CF16EDA C:\Program Files\Mozilla Firefox\xul.dll .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!QueryPerformanceCounter + 13 7689C425 7 Bytes JMP 5CF16EFD C:\Program Files\Mozilla Firefox\xul.dll .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!LoadAppInitDlls + 355 7689F4E6 7 Bytes JMP 5C6E0836 C:\Program Files\Mozilla Firefox\xul.dll .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] KERNEL32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Program Files\Mozilla Firefox\firefox.exe[3220] GDI32.dll!GetViewportOrgEx + 26C 7680884B 7 Bytes JMP 5CF16E5B C:\Program Files\Mozilla Firefox\xul.dll .text C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe[3516] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Program Files\Bonjour\mDNSResponder.exe[3736] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\system32\svchost.exe[3776] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\System32\svchost.exe[4140] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text C:\Windows\System32\svchost.exe[4260] kernel32.dll!GetBinaryTypeW + 70 768B69E4 1 Byte [62] .text ... ---- Devices - GMER 2.1 ---- AttachedDevice \Driver\tdx \Device\Tcp aswTdi.sys AttachedDevice \Driver\tdx \Device\Udp aswTdi.sys ---- EOF - GMER 2.1 ---- Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b88bef16ddbabf46a76cf49571b65486 # engine=16376 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-23 07:46:00 # local_time=2013-12-23 08:46:00 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=774 16777213 85 84 2969856 164541432 0 0 # compatibility_mode=5893 16776573 100 94 24764 139459151 0 0 # scanned=334313 # found=1 # cleaned=0 # scan_time=6047 sh=A2E6A2C74830FE65B4C6F7F7A1495D6E50731D1A ft=0 fh=0000000000000000 vn="Win32/Adware.MultiPlug.H application" ac=I fn="C:\Users\Claudinchen\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdhlmghkdhpjcbbonhdiaaakadodchki\1\514346c62880d7.39787704.js" Freu mich schon auf tatkräftige Unterstützung! Lieben Gruß Yetilein |
24.12.2013, 10:02 | #2 |
/// the machine /// TB-Ausbilder | Malwarebytes hängt sich auf Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
War Avast ausgeschaltet während dem Scan mit MBAM?
__________________ |
24.12.2013, 12:59 | #3 |
| Malwarebytes hängt sich auf Hi,
__________________danke für die Antwort, hier dann nochmal die beiden angehängten Txt Datein, im Post. FRST Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-12-2013 01 Ran by Claudinchen at 2013-12-23 18:28:01 Running from C:\Users\Claudinchen\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe AIR (Version: 3.9.0.1380) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170) Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Adobe Shockwave Player 12.0 (Version: 12.0.7.148) AMD APP SDK Runtime (Version: 2.4.595.9) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD Fuel (Version: 2011.0308.2325.42017) Anki ANNO 2070 (Version: 1.0.0.0) Apple Application Support (Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (Version: 2.1.3.127) Ashampoo Burning Studio 6 FREE v.6.83 (Version: 6.8.3) ATI Catalyst Install Manager (Version: 3.0.816.0) avast! Free Antivirus (Version: 9.0.2008) Bamboo (Version: 5.3.0-3) Bamboo Dock (Version: 4.1) Bamboo Dock (Version: 4.1.0) Bamboo Tablets Tutorial (Version: 3.0.20) Bonjour (Version: 3.0.0.10) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center (Version: 2011.0308.2325.42017) Catalyst Control Center Graphics Previews Common (Version: 2011.0308.2325.42017) Catalyst Control Center InstallProxy (Version: 2011.0308.2325.42017) CCC Help English (Version: 2011.0308.2324.42017) ccc-utility (Version: 2011.0308.2325.42017) Chinese Simplified Fonts Support For Adobe Reader X (Version: 10.0.0) DAEMON Tools Lite (Version: 4.48.1.0347) Dropbox (HKCU Version: 2.0.22) EPU-4 Engine (Version: 1.02.01) Free Video Dub version 2.0.21.827 (Version: 2.0.21.827) Google Update Helper (Version: 1.3.22.3) iTunes (Version: 11.1.3.8) Japanese Fonts Support For Adobe Reader X (Version: 10.0.0) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) JDownloader 2 (Version: 2.0) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Media Player Codec Pack 4.0.1 Mein Pferd und ich 2 (Version: 1.0) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (JPN) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (日本語) (Version: 4.5.50938) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server Compact 3.5 SP2 ENU (Version: 3.5.8080.