![]() ![]() | ![]() Problem: Diverse Windows 7-Funktionen unerreichbar/defekt Guten Tag liebe Community, ich habe seit geraumer Zeit,d.h. so ca. 2 - 3 Monate lang ein Problem mit meinem PC, dessen Dringlichkeit der Lösung bisher eher gering war. Jetzt, da ich neue Netzwerkeinstellungen sowie neue Netzwerkhardware einrichten muss, bin auf die Lösung des Problems angewiesen, da es ohne diese wohl nicht möglich sein wird, mein Vorhaben umzusetzen. Um euch genau wie möglich zu informieren, sodass ihr nachvollziehen könnt was hier das Problem ist bzw. sein könnte, berichte ich mal von Anfang an: Wie oben erwähnt habe ich bei meinem Provider meinen Vertrag hin zu mehr Leistung verändert, sodass neue Hardware geliefert wurde; Router und Modem in einem, schön. Beim Installieren musste ich dann das Netzwerk- und Freigabe Center öffnen, was nicht möglich ist. Wenn ich die Problembehandlung aktiviere, kommt sofort die Meldung "Systemeigener Host für Skriptdiagnose funktioniert nicht mehr". Wenn ich dann auf "Debuggen" klicke kommt die Meldung "sdiagnhost.exe - kein debugger gefunden" als headline und dann im Text "Es wurde kein registrierter JIT-Dubugger angegeben". Klicke ich dann auf Wiederholen schließt sich das Fenster, und das Fenster ganz zu Anfang nach Klicken auf Problembehandlung bleibt offen mit dem Inhalt "Probleme werden behoben"; die grüne Leiste ist animiert und es sieht aus, als läuft der Prozess der Problembehandlung ab. Dies tut er aber nicht, da weiter nix passiert. Einzige Option ist dann Abbrechen zu klicken. Das ist ein Problem, das schon ein paar Mal aufgetreten ist, aber da es wie gesagt keinen wirklichen Handlungsbedarf gab weil die Internetverbindung ja stand, habe ich nichts weiter unternommen außer mal gegoogelt. Dabei kam keine wirklich Lösung raus, weswegen das Problem weiterhin bestand. Habe das aber auch nicht hartnäckig verfolgt. Meine Überlegung war dann, das System einfach mal reparieren zu lassen. Mittels Anleitung von dieser Seite hxxp://www.borncity.com/blog/2011/04/19/windows-ressourcenschutz-konnte-den-reparaturdienst-nicht-starten/ über Eingabeaufforderung & sfc/scannow. Dies läuft dann immer bis 60%, dann bricht er ab mit der Meldung "Der Windows-Ressourcenschutz konnte den angeforderten Vorgang nicht ausführen". Ich habe es öfter versucht, jedes Mal stoppt er bei 60% mit der gleichen Meldung - auch im abgesicherten Modus. An dieser Stelle hab ich dann mal den Virenscanner eingeschaltet und auf C: alles durchprüfen lassen was möglich ist – keine infizierten Objekte oder sonstiges. Weiter im Text mit check disc, es wurden ein paar files restauriert was aber keine Auswirkungen auf die bisher beschriebenen Symptome hatte. So, dies war die Kette an Ereignissen, die heute Vormittag aufgetreten ist. Ich habe dann noch etwas rumgeklickt und dabei ist folgendes rausgekommen: In der Systemsteuerung kann ich das Wartunbgscenter nicht öffnen sowie alle Unterpunkte/Links/Buttons, nix reagiert, Energieoptionen das gleiche. Wenn ich auf großgeschriebenen, grünfarbenen Links klicke wie System z.B. kommt keine Reaktion. Und jetzt kommts: Diese Probleme, bzw. vor allem das mit dem Netzwerk, kam NACH einem Virenbefall, oder Trojaner oder Malware, irgendsowas. Ich weiss nicht mehr was es war, das Virenprogramm Malwarebytes hatte das damalige Problem jedenfalls gelös(ch)t. Ich möchte eine Neuinstallation vermeiden und auch auf keinen Fall auf Win 8 upgraden. Wie bewertet ihr die Situation und was schlagt ihr zur Lösung vor ? Geändert von CyberMafiosi (21.02.2014 um 12:06 Uhr) |
![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt Anleitung / Hilfe Hallo
__________________![]() du kannst es ja mal hiermit versuchen: hxxp://filepony.de/download-windows_repair_aio/ Das kann einige Probleme in sachen Systemeinstellungen sowie Registryeinträge beheben. Ob es bei dir dein Problem behebt kann ich dir nicht sagen, eine Neuinstallation wäre sicherlich besser da nicht genau bekannt ist in wieweit Systemdateien ersetzt worden sind da ja nichtmal sfc durchläuft. Viel Erfolg Dominic |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt Details Hi und
__________________![]() Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() ![]() | ![]() Lösung: Diverse Windows 7-Funktionen unerreichbar/defekt FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-02-2014 Ran by COMA (administrator) on COMA-PC on 21-02-2014 12:30:18 Running from G:\ Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe () C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Secure Banking) C:\Program Files (x86)\Secure Banking\SecureBanking.exe (DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (TomTom) C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (FILSH Media GmbH) C:\Program Files (x86)\FILSHtray\FILSHtray.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Dropbox, Inc.) C:\Users\COMA\AppData\Roaming\Dropbox\bin\Dropbox.exe () C:\Program Files (x86)\Secure Banking\sbservice.exe (Razer USA Ltd.) C:\Program Files (x86)\Razer\Tarantula\razerhid.exe (Logitech Inc.) C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe (CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe (Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe () C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7574048 2009-03-30] (Realtek Semiconductor) HKLM\...\Run: [Skytel] - C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-03-30] (Realtek Semiconductor Corp.) HKLM\...\Run: [BCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [112512 2010-03-13] (Microsoft Corporation) HKLM\...\Run: [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2779024 2011-03-14] (CANON INC.) HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [472984 2013-06-13] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Tarantula] - C:\Program Files (x86)\Razer\Tarantula\razerhid.exe [159744 2007-05-07] (Razer USA Ltd.) HKLM-x32\...