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Microsoft XNA Framework Redistributable 3.1 (Version: 3.1.10527.0) Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0) Mozilla Firefox 26.0 (x86 en-US) (Version: 26.0) Mozilla Maintenance Service (Version: 26.0) MP4 To MP3 Converter V3.0 MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) NanoGrid (Version: 1.5.26) NanoTools (Version: 2.0.4) NVIDIA Drivers (Version: 1.10.62.40) NVIDIA PhysX (Version: 9.12.1031) OpenAL OpenOffice 4.0.1 (Version: 4.01.9714) Papyrus Autor -- from R.O.M. logicware GmbH PHOTOfunSTUDIO 8.0 LE (Version: 8.00.006) Platform (Version: 1.34) ProtectDisc Driver, Version 11 (Version: 11.0.0.12) ProtectDisc Helper Driver 10 (Version: 10.0.0.3) Ragnarök Online (Version: 13.3) Rosetta Stone Ltd Services (Version: 3.2.17) Rosetta Stone TOTALe (Version: 4.1.1) Rosetta Stone TOTALe (Version: 4.1.15.1) Royal Trouble ScummVM 1.2.1 Secunia PSI (3.0.0.9016) (Version: 3.0.0.9016) SlimDX Redistributable (March 2009) (Version: 2.0.7.41) Sony Ericsson Update Engine (Version: 2.12.6.63) Sony PC Companion 2.10.181 (Version: 2.10.181) swMSM (Version: 12.0.0.1) TeamSpeak 3 Client (Version: 3.0.13.1) TuneUp Utilities 2013 (Version: 13.0.4000.179) TuneUp Utilities Language Pack (de-DE) (Version: 13.0.4000.179) Ubisoft Game Launcher (Version: 1.0.0.0) Unity Web Player (HKCU Version: ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VIA Plattform-Geräte-Manager (Version: 1.34) VLC media player 2.1.2 (Version: 2.1.2) VobSub v2.23 (Remove Only) WebTablet FB Plugin 32 bit (Version: 2.1.0.2) WinRAR 5.00 (32-Bit) (Version: 5.00.0) WMV9/VC-1 Video Playback (Version: 1.0.60308.2357) World of Warcraft Xvid 1.2.2 final uninstall (Version: 1.2) ==================== Restore Points ========================= 23-12-2013 12:10:40 Installed MSXML 4.0 SP3 Parser 23-12-2013 12:13:39 Removed AdblockIE 23-12-2013 12:24:13 Windows Update 23-12-2013 12:35:13 Windows Update 23-12-2013 12:36:45 Windows Update 23-12-2013 12:40:28 Windows Update 23-12-2013 12:43:01 Windows Update ==================== Hosts content: ========================== 2011-10-14 15:53 - 2011-10-14 15:53 - 00000030 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 secure.tune-up.com ==================== Scheduled Tasks (whitelisted) ============= Task: {0FC5B92F-2AE1-40FC-9902-C12C802ADF90} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\TuneUp Utilities 2013\OneClick.exe [2013-12-10] (TuneUp Software) Task: {11C25F4B-DEB2-487A-A0E9-FE26C1B01313} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {27B9A48D-7660-49C4-84BB-1CF62697CCCB} - System32\Tasks\{7CC734AE-2391-48B7-AAC1-FD502B98FD12} => C:\Program Files\Deep Silver\Wildlife Park 2\WLP2Addon2.exe Task: {2A7AA159-710F-448B-9B65-83E43F0FACB7} - System32\Tasks\{DE5273F8-3291-4715-A255-F0603C5EEEFB} => C:\Program Files\Xplosiv\Equestrian Challenge\EquestrianChallenge.exe Task: {385C6B7F-16BD-4801-9591-5CAA5B3A3509} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation) Task: {3AAA105F-0034-4D0C-8CC1-8747163A5FC8} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe [2010-02-03] (ASUSTeK Computer Inc.) Task: {4808F3CC-4892-4564-9189-82FAC37189B6} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe Task: {56C0C46E-3358-4625-B108-DB082C4BF38C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {6457204C-B912-4EBC-8223-CF4929D5E269} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-19] (AVAST Software) Task: {BC4036A2-3305-4619-B34E-D03425D3300A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-353903366-2486102807-2766108418-1000 Task: {D0A91A73-4E86-4474-B4F1-0B1CA8F8F397} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {D84F0A31-8A24-4C81-B508-1563080CA194} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2011-08-04 