\Run: [ATICustomerCare] - C:\Program Files (x86)\ATI\ATICustomerCare\ATICustomerCare.exe [311296 2010-05-04] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [43848 2014-01-20] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.) HKLM-x32\...\Run: [LWS] - C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-12] (Logitech Inc.) HKLM-x32\...\Run: [Adobe Creative Cloud] - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2236816 2013-08-08] (Adobe Systems Incorporated) HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-10-08] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX] - C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452016 2011-01-15] (CANON INC.) HKLM-x32\...\Run: [PDFPrint] - C:\Program Files (x86)\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-01-20] (Apple Inc.) HKLM-x32\...\Run: [] - [X] HKLM-x32\...\Run: [Razer Synapse] - C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [442712 2014-01-16] (Razer Inc.) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1822400 2014-02-20] (Valve Corporation) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [SecureBanking] - C:\Program Files (x86)\Secure Banking\SecureBanking.exe [507904 2013-07-01] (Secure Banking) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [357696 2010-04-01] (DT Soft Ltd) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [MyTomTomSA.exe] - C:\Program Files (x86)\MyTomTom 3\MyTomTomSA.exe [458680 2013-08-01] (TomTom) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\Run: [OfficeSyncProcess] - C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE [911040 2013-04-22] (Microsoft Corporation) HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\MountPoints2: {1395768f-1dd0-11e0-b825-806e6f6e6963} - J:\setup.exe HKU\S-1-5-21-2777374088-2654293419-3336912611-1001\...\MountPoints2: {c9b6fedd-1dda-11e0-b4c0-002421a09af9} - L:\setup.exe Startup: C:\Users\COMA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\COMA\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xEEED505DDEB1CB01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de URLSearchHook: HKCU - (No Name) - {32b29df0-2237-4370-9a29-37cebb730e9b} - No File SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262 SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262 SearchScopes: HKCU - {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} URL = hxxp://search.kikin.com/search/?q={searchTerms} SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2704262 BHO: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\amd\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices) BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {32B29DF0-2237-4370-9A29-37CEBB730E9B} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll (Microsoft Corporation) Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Winsock: Catalog5 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll" Winsock: Catalog5-x64 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5-x64 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll" Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] Chrome: ======= CHR HomePage: hxxp://www.google.de/ CHR Plugin: (Widevine Content Decryption Module) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\WidevineCDM\\_platform_specific\win_x86\widevinecdmadapter.dll () CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll () CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll () CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.4) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation) CHR Plugin: (AdobeAAMDetect) - C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems) CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Google Earth Plugin) - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll No File CHR Plugin: (Java Deployment Toolkit 7.0.510.13) - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Java(TM) Platform SE 7 U51) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (Unity Player) - C:\Users\COMA\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll No File CHR Plugin: (Citrix Online Web Deployment Plugin - C:\Users\COMA\AppData\Local\Citrix\Plugins\104\npappdetector.dll (Citrix Online) CHR Plugin: (Shockwave for Director) - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.) CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll No File CHR Extension: (Skype Click to Call) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-02-17] CHR Extension: (Google Wallet) - C:\Users\COMA\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-23] CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2014-01-03] ==================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-10-08] (Advanced Micro Devices, Inc.) R2 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136616 2010-07-01] () R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1363616 2014-01-03] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1748640 2014-01-03] (Microsoft Corporation) S2 IKEEXT; C:\Windows\System32\ikeext.dll [859648 2013-10-12] () S2 KMService; C:\Windows\SysWOW64\srvany.exe [8192 2011-02-01] () R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-01-03] () S3 Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [543144 2013-02-25] () S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] () ==================== Drivers (Whitelisted) ==================== R3 AODDriver2; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [52352 2010-07-01] (Advanced Micro Devices) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [130008 2013-01-20] (Microsoft Corporation) R3 rzendpt; C:\Windows\System32\DRIVERS\rzendpt.sys [39080 2013-11-15] (Razer Inc) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [834544 2011-01-12] () S3 TarFltr; C:\Windows\System32\drivers\UsbFltr.sys [49664 2007-04-11] (Razer USA Ltd.) U3 acb7bsm6; C:\Windows\System32\Drivers\acb7bsm6.sys [0 ] (Microsoft Corporation) S1 mhjbuxnd; \??\C:\Windows\system32\drivers\mhjbuxnd.sys [X] S3 MSICDSetup; \??\I:\CDriver64.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-21 12:30 - 2014-02-21 12:30 - 00000000 ____D () C:\FRST 2014-02-21 12:16 - 2014-02-21 12:16 - 00002163 _____ () C:\Users\COMA\Desktop\Tweaking.com - Windows Repair (All in One).lnk 2014-02-21 12:16 - 2014-02-21 12:16 - 00000000 ____D () C:\Program Files (x86)\Tweaking.com 2014-02-21 11:47 - 2014-02-21 11:47 - 00003552 ____N () C:\bootsqm.dat 2014-02-21 09:48 - 2014-02-21 09:48 - 00003028 _____ () C:\Windows\System32\Tasks\{B59A1DDA-F3F5-4713-8A4A-6659E52D8675} 2014-02-20 21:35 - 2014-02-20 21:35 - 00000570 _____ () C:\Users\COMA\Desktop\Studio One 2.lnk 2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\PreSonus 2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\ProgramData\PreSonus 2014-02-09 14:26 - 2014-02-09 14:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzendpt_01009.Wdf 2014-02-09 14:25 - 2014-02-09 14:25 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf 2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\Users\COMA\AppData\Local\Razer 2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\ProgramData\Razer 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iTunes 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iPod 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files (x86)\iTunes 2014-01-29 08:08 - 2014-01-29 08:08 - 00001258 _____ () C:\Users\COMA\Desktop\DropboxPortableAHK - Verknüpfung.lnk 2014-01-24 12:20 - 2014-01-24 12:20 - 00000000 ___RD () C:\Users\COMA\Dropbox 2014-01-23 21:35 - 2014-01-23 21:35 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-23 21:19 - 2014-01-23 21:19 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log ==================== One Month Modified Files and Folders ======= 2014-02-21 12:30 - 2014-02-21 12:30 - 00000000 ____D () C:\FRST 2014-02-21 12:29 - 2011-06-01 05:14 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-02-21 12:28 - 2013-05-15 18:26 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-02-21 12:16 - 2014-02-21 12:16 - 00002163 _____ () C:\Users\COMA\Desktop\Tweaking.com - Windows Repair (All in One).lnk 2014-02-21 12:16 - 2014-02-21 12:16 - 00000000 ____D () C:\Program Files (x86)\Tweaking.com 2014-02-21 11:54 - 2009-07-14 18:58 - 00702942 _____ () C:\Windows\system32\perfh007.dat 2014-02-21 11:54 - 2009-07-14 18:58 - 00150582 _____ () C:\Windows\system32\perfc007.dat 2014-02-21 11:54 - 2009-07-14 06:13 - 01629348 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-02-21 11:53 - 2009-07-14 05:45 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-02-21 11:53 - 2009-07-14 05:45 - 00014016 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-02-21 11:51 - 2011-01-11 23:19 - 01523073 _____ () C:\Windows\WindowsUpdate.log 2014-02-21 11:48 - 2013-12-04 09:15 - 00000394 _____ () C:\Windows\Tasks\RegInOut on user logon - COMA.job 2014-02-21 11:48 - 2012-09-10 12:25 - 00075031 _____ () C:\Windows\setupact.log 2014-02-21 11:48 - 2011-06-01 05:14 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-02-21 11:48 - 2011-02-16 00:00 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\Dropbox 2014-02-21 11:48 - 2011-01-12 20:39 - 00000000 ____D () C:\Program Files (x86)\Steam 2014-02-21 11:48 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-02-21 11:47 - 2014-02-21 11:47 - 00003552 ____N () C:\bootsqm.dat 2014-02-21 10:38 - 2009-07-14 05:45 - 00021504 _____ () C:\Windows\system32\umstartup.etl 2014-02-21 09:48 - 2014-02-21 09:48 - 00003028 _____ () C:\Windows\System32\Tasks\{B59A1DDA-F3F5-4713-8A4A-6659E52D8675} 2014-02-21 09:29 - 2011-02-16 17:11 - 00000000 ____D () C:\Users\COMA\AppData\Local\Adobe 2014-02-20 22:23 - 2011-03-06 15:59 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\Skype 2014-02-20 21:35 - 2014-02-20 21:35 - 00000570 _____ () C:\Users\COMA\Desktop\Studio One 2.lnk 2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\Users\COMA\AppData\Roaming\PreSonus 2014-02-20 21:35 - 2014-02-20 21:35 - 00000000 ____D () C:\ProgramData\PreSonus 2014-02-17 17:33 - 2014-01-03 20:26 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.exe 2014-02-17 17:33 - 2012-08-06 14:24 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.xtr 2014-02-17 14:38 - 2012-08-06 13:52 - 00281688 _____ () C:\Windows\SysWOW64\PnkBstrB.ex0 2014-02-17 09:08 - 2011-03-06 15:59 - 00000000 ___RD () C:\Program Files (x86)\Skype 2014-02-16 10:24 - 2011-06-01 05:14 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-02-16 10:24 - 2011-06-01 05:14 - 00003850 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-02-13 18:52 - 2013-08-19 17:36 - 00000000 ____D () C:\Users\COMA\AppData\Local\Unity 2014-02-13 17:49 - 2013-11-23 18:52 - 00000000 ____D () C:\ProgramData\CanonIJPLM 2014-02-09 14:28 - 2009-07-14 05:45 - 04835576 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-02-09 14:26 - 2014-02-09 14:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzendpt_01009.Wdf 2014-02-09 14:26 - 2011-01-12 00:08 - 00065456 _____ () C:\Windows\DPINST.LOG 2014-02-09 14:25 - 2014-02-09 14:25 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_rzudd_01009.Wdf 2014-02-09 14:25 - 2011-01-12 00:08 - 00000000 ____D () C:\Program Files (x86)\Razer 2014-02-09 14:25 - 2011-01-11 23:50 - 00110968 _____ () C:\Users\COMA\AppData\Local\GDIPFONTCACHEV1.DAT 2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\Users\COMA\AppData\Local\Razer 2014-02-09 14:22 - 2014-02-09 14:22 - 00000000 ____D () C:\ProgramData\Razer 2014-02-06 13:28 - 2013-05-15 18:26 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-02-06 13:28 - 2012-03-30 10:04 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-02-06 13:28 - 2011-05-31 15:54 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iTunes 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files\iPod 