12:42 - 2009-03-19 21:35 - 00208896 _____ () C:\Program Files\ASUS\EPU-4 Engine\AiNap.dll 2011-08-04 12:42 - 2009-03-19 21:35 - 00008704 _____ () C:\Program Files\ASUS\EPU-4 Engine\vvc.dll 2011-08-04 12:42 - 2009-01-15 13:55 - 00565248 _____ () C:\Program Files\ASUS\EPU-4 Engine\pngio.dll 2011-08-04 12:42 - 2009-09-30 04:33 - 00024576 ____R () C:\Windows\system32\AsIo.dll 2011-08-04 12:42 - 2009-03-25 15:53 - 00053248 _____ () C:\Program Files\ASUS\EPU-4 Engine\AsSpindownTimeout.dll 2013-11-19 12:46 - 2013-11-19 12:46 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\Claudinchen\AppData\Roaming\Dropbox\bin\libcef.dll 2013-05-16 16:30 - 2012-11-14 13:45 - 00963456 _____ () C:\Program Files\Tablet\Pen\libxml2.dll 2013-12-20 19:40 - 2013-12-20 19:41 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:0FF263E8 AlternateDataStreams: C:\ProgramData\TEMP:14362DF8 AlternateDataStreams: C:\ProgramData\TEMP:183A9046 AlternateDataStreams: C:\ProgramData\TEMP:217A2A36 AlternateDataStreams: C:\ProgramData\TEMP:241FA548 AlternateDataStreams: C:\ProgramData\TEMP:2652902F AlternateDataStreams: C:\ProgramData\TEMP:2E49FF93 AlternateDataStreams: C:\ProgramData\TEMP:2F8138B7 AlternateDataStreams: C:\ProgramData\TEMP:371A321E AlternateDataStreams: C:\ProgramData\TEMP:373E1720 AlternateDataStreams: C:\ProgramData\TEMP:3969ACF7 AlternateDataStreams: C:\ProgramData\TEMP:4A8EB1C4 AlternateDataStreams: C:\ProgramData\TEMP:5520ED93 AlternateDataStreams: C:\ProgramData\TEMP:56A206FC AlternateDataStreams: C:\ProgramData\TEMP:58E38390 AlternateDataStreams: C:\ProgramData\TEMP:5B4686D7 AlternateDataStreams: C:\ProgramData\TEMP:6B708944 AlternateDataStreams: C:\ProgramData\TEMP:6C33A445 AlternateDataStreams: C:\ProgramData\TEMP:73B78E79 AlternateDataStreams: C:\ProgramData\TEMP:774C075A AlternateDataStreams: C:\ProgramData\TEMP:7A632F57 AlternateDataStreams: C:\ProgramData\TEMP:852F2262 AlternateDataStreams: C:\ProgramData\TEMP:86E0BFC8 AlternateDataStreams: C:\ProgramData\TEMP:99A72E3A AlternateDataStreams: C:\ProgramData\TEMP:9CF728A6 AlternateDataStreams: C:\ProgramData\TEMP:9EA7F79D AlternateDataStreams: C:\ProgramData\TEMP:9F2C8DF4 AlternateDataStreams: C:\ProgramData\TEMP:A42FABF7 AlternateDataStreams: C:\ProgramData\TEMP:A7BFF8A2 AlternateDataStreams: C:\ProgramData\TEMP:BFE54417 AlternateDataStreams: C:\ProgramData\TEMP:C3AD9507 AlternateDataStreams: C:\ProgramData\TEMP:C78DADEA AlternateDataStreams: C:\ProgramData\TEMP:CA400C1B AlternateDataStreams: C:\ProgramData\TEMP:D696AA12 AlternateDataStreams: C:\ProgramData\TEMP:DCA79AB3 AlternateDataStreams: C:\ProgramData\TEMP:E894A3ED AlternateDataStreams: C:\ProgramData\TEMP:EE198B1F ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Code:
ATTFilter Application errors: ================== Error: (12/23/2013 05:32:54 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f88 Startzeit: 01cefffc436549a0 Endzeit: 20 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: ddad78c1-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 05:30:12 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: b44 Startzeit: 01cefffb6dd61d50 Endzeit: 2902 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 7a919d71-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 00:40:49 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 138c Startzeit: 01ceffd1d9a65f10 Endzeit: 6097 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 0c83e041-6bc7-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:26:36 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 11a0 Startzeit: 01ceffd149081fc0 Endzeit: 407 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 134a69a1-6bc5-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:22:32 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 165c Startzeit: 01ceffcfc164e090 Endzeit: 6816 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 7df3d261-6bc4-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:08:00 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: e80 Startzeit: 01ceffcc484834d0 Endzeit: 4851 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 77ad7251-6bc2-11e3-bb9f-bcaec5af41b9 Error: (12/20/2013 10:33:17 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1564 Startzeit: 01cefdcb00476b40 Endzeit: 21 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 550fb3d1-69be-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:30:54 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: bd0 Startzeit: 01cefdcaa6f38790 Endzeit: 14 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: fd165711-69bd-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:19:36 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: aa4 Startzeit: 01cefdc85939d560 Endzeit: 22 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 09:41:34 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 179c Startzeit: 01cefdc2bb096950 Endzeit: 23 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 19c9c4c1-69b7-11e3-b28f-bcaec5af41b9 System errors: ============= Error: (12/23/2013 05:40:52 PM) (Source: nvstor32) (User: ) Description: Datenfehler des Geräts. Gerät: \Device\RaidPort0 Modell: SAMSUNG HD502IJ Firmware-Version: 1AA0 Seriennummer: S13TJ1DQ507938 Anschluss: 0 Error: (12/23/2013 05:13:33 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "TuneUp Utilities Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst TuneUp Utilities Service erreicht. Error: (12/23/2013 05:12:44 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "RosettaStoneDaemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst RosettaStoneDaemon erreicht. Error: (12/23/2013 11:42:30 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 11:42:28 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/21/2013 11:51:47 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Microsoft Office Sessions: ========================= Error: (12/23/2013 05:32:54 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1f8801cefffc436549a020C:\Program Files\Malwarebytes' Anti-Malware\mbam.exeddad78c1-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 05:30:12 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1b4401cefffb6dd61d502902C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7a919d71-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 00:40:49 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1138c01ceffd1d9a65f106097C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe0c83e041-6bc7-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:26:36 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.111a001ceffd149081fc0407C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe134a69a1-6bc5-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:22:32 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1165c01ceffcfc164e0906816C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7df3d261-6bc4-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:08:00 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1e8001ceffcc484834d04851C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe77ad7251-6bc2-11e3-bb9f-bcaec5af41b9 Error: (12/20/2013 10:33:17 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087156401cefdcb00476b4021C:\Program Files\Mozilla Firefox\firefox.exe550fb3d1-69be-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:30:54 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087bd001cefdcaa6f3879014C:\Program Files\Mozilla Firefox\firefox.exefd165711-69bd-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:19:36 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087aa401cefdc85939d56022C:\Program Files\Mozilla Firefox\firefox.exe6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 09:41:34 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087179c01cefdc2bb09695023C:\Program Files\Mozilla Firefox\firefox.exe19c9c4c1-69b7-11e3-b28f-bcaec5af41b9 ==================== Memory info =========================== Percentage of memory in use: 60% Total physical RAM: 3071.23 MB Available physical RAM: 1203.32 MB Total Pagefile: 6140.74 MB Available Pagefile: 4309.38 MB Total Virtual: 2047.88 MB Available Virtual: 1897.89 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.75 