2014-02-02 18:09 - 2014-02-02 18:09 - 00000000 ____D () C:\Program Files (x86)\iTunes 2014-02-02 18:08 - 2011-12-27 13:24 - 00000000 ____D () C:\ProgramData\Apple 2014-01-29 08:08 - 2014-01-29 08:08 - 00001258 _____ () C:\Users\COMA\Desktop\DropboxPortableAHK - Verknüpfung.lnk 2014-01-24 12:20 - 2014-01-24 12:20 - 00000000 ___RD () C:\Users\COMA\Dropbox 2014-01-24 12:20 - 2011-01-11 23:21 - 00000000 ____D () C:\Users\COMA 2014-01-23 21:35 - 2014-01-23 21:35 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-01-23 21:35 - 2014-01-23 21:35 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-01-23 21:35 - 2013-11-24 16:03 - 00000000 ____D () C:\ProgramData\Oracle 2014-01-23 21:19 - 2014-01-23 21:19 - 00005327 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_51-b13.log 2014-01-23 21:19 - 2013-03-18 10:59 - 00000000 ____D () C:\Program Files (x86)\Java ZeroAccess: C:\Windows\Installer\{3a33c4c6-2270-1751-6eb5-3c915c8775ab} Some content of TEMP: ==================== C:\Users\COMA\AppData\Local\Temp\AAMHelper.exe C:\Users\COMA\AppData\Local\Temp\AdobeApplicationManager.exe C:\Users\COMA\AppData\Local\Temp\install_flashplayer11x32_ltr5x64d_awc_aih.exe C:\Users\COMA\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe C:\Users\COMA\AppData\Local\Temp\jre-6u39-windows-i586-iftw.exe C:\Users\COMA\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\COMA\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe C:\Users\COMA\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\COMA\AppData\Local\Temp\MSETUP4.EXE C:\Users\COMA\AppData\Local\Temp\msvcr80.dll C:\Users\COMA\AppData\Local\Temp\ose00000.exe C:\Users\COMA\AppData\Local\Temp\SimPack.exe C:\Users\COMA\AppData\Local\Temp\SkypeSetup.exe C:\Users\COMA\AppData\Local\Temp\tmpA208.exe C:\Users\COMA\AppData\Local\Temp\tmpE0FB.exe C:\Users\COMA\AppData\Local\Temp\uninstall.exe C:\Users\COMA\AppData\Local\Temp\zlib1.dll ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit ATTENTION: ====> ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Windows Defender ATTENTION: ====> ZeroAccess. Use DeleteJunctionsIndirectory: C:\Program Files\Microsoft Security Client LastRegBack: 2014-02-19 11:11 ==================== End Of Log ============================ Addition: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-02-2014 Ran by COMA at 2014-02-21 12:30:36 Running from G:\ Boot Mode: Normal ========================================================== ==================== Security Center ======================== AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.20 (x64 edition) (Version: - Igor Pavlov) Adobe Creative Cloud (x32 Version: - Adobe Systems Incorporated) Adobe Flash Player 10 ActiveX 64-bit (Version: - Adobe Systems Incorporated) Adobe Flash Player 12 ActiveX (x32 Version: - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (x32 Version: - Adobe Systems Incorporated) Adobe Photoshop CC (x32 Version: 14.0 - Adobe Systems Incorporated) Adobe Reader X (10.1.9) - Deutsch (x32 Version: 10.1.9 - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (x32 Version: - Adobe Systems, Inc.) AMD Accelerated Video Transcoding (Version: - Advanced Micro Devices, Inc.) Hidden AMD APP SDK Runtime (Version: 10.0.1084.4 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Control Center (x32 Version: 2013.1008.932.15229 - Ihr Firmenname) Hidden AMD Catalyst Install Manager (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - ATI Technologies Inc.) Hidden AMD Fuel (Version: 2013.1008.932.15229 - Ihr Firmenname) Hidden AMD Media Foundation Decoders (Version: 1.0.81008.0920 - Advanced Micro Devices, Inc.) Hidden AMD OverDrive (x32 Version: - Advanced Micro Devices, Inc.) AMD Steady Video Plug-In (Version: 2.04.0000 - AMD) Hidden Apple Application Support (x32 Version: 3.0 - Apple Inc.) Apple Mobile Device Support (Version: - Apple Inc.) Apple Software Update (x32 Version: - Apple Inc.) ATI Catalyst Registration (x32 Version: 3.00.0000 - ATI Technologies Inc.) Hidden AVS Audio Converter version 7 (x32 Version: - Online Media Technologies Ltd.) AVS Update Manager 1.0 (x32 Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (x32 Version: - Online Media Technologies Ltd.) Bonjour (Version: - Apple Inc.) CameraHelperMsi (x32 Version: 13.51.815.0 - Logitech) Hidden Canon IJ Network Scanner Selector EX (x32 Version: - ) Canon IJ Network Tool (x32 Version: 3.1.1 - Canon Inc.) Canon MG5300 series Benutzerregistrierung (x32 Version: - ) Canon MG5300 series MP Drivers (Version: - Canon Inc.) Canon MP Navigator EX 5.0 (x32 Version: - ) Canon My Printer (x32 Version: - ) Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (x32 Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help English (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help French (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help German (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (x32 Version: 2013.1008.0931.15229 - Advanced Micro Devices, Inc.) Hidden ccc-utility64 (Version: 2013.1008.932.15229 - Advanced Micro Devices, Inc.) Hidden Counter-Strike: Source (x32 Version: - Valve) Definition Update for Microsoft Office 2010 (KB982726) 64-Bit Edition (Version: - Microsoft) Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.) erLT (x32 Version: - Logitech, Inc.) Hidden Far Cry® 3 (x32 Version: - Ubisoft Montreal, Massive Entertainment, and Ubisoft Shanghai) FILSHtray (x32 Version: 0.12 - FILSH Media GmbH) Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.) Google Earth Plug-in (x32 Version: - Google) Google Update Helper (x32 Version: - Google Inc.) Hidden GoToMeeting (HKCU Version: - CitrixOnline) Hitman: Absolution (x32 Version: - IO Interactive) Hitman: Sniper Challenge (x32 Version: - IO Interactive) iCloud (Version: - Apple Inc.) iTunes (Version: - Apple Inc.) Java 7 Update 51 (x32 Version: 7.0.510 - Oracle) Java Auto Updater (x32 Version: - Sun Microsystems, Inc.) Hidden L&H TTS3000 Deutsch (x32 Version: - ) Logitech Webcam-Software (x32 Version: 2.51 - Logitech Inc.) LWS Facebook (x32 Version: 13.50.854.0 - Logitech) Hidden LWS Gallery (x32 Version: 13.51.827.0 - Logitech) Hidden LWS Help_main (x32 Version: 13.51.828.0 - Logitech) Hidden LWS Launcher (x32 Version: 13.51.828.0 - Logitech) Hidden LWS Motion Detection (x32 Version: 13.51.815.0 - Logitech) Hidden LWS Pictures And Video (x32 Version: 13.51.815.0 - Logitech) Hidden LWS Twitter (x32 Version: 13.30.1346.0 - Logitech) Hidden LWS Webcam Software (x32 Version: 13.51.815.0 - Logitech) Hidden LWS WLM Plugin (x32 Version: 1.30.1201.0 - Logitech) Hidden LWS YouTube Plugin (x32 Version: 13.31.1038.0 - Logitech) Hidden Malwarebytes Anti-Malware Version (x32 Version: - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5 (Version: 4.5.50709 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE Redistributable (x32 Version: - Microsoft Corporation) Microsoft Games for Windows Marketplace (x32 Version: - Microsoft Corporation) Microsoft Office 2010 Service Pack 1 (SP1) (Version: - Microsoft) Microsoft Office 2010 Service Pack 1 (SP1) (Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Office 32-bit Components 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 32-bit MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (x32 Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (x32 Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden MyTomTom (x32 Version: - TomTom) NVIDIA PhysX (x32 Version: 9.09.1112 - NVIDIA Corporation) OpenAL (x32 Version: - ) PDF Settings CC (x32 Version: 12.0 - Adobe Systems Incorporated) Hidden PDF24 Creator 6.2.0 (x32 Version: - PDF24.org) PunkBuster Services (x32 Version: 0.993 - Even Balance, Inc.) QuickTime (x32 Version: - Apple Inc.) Rapture3D 2.3.26 Game (x32 Version: - Blue Ripple Sound) Razer Imperator (x32 Version: 2.02.00 - Razer USA Ltd.) Razer Imperator Firmware Updater (x32 Version: 1.16.00 - Razer USA Ltd.) Razer Synapse 2.0 (x32 Version: - Razer Inc.) Razer Tarantula (x32 Version: 5.01 - Razer USA Ltd.) Realtek High Definition Audio Driver (x32 Version: - Realtek Semiconductor Corp.) Secure Banking Version 1.5.1 (x32 Version: 1.5.1 - Hopfgartner Niklas) Skype Click to Call (x32 Version: 7.0.14735.1561 - Microsoft Corporation) Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.) Source SDK Base 2007 (x32 Version: - Valve) SRWare Iron 11.0.700.2 (x32 Version: - SRWare) StarCraft II (x32 Version: - Blizzard Entertainment) Steam (x32 Version: - Valve Corporation) swMSM (x32 Version: - Adobe Systems, Inc) Hidden Tweaking.com - Windows Repair (All in One) (x32 Version: 2.4.1 - Tweaking.com) Ubisoft Game Launcher (x32 Version: - UBISOFT) Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1 - Microsoft Corporation) Update for Microsoft Access 2010 (KB2553446) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2810071) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2494150) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553065) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553267) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2553310) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2566458) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589298) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589375) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2597087) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760631) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2767886) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2794737) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2825640) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Office 2010 (KB2826026) 64-Bit Edition (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2553290) 64-Bit Edition (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2810072) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Outlook 2010 (KB2687623) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Outlook Social Connector 2010 (KB2553406) 64-Bit Edition (Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2553145) 64-Bit Edition (Version: - Microsoft) Update for Microsoft SharePoint Workspace 2010 (KB2589371) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Visio Viewer 2010 (KB2810066) 64-Bit Edition (Version: - Microsoft) Update for Microsoft Word 2010 (KB2827323) 64-Bit Edition (Version: - Microsoft) Uplay (x32 Version: 4.2 - Ubisoft) Video Converter Packages (HKCU Version: - ) <==== ATTENTION Visual Studio C++ 10.0 Runtime (x32 Version: 10.0.0 - TomTom International B.V.) VLC media player 1.1.11 (x32 Version: 1.1.11 - VideoLAN) War Thunder (x32 Version: - Gaijin Entertainment) Windows Live ID Sign-in Assistant (Version: 6.500.3165.0 - Microsoft Corporation) Windows Media Player Firefox Plugin (x32 Version: - Microsoft Corp) WinRAR (Version: - ) YTD Video Downloader 4.0 (x32 Version: 4.0 - GreenTree Applications SRL) ==================== Restore Points ========================= Could not list Restore Points. Check "winmgmt" service or repair WMI. ==================== Hosts content: ========================== 2009-07-14 03:34 - 2013-08-16 10:17 - 00001409 ____A C:\Windows\system32\Drivers\etc\hosts gosredirector.ea.com blazeserver.blazeemu.org gosgvaprod-qos01.ea.com gosiadprod-qos01.ea.com gossjcprod-qos01.ea.com demangler.ea.com vmp.tools.gos.ea.com activate.adobe.com practivate.adobe.com lmlicenses.wip4.adobe.com lm.licenses.adobe.com na1r.services.adobe.com hlrcv.stage.adobe.com ==================== Scheduled Tasks (whitelisted) ============= Task: {35FCAE78-E19D-4F72-9C48-32D7BFB17A5D} - System32\Tasks\{F7338582-BE1B-4A4D-9E08-035E83EE6B36} => F:\Crysis 3\Bin32\Crysis3.exe Task: {56766CE2-F8C9-428B-8EFE-5736F5B2F279} - System32\Tasks\{1C412370-4C85-4CBB-89EE-6851BB725288} => G:\Generals Stunde Null\generals.exe Task: {57DCD6E5-AFAA-4C15-ABFC-5139FA83ABFA} - System32\Tasks\{E2A65DED-8BAD-4E47-BCEC-B045259297D8} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-11-14] (Skype Technologies S.A.) Task: {70D505E3-89AA-4D96-94F0-FBFAE3E73EA9} - System32\Tasks\AdobeAAMUpdater-1.0-COMA-PC-COMA => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-06-13] (Adobe Systems Incorporated) Task: {81FDAA27-9747-4910-B458-DAA5DB847AB7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {929EB312-BF18-40B4-9C1D-6D28BEA7AD3E} - System32\Tasks\{EF3B5D2E-1595-4C09-ABC4-6ED42BC6AA6B} => Chrome.exe hxxp://ui.skype.com/ui/0/ Task: {99F0E609-F46D-45DA-B298-7C5DD7B66A12} - System32\Tasks\RegInOut on user logon - COMA => C:\Program Files (x86)\RegInOut System Utilities\RegInOut.exe Task: {9F95AF12-DCEB-45CB-8268-8844900C2456} - System32\Tasks\FRAPS => C:\Fraps\fraps.exe Task: {C9E54ACE-E1CB-4F39-A881-24533070749C} - System32\Tasks\{D462971C-9304-4299-A599-DBCC0846EF91} => Chrome.exe hxxp://ui.skype.com/ui/0/ Task: {CD442043-E91A-4358-9089-F9BEE6418B27} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-01] (Google Inc.) Task: {D06B14DA-E412-4190-BB9A-D4C4D183423B} - System32\Tasks\DealPly => C:\Users\COMA\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: {DEA3892A-39B0-4AED-83E1-68792A04F0E1} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-06] (Adobe Systems Incorporated) Task: {F7F28B21-664A-4A87-B9AC-3D0DF919047C} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\MpCmdRun.exe [2013-01-27] () Task: {F88A82A7-FA71-415B-A1C0-CDCB0104530F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-01] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\RegInOut on user logon - COMA.job => C:\Program Files (x86)\RegInOut System Utilities\RegInOut.exe ==================== Loaded Modules (whitelisted) ============= 2013-07-31 21:36 - 2013-07-31 21:36 - 03359088 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_v_1_1_0_x64.dll 2013-09-05 00:17 - 2013-09-05 00:17 - 04300456 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2010-07-01 04:45 - 2010-07-01 04:45 - 00136616 _____ () C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe 2014-01-03 20:26 - 2014-01-03 20:26 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2013-03-13 21:30 - 2013-07-01 18:04 - 00002560 _____ () C:\Program Files (x86)\Secure Banking\sbservice.exe 2012-09-12 23:38 - 2012-09-12 23:38 - 00264040 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe 2010-07-01 04:45 - 2010-07-01 04:45 - 00423328 _____ () C:\Program Files (x86)\AMD\OverDrive\Device.dll 2010-07-01 04:45 - 2010-07-01 04:45 - 03847584 _____ () C:\Program Files (x86)\AMD\OverDrive\Platform.dll 2010-07-01 04:38 - 2010-07-01 04:38 - 01586592 _____ () C:\Program Files (x86)\AMD\OverDrive\QtCore4.dll 2010-07-01 04:38 - 2010-07-01 04:38 - 00361888 _____ () C:\Program Files (x86)\AMD\OverDrive\QtXml4.dll 2014-01-20 13:17 - 2014-01-20 13:17 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2014-01-20 13:16 - 2014-01-20 13:16 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2014-01-08 11:29 - 2013-12-12 23:19 - 00142848 _____ () C:\Program Files (x86)\Steam\libavresample-1.dll 2014-01-08 11:29 - 2013-11-05 02:12 - 00890592 _____ () C:\Program Files (x86)\Steam\libavutil-52.dll 2013-03-12 17:10 - 2014-02-11 03:34 - 00751616 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2011-07-13 14:01 - 2014-02-20 00:07 - 01135296 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2011-01-12 20:45 - 2014-01-11 00:33 - 20625832 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2012-03-16 00:53 - 2013-06-15 00:49 - 01100800 _____ () C:\Program Files (x86)\Steam\bin\avcodec-53.dll 2012-03-16 00:53 - 2013-06-15 00:49 - 00124416 _____ () C:\Program Files (x86)\Steam\bin\avutil-51.dll 2012-03-16 00:53 - 2013-06-15 00:49 - 00192000 _____ () C:\Program Files (x86)\Steam\bin\avformat-53.dll 2013-08-01 11:47 - 2013-08-01 11:47 - 00026040 _____ () C:\Program Files (x86)\MyTomTom 3\DeviceDetection.dll 2013-08-01 11:47 - 2013-08-01 11:47 - 00074680 _____ () C:\Program Files (x86)\MyTomTom 3\TomTomSupporterBase.dll 2013-08-01 11:47 - 2013-08-01 11:47 - 00317880 _____ () C:\Program Files (x86)\MyTomTom 3\TomTomSupporterProxy.dll 2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\COMA\AppData\Roaming\Dropbox\bin\libcef.dll 2013-03-13 21:30 - 2013-07-01 18:04 - 00017920 _____ () C:\Program Files (x86)\Secure Banking\SecureBanking.dll 2013-03-13 21:30 - 2013-07-01 18:04 - 00008704 _____ () C:\Program Files (x86)\Secure Banking\funcs.dll 2012-09-12 23:38 - 2012-09-12 23:38 - 02144104 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtCore4.dll 2012-09-12 23:38 - 2012-09-12 23:38 - 07955304 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtGui4.dll 2012-09-12 23:38 - 2012-09-12 23:38 - 00341352 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\QtXml4.dll 2012-09-12 23:38 - 2012-09-12 23:38 - 00028008 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2012-09-12 23:38 - 2012-09-12 23:38 - 00127336 _____ () C:\Program Files (x86)\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2012-09-12 23:39 - 2012-09-12 23:39 - 00336232 _____ () C:\Program Files (x86)\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2014-02-04 13:25 - 2014-02-02 00:41 - 00715592 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libglesv2.dll 2014-02-04 13:25 - 2014-02-02 00:41 - 00100168 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\libegl.dll 2014-02-04 13:25 - 2014-02-02 00:42 - 04055368 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\pdf.dll 2014-02-04 13:25 - 2014-02-02 00:42 - 00399688 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll 2014-02-04 13:25 - 2014-02-02 00:41 - 01634632 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll 2014-02-04 13:25 - 2014-02-02 00:42 - 13616456 _____ () C:\Program Files (x86)\Google\Chrome\Application\32.0.1700.107\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Users^COMA^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: MobileDocuments => C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe MSCONFIG\startupreg: Nbdcdp => C:\Users\COMA\AppData\Roaming\Nbdcdp.exe MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SwitchBoard => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/21/2014 00:30:36 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040154, Klasse nicht registriert . Vorgang: Für die Sicherung initialisieren Error: (02/21/2014 00:30:36 PM) (Source: VSS) (User: ) Description: Fehler im Volumenschattenkopie-Dienst: Eine vom Volumenschattenkopie-Dienst benötigte kritische Komponente ist nicht registriert. Dies kann geschehen, wenn bei der Windows-Installation oder bei der Installation eines Schattenkopieanbieters ein Fehler aufgetreten ist. Der von CoCreateInstance für die Klasse mit CLSID "{f5078f32-c551-11d3-89b9-0000f81fe221}" und dem Namen "MSXML30" zurückgegebene Fehler ist [0x80040154, Klasse nicht registriert ]. Vorgang: Für die Sicherung initialisieren Error: (02/21/2014 00:17:12 PM) (Source: VSS) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040154, Klasse nicht registriert . Vorgang: VSS-Server wird instanziiert Error: (02/21/2014 00:17:12 PM) (Source: VSS) (User: ) Description: Fehler im Volumenschattenkopie-Dienst: Eine vom Volumenschattenkopie-Dienst benötigte kritische Komponente ist nicht registriert. Dies kann geschehen, wenn bei der Windows-Installation oder bei der Installation eines Schattenkopieanbieters ein Fehler aufgetreten ist. Der von CoCreateInstance für die Klasse mit CLSID "{e579ab5f-1cc4-44b4-bed9-de0991ff0623}" und dem Namen "IVssCoordinatorEx2" zurückgegebene Fehler ist [0x80040154, Klasse nicht registriert ]. Vorgang: VSS-Server wird instanziiert Error: (02/21/2014 11:48:19 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MOM.exe, Version:, Zeitstempel: 0x51891507 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1677 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xMOM.exe0 Pfad der fehlerhaften Anwendung: MOM.exe1 Pfad des fehlerhaften Moduls: MOM.exe2 Berichtskennung: MOM.exe3 Error: (02/21/2014 11:48:17 AM) (Source: .NET Runtime) (User: ) Description: Anwendung: MOM.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.BadImageFormatException Stapel: bei ATI.ACE.MOM.Implementation.MOM_Main.Run() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (02/21/2014 11:30:04 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: MOM.exe, Version:, Zeitstempel: 0x51891507 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1677 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000940d ID des fehlerhaften Prozesses: 0xa6c Startzeit der fehlerhaften Anwendung: 0xMOM.exe0 Pfad der fehlerhaften Anwendung: MOM.exe1 Pfad des fehlerhaften Moduls: MOM.exe2 Berichtskennung: MOM.exe3 Error: (02/21/2014 11:30:04 AM) (Source: .NET Runtime) (User: ) Description: Anwendung: MOM.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.BadImageFormatException Stapel: bei ATI.ACE.MOM.Implementation.MOM_Main.Run() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (02/21/2014 11:10:09 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: sdiagnhost.exe, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3d4 Name des fehlerhaften Moduls: mscorwks.dll, Version: 2.0.50727.5472, Zeitstempel: 0x5174ddb3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000005963b2 ID des fehlerhaften Prozesses: 0x%9 Startzeit der fehlerhaften Anwendung: 0xsdiagnhost.exe0 Pfad der fehlerhaften Anwendung: sdiagnhost.exe1 Pfad des fehlerhaften Moduls: sdiagnhost.exe2 Berichtskennung: sdiagnhost.exe3 Error: (02/21/2014 11:10:09 AM) (Source: .NET Runtime) (User: ) Description: .NET Runtime version 2.0.50727.5472 - Schwerwiegender Fehler im Ausführungsmodul (000007FEF3C45756) (80131506). System errors: ============= Error: (02/21/2014 11:48:11 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: %%193 Error: (02/21/2014 11:30:01 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: %%193 Error: (02/21/2014 10:39:05 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: %%193 Error: (02/21/2014 10:38:00 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: sptd Error: (02/21/2014 10:37:59 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "IKEEXT" wurde mit folgendem Fehler beendet: %%193 Error: (02/21/2014 10:37:48 AM) (Source: sptd) (User: ) Description: Der Treiber hat einen internen Fehler in seinen Datenstrukturen für festgestellt. Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD CSC DfsC discache NetBIOS NetBT nsiproxy Psched rdbss spldr sptd tdx Wanarpv6 WfpLwf Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (02/21/2014 10:32:55 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= Error: (02/21/2014 00:30:36 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80040154, Klasse nicht registriert Vorgang: Für die Sicherung initialisieren Error: (02/21/2014 00:30:36 PM) (Source: VSS)(User: ) Description: {f5078f32-c551-11d3-89b9-0000f81fe221}MSXML300x80040154, Klasse nicht registriert Vorgang: Für die Sicherung initialisieren Error: (02/21/2014 00:17:12 PM) (Source: VSS)(User: ) Description: CoCreateInstance0x80040154, Klasse nicht registriert Vorgang: VSS-Server wird instanziiert Error: (02/21/2014 00:17:12 PM) (Source: VSS)(User: ) Description: {e579ab5f-1cc4-44b4-bed9-de0991ff0623}IVssCoordinatorEx20x80040154, Klasse nicht registriert Vorgang: VSS-Server wird instanziiert Error: (02/21/2014 11:48:19 AM) (Source: Application Error)(User: ) Description: MOM.exe4.5.0.051891507KERNELBASE.dll6.1.7601.1822951fb1677e0434352000000000000940dc3c01cf2ef26b5dc49dC:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exeC:\Windows\system32\KERNELBASE.dllac99fe86-9ae5-11e3-9f08-002421a09af9 Error: (02/21/2014 11:48:17 AM) (Source: .NET Runtime)(User: ) Description: Anwendung: MOM.