GB) (Free:296.91 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 07F807F8) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-12-2013 01 Ran by Claudinchen at 2013-12-23 18:28:01 Running from C:\Users\xxxxxx\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe AIR (Version: 3.9.0.1380) Adobe Flash Player 11 ActiveX (Version: 11.9.900.170) Adobe Flash Player 11 Plugin (Version: 11.9.900.170) Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8) Adobe Shockwave Player 12.0 (Version: 12.0.7.148) AMD APP SDK Runtime (Version: 2.4.595.9) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD Fuel (Version: 2011.0308.2325.42017) Anki ANNO 2070 (Version: 1.0.0.0) Apple Application Support (Version: 2.3.6) Apple Mobile Device Support (Version: 7.0.0.117) Apple Software Update (Version: 2.1.3.127) Ashampoo Burning Studio 6 FREE v.6.83 (Version: 6.8.3) ATI Catalyst Install Manager (Version: 3.0.816.0) avast! Free Antivirus (Version: 9.0.2008) Bamboo (Version: 5.3.0-3) Bamboo Dock (Version: 4.1) Bamboo Dock (Version: 4.1.0) Bamboo Tablets Tutorial (Version: 3.0.20) Bonjour (Version: 3.0.0.10) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center (Version: 2011.0308.2325.42017) Catalyst Control Center Graphics Previews Common (Version: 2011.0308.2325.42017) Catalyst Control Center InstallProxy (Version: 2011.0308.2325.42017) CCC Help English (Version: 2011.0308.2324.42017) ccc-utility (Version: 2011.0308.2325.42017) Chinese Simplified Fonts Support For Adobe Reader X (Version: 10.0.0) DAEMON Tools Lite (Version: 4.48.1.0347) Dropbox (HKCU Version: 2.0.22) EPU-4 Engine (Version: 1.02.01) Free Video Dub version 2.0.21.827 (Version: 2.0.21.827) Google Update Helper (Version: 1.3.22.3) iTunes (Version: 11.1.3.8) Japanese Fonts Support For Adobe Reader X (Version: 10.0.0) Java 7 Update 45 (Version: 7.0.450) Java Auto Updater (Version: 2.1.9.8) JDownloader 2 (Version: 2.0) Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300) Media Player Codec Pack 4.0.1 Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (JPN) (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938) Microsoft .NET Framework 4.5.1 (日本語) (Version: 4.5.50938) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server Compact 3.5 SP2 ENU (Version: 3.5.8080.0) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Microsoft XNA Framework Redistributable 3.1 (Version: 3.1.10527.0) Microsoft XNA Framework Redistributable 4.0 (Version: 4.0.20823.0) Mozilla Firefox 26.0 (x86 en-US) (Version: 26.0) Mozilla Maintenance Service (Version: 26.0) MP4 To MP3 Converter V3.0 MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0) MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0) MSXML 4.0 SP3 Parser (KB2758694) (Version: 4.30.2117.0) MSXML 4.0 SP3 Parser (Version: 4.30.2100.0) NVIDIA Drivers (Version: 1.10.62.40) NVIDIA PhysX (Version: 9.12.1031) OpenAL OpenOffice 4.0.1 (Version: 4.01.9714) PHOTOfunSTUDIO 8.0 LE (Version: 8.00.006) Platform (Version: 1.34) ProtectDisc Driver, Version 11 (Version: 11.0.0.12) ProtectDisc Helper Driver 10 (Version: 10.0.0.3) Ragnarök Online (Version: 13.3) Rosetta Stone Ltd Services (Version: 3.2.17) Rosetta Stone TOTALe (Version: 4.1.1) Rosetta Stone TOTALe (Version: 4.1.15.1) Secunia PSI (3.0.0.9016) (Version: 3.0.0.9016) SlimDX Redistributable (March 2009) (Version: 2.0.7.41) Sony Ericsson Update Engine (Version: 2.12.6.63) Sony PC Companion 2.10.181 (Version: 2.10.181) swMSM (Version: 12.0.0.1) TeamSpeak 3 Client (Version: 3.0.13.1) TuneUp Utilities 2013 (Version: 13.0.4000.179) TuneUp Utilities Language Pack (de-DE) (Version: 13.0.4000.179) Ubisoft Game Launcher (Version: 1.0.0.0) Unity Web Player (HKCU Version: ) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0) VIA Plattform-Geräte-Manager (Version: 1.34) VLC media player 2.1.2 (Version: 2.1.2) VobSub v2.23 (Remove Only) WebTablet FB Plugin 32 bit (Version: 2.1.0.2) WinRAR 5.00 (32-Bit) (Version: 5.00.0) WMV9/VC-1 Video Playback (Version: 1.0.60308.2357) World of Warcraft Xvid 1.2.2 final uninstall (Version: 1.2) ==================== Restore Points ========================= 23-12-2013 12:10:40 Installed MSXML 4.0 SP3 Parser 23-12-2013 12:13:39 Removed AdblockIE 23-12-2013 12:24:13 Windows Update 23-12-2013 12:35:13 Windows Update 23-12-2013 12:36:45 Windows Update 23-12-2013 12:40:28 Windows Update 23-12-2013 12:43:01 Windows Update ==================== Hosts content: ========================== 2011-10-14 15:53 - 2011-10-14 15:53 - 00000030 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 secure.tune-up.com ==================== Scheduled Tasks (whitelisted) ============= Task: {0FC5B92F-2AE1-40FC-9902-C12C802ADF90} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files\TuneUp Utilities 2013\OneClick.exe [2013-12-10] (TuneUp Software) Task: {11C25F4B-DEB2-487A-A0E9-FE26C1B01313} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {27B9A48D-7660-49C4-84BB-1CF62697CCCB} - System32\Tasks\{7CC734AE-2391-48B7-AAC1-FD502B98FD12} => C:\Program Files\Deep Silver\Wildlife Park 2\WLP2Addon2.exe Task: {2A7AA159-710F-448B-9B65-83E43F0FACB7} - System32\Tasks\{DE5273F8-3291-4715-A255-F0603C5EEEFB} => C:\Program Files\Xplosiv\Equestrian Challenge\EquestrianChallenge.exe Task: {385C6B7F-16BD-4801-9591-5CAA5B3A3509} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation) Task: {3AAA105F-0034-4D0C-8CC1-8747163A5FC8} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files\ASUS\EPU-4 Engine\FourEngine.exe [2010-02-03] (ASUSTeK Computer Inc.) Task: {4808F3CC-4892-4564-9189-82FAC37189B6} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe Task: {56C0C46E-3358-4625-B108-DB082C4BF38C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-11-08] (Google Inc.) Task: {6457204C-B912-4EBC-8223-CF4929D5E269} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-11-19] (AVAST Software) Task: {BC4036A2-3305-4619-B34E-D03425D3300A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-353903366-2486102807-2766108418-1000 Task: {D0A91A73-4E86-4474-B4F1-0B1CA8F8F397} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {D84F0A31-8A24-4C81-B508-1563080CA194} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-13] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2011-08-04 12:42 - 2009-03-19 21:35 - 00208896 _____ () C:\Program Files\ASUS\EPU-4 Engine\AiNap.dll 2011-08-04 12:42 - 2009-03-19 21:35 - 00008704 _____ () C:\Program Files\ASUS\EPU-4 Engine\vvc.dll 2011-08-04 12:42 - 2009-01-15 13:55 - 00565248 _____ () C:\Program Files\ASUS\EPU-4 Engine\pngio.dll 2011-08-04 12:42 - 2009-09-30 04:33 - 00024576 ____R () C:\Windows\system32\AsIo.dll 2011-08-04 12:42 - 2009-03-25 15:53 - 00053248 _____ () C:\Program Files\ASUS\EPU-4 Engine\AsSpindownTimeout.dll 2013-11-19 12:46 - 2013-11-19 12:46 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\xxxxxx\AppData\Roaming\Dropbox\bin\libcef.dll 2013-05-16 16:30 - 2012-11-14 13:45 - 00963456 _____ () C:\Program Files\Tablet\Pen\libxml2.dll 2013-12-20 19:40 - 2013-12-20 19:41 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:0FF263E8 AlternateDataStreams: C:\ProgramData\TEMP:14362DF8 AlternateDataStreams: C:\ProgramData\TEMP:183A9046 AlternateDataStreams: C:\ProgramData\TEMP:217A2A36 AlternateDataStreams: C:\ProgramData\TEMP:241FA548 AlternateDataStreams: C:\ProgramData\TEMP:2652902F AlternateDataStreams: C:\ProgramData\TEMP:2E49FF93 AlternateDataStreams: C:\ProgramData\TEMP:2F8138B7 AlternateDataStreams: C:\ProgramData\TEMP:371A321E AlternateDataStreams: C:\ProgramData\TEMP:373E1720 AlternateDataStreams: C:\ProgramData\TEMP:3969ACF7 AlternateDataStreams: C:\ProgramData\TEMP:4A8EB1C4 AlternateDataStreams: C:\ProgramData\TEMP:5520ED93 AlternateDataStreams: C:\ProgramData\TEMP:56A206FC AlternateDataStreams: C:\ProgramData\TEMP:58E38390 AlternateDataStreams: C:\ProgramData\TEMP:5B4686D7 AlternateDataStreams: C:\ProgramData\TEMP:6B708944 AlternateDataStreams: C:\ProgramData\TEMP:6C33A445 AlternateDataStreams: C:\ProgramData\TEMP:73B78E79 AlternateDataStreams: C:\ProgramData\TEMP:774C075A AlternateDataStreams: C:\ProgramData\TEMP:7A632F57 AlternateDataStreams: C:\ProgramData\TEMP:852F2262 AlternateDataStreams: C:\ProgramData\TEMP:86E0BFC8 AlternateDataStreams: C:\ProgramData\TEMP:99A72E3A AlternateDataStreams: C:\ProgramData\TEMP:9CF728A6 AlternateDataStreams: C:\ProgramData\TEMP:9EA7F79D AlternateDataStreams: C:\ProgramData\TEMP:9F2C8DF4 AlternateDataStreams: C:\ProgramData\TEMP:A42FABF7 AlternateDataStreams: C:\ProgramData\TEMP:A7BFF8A2 AlternateDataStreams: C:\ProgramData\TEMP:BFE54417 AlternateDataStreams: C:\ProgramData\TEMP:C3AD9507 AlternateDataStreams: C:\ProgramData\TEMP:C78DADEA AlternateDataStreams: C:\ProgramData\TEMP:CA400C1B AlternateDataStreams: C:\ProgramData\TEMP:D696AA12 AlternateDataStreams: C:\ProgramData\TEMP:DCA79AB3 AlternateDataStreams: C:\ProgramData\TEMP:E894A3ED AlternateDataStreams: C:\ProgramData\TEMP:EE198B1F ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Code:
ATTFilter Application errors: ================== Error: (12/23/2013 05:32:54 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f88 Startzeit: 01cefffc436549a0 Endzeit: 20 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: ddad78c1-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 05:30:12 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: b44 Startzeit: 01cefffb6dd61d50 Endzeit: 2902 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 7a919d71-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 00:40:49 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 138c Startzeit: 01ceffd1d9a65f10 Endzeit: 6097 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 0c83e041-6bc7-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:26:36 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 11a0 Startzeit: 01ceffd149081fc0 Endzeit: 407 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 134a69a1-6bc5-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:22:32 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 165c Startzeit: 01ceffcfc164e090 Endzeit: 6816 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 7df3d261-6bc4-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:08:00 PM) (Source: Application Hang) (User: ) Description: Programm mbam.exe, Version 1.75.0.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: e80 Startzeit: 01ceffcc484834d0 Endzeit: 4851 Anwendungspfad: C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe Berichts-ID: 77ad7251-6bc2-11e3-bb9f-bcaec5af41b9 Error: (12/20/2013 10:33:17 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1564 Startzeit: 01cefdcb00476b40 Endzeit: 21 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 550fb3d1-69be-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:30:54 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: bd0 Startzeit: 01cefdcaa6f38790 Endzeit: 14 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: fd165711-69bd-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:19:36 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: aa4 Startzeit: 01cefdc85939d560 Endzeit: 22 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 09:41:34 PM) (Source: Application Hang) (User: ) Description: Programm firefox.exe, Version 26.0.0.5087 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 179c Startzeit: 01cefdc2bb096950 Endzeit: 23 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 19c9c4c1-69b7-11e3-b28f-bcaec5af41b9 System errors: ============= Error: (12/23/2013 05:40:52 PM) (Source: nvstor32) (User: ) Description: Datenfehler des Geräts. Gerät: \Device\RaidPort0 Modell: SAMSUNG HD502IJ Firmware-Version: 1AA0 Seriennummer: S13TJ1DQ507938 Anschluss: 0 Error: (12/23/2013 05:13:33 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "TuneUp Utilities Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/23/2013 05:13:32 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst TuneUp Utilities Service erreicht. Error: (12/23/2013 05:12:44 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "RosettaStoneDaemon" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/23/2013 05:12:42 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst RosettaStoneDaemon erreicht. Error: (12/23/2013 11:42:30 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/23/2013 11:42:28 