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.BadImageFormatException Stapel: bei ATI.ACE.MOM.Implementation.MOM_Main.Run() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (02/21/2014 11:30:04 AM) (Source: Application Error)(User: ) Description: MOM.exe4.5.0.051891507KERNELBASE.dll6.1.7601.1822951fb1677e0434352000000000000940da6c01cf2eefe011a66bC:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exeC:\Windows\system32\KERNELBASE.dll1ff1f9bc-9ae3-11e3-b87c-002421a09af9 Error: (02/21/2014 11:30:04 AM) (Source: .NET Runtime)(User: ) Description: Anwendung: MOM.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.BadImageFormatException Stapel: bei ATI.ACE.MOM.Implementation.MOM_Main.Run() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (02/21/2014 11:10:09 AM) (Source: Application Error)(User: ) Description: sdiagnhost.exe6.1.7600.163854a5bc3d4mscorwks.dll2.0.50727.54725174ddb3c000000500000000005963b2 Error: (02/21/2014 11:10:09 AM) (Source: .NET Runtime)(User: ) Description: .NET Runtime version 2.0.50727.5472 - Schwerwiegender Fehler im Ausführungsmodul (000007FEF3C45756) (80131506). CodeIntegrity Errors: =================================== Date: 2012-10-13 17:52:13.541 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-13 17:52:13.539 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-13 17:52:13.537 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-13 17:52:13.534 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-13 17:52:13.532 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2012-10-13 17:52:13.530 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 30% Total physical RAM: 8190.24 MB Available physical RAM: 5664.73 MB Total Pagefile: 16378.66 MB Available Pagefile: 13477.71 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:74.52 GB) (Free:0.6 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:48.83 GB) (Free:40.55 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive e: () (Fixed) (Total:29.29 GB) (Free:6.75 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive f: () (Fixed) (Total:100.21 GB) (Free:14.28 GB) NTFS Drive g: () (Fixed) (Total:59.57 GB) (Free:37.11 GB) NTFS Drive h: () (Fixed) (Total:60.18 GB) (Free:6.46 GB) NTFS Drive k: (WINKI) (Removable) (Total:0.47 GB) (Free:0.03 GB) FAT ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 75 GB) (Disk ID: 0F57E316) Partition: GPT Partition Type. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: AC47AC47) Partition: GPT Partition Type. ======================================================== Disk: 2 (Size: 149 GB) (Disk ID: 437F4F53) Partition 1: (Active) - (Size=29 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=120 GB) - (Type=OF Extended) ======================================================== Disk: 3 (Size: 490 MB) (Disk ID: 0006959D) Partition 1: (Active) - (Size=486 MB) - (Type=0E) ==================== End Of Log ============================ |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Wie Diverse Windows 7-Funktionen unerreichbar/defekt Why? Code:
ATTFilter activate.adobe.com practivate.adobe.com lmlicenses.wip4.adobe.com lm.licenses.adobe.com na1r.services.adobe.com hlrcv.stage.adobe.com Hast Du den Antivirus deaktiviert? Code:
ATTFilter AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} |
![]() ![]() | ![]() Wo Diverse Windows 7-Funktionen unerreichbar/defekt Lösung! Was meinst Du mit "Why?" ? Was bedeuten diese Einträge? Was mit Windows-Antivirus ist kann ich nicht sagen, da ich weder die Firewall noch das Wartungscenter öffnen kann. Wenn ich über Start den Defender öffnen will kommt die Meldung dass ich wohl nicht über ausreichende Berechtigung verfüge, explorer.exe in der headline Geändert von CyberMafiosi (21.02.2014 um 13:21 Uhr) |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt Du hast einen Rootkit drauf. Das erklärt alles. Ich schau immer erst auf AV und hosts Einträge bevor ich das ganze Log lese. ![]() Warte bitte bis sich ein Experte meldet. |
![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt Könnte auch einfach eine nicht legale Version von Photoshop sein ![]() Um das zu umgehen hat man die Hostnamen für die Registrierung etc. auf die lokale Maschine umgeleitet ![]() Adobe Photoshop CC (x32 Version: 14.0 - Adobe Systems Incorporated |
![]() | #9 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt Es gilt die Unschuldsvermutung ![]() Hab ja deswegen nachgefragt. Lese am Handy nicht das.ganze Log um dann wegen Cracks den Support zu beenden ![]() ZeroAccess hat auch den Windows Defender gekillt ![]() |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst]Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst] Kannst Du in den Logfiles die Stelle bennen, die auf das Rootkit schließen ? Was ist ZeroAccess ? Bitte Leute, ich versteh das Fach-Chinesisch nicht, erläutert mir das bitte in Laiensprache. |
![]() | #12 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst] Gut, dass Du da bist cosinus! ![]() |
![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst] ZeroAccess ist nen Rootkit, gibt auchs chon div. Threads darüber im Trojaner-Board Code:
ATTFilter Winsock: Catalog5 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll" Winsock: Catalog5-x64 01 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5-x64 07 mswsock.dll File Not found () ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll" |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst] Diese Einträge in der Hosts dienen dazu, raubkopierte (gecrackte) Software lauffähig zu machen ![]() Ich kann Dir bei ZeroAccess eh nicht helfen. Aber übersetz mal seinen Namen und vergleich ihn mit dem Threadtitel. Im FRST kommt er einige Male vor.... |
![]() | #15 |
![]() ![]() | ![]() Diverse Windows 7-Funktionen unerreichbar/defekt [gelöst] okay, und wie teile ich dass dann mit, dass ich das "illegale" gelöscht habe? |