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "S*pyware P*rocess D*etector v3.22.2" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (12/21/2013 11:51:47 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "AODDriver4.0" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Microsoft Office Sessions: ========================= Error: (12/23/2013 05:32:54 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1f8801cefffc436549a020C:\Program Files\Malwarebytes' Anti-Malware\mbam.exeddad78c1-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 05:30:12 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1b4401cefffb6dd61d502902C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7a919d71-6bef-11e3-ae3b-bcaec5af41b9 Error: (12/23/2013 00:40:49 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1138c01ceffd1d9a65f106097C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe0c83e041-6bc7-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:26:36 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.111a001ceffd149081fc0407C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe134a69a1-6bc5-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:22:32 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1165c01ceffcfc164e0906816C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe7df3d261-6bc4-11e3-bb9f-bcaec5af41b9 Error: (12/23/2013 00:08:00 PM) (Source: Application Hang)(User: ) Description: mbam.exe1.75.0.1e8001ceffcc484834d04851C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe77ad7251-6bc2-11e3-bb9f-bcaec5af41b9 Error: (12/20/2013 10:33:17 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087156401cefdcb00476b4021C:\Program Files\Mozilla Firefox\firefox.exe550fb3d1-69be-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:30:54 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087bd001cefdcaa6f3879014C:\Program Files\Mozilla Firefox\firefox.exefd165711-69bd-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 10:19:36 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087aa401cefdc85939d56022C:\Program Files\Mozilla Firefox\firefox.exe6b3ec9e1-69bc-11e3-b28f-bcaec5af41b9 Error: (12/20/2013 09:41:34 PM) (Source: Application Hang)(User: ) Description: firefox.exe26.0.0.5087179c01cefdc2bb09695023C:\Program Files\Mozilla Firefox\firefox.exe19c9c4c1-69b7-11e3-b28f-bcaec5af41b9 ==================== Memory info =========================== Percentage of memory in use: 60% Total physical RAM: 3071.23 MB Available physical RAM: 1203.32 MB Total Pagefile: 6140.74 MB Available Pagefile: 4309.38 MB Total Virtual: 2047.88 MB Available Virtual: 1897.89 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:465.75 GB) (Free:296.91 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 07F807F8) Partition 1: (Active) - (Size=466 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Lg |
24.12.2013, 16:27 | #4 |
/// the machine /// TB-Ausbilder | Malwarebytes hängt sich auf MBAM deinstallieren und neu installieren. Immer noch?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.12.2013, 18:27 | #5 |
| Malwarebytes hängt sich auf Das habe ich gestern bereits als erstes ausprobiert und das hat leider nicht funktioniert! |
25.12.2013, 14:59 | #6 |
/// the machine /// TB-Ausbilder | Malwarebytes hängt sich auf Mach mal nen Clean Boot bitte und teste ob MBAM jetzt geht.
__________________ --> Malwarebytes hängt sich auf |
26.12.2013, 15:05 | #7 |
| Malwarebytes hängt sich auf Danke das hat geklappt. Nun muss ich nur noch herausfinden welches der Programme verantwortlich ist. |
27.12.2013, 10:44 | #8 |
/// the machine /// TB-Ausbilder | Malwarebytes hängt sich auf Eins nach dem Anderen wieder aktivieren, rebooten, testen, solange bis Du weisst welches es ist. Und das bitte hier posten
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Malwarebytes hängt sich auf |
adobe, avast, bonjour, classpnp.sys, computer, desktop, escan, falsche, firefox, firewall, google, harddisk, hängt, malwarebytes, malwarebytes hängt, mozilla, nvidia, programm, scan, software, system, system32, tablet, temp, udp, windows, windows media player, wmp |