![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Moin moin hoffe ich bin mit meinem Problem hier richtig? Viele Seitem im Internet lassen sich nicht mehr aufrufen, werden nur teilweise Dagestellt oder haben lange Ladezeiten. Übertragungsrate & Sendeleistung sind laut infos meines Wlan-Sticks Ok. Meine Mitbewohner haben keinerlei Probleme mit dem Internet. MFG Raven PS: Seiten die nicht aufrufbar sind unteranderem Facebook, Chip.de und GMX.de |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Hallo und
__________________![]() Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Internet arbeitet jetzt wieder normal obwol ich den Rechner gesten mehrfach Neugestartet habe.
__________________Avira Code:
ATTFilter Exportierte Ereignisse: 21.02.2014 19:23 [System-Scanner] Malware gefunden Die Datei 'C:\System Volume Information\_restore{1CDEFB37-3159-42DF-A5F9-72937FD6E58A}\RP780\A0393838.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Trash.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '575c3dba.qua' verschoben! Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2014.02.20.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Raven01 :: RAVEN [Administrator] 23.02.2014 21:51:25 mbam-log-2014-02-23 (21-51-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 261462 Laufzeit: 4 Minute(n), 50 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-02-2014 02 Ran by Raven01 (administrator) on RAVEN on 24-02-2014 14:57:23 Running from C:\Dokumente und Einstellungen\Raven01\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (O&O Software GmbH) C:\Programme\OO Software\Defrag\oodag.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Razer\DeathAdder\razerhid.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin) C:\Programme\avmwlanstick\wlangui.exe (O&O Software GmbH) C:\Programme\OO Software\Defrag\oodtray.exe (Razer Inc.) C:\Programme\Razer\DeathAdder\razerofa.exe (TODO: <Company name>) C:\Programme\Razer\DeathAdder\vdDaemon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Valve Corporation) E:\Steam\steam.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [JMB36X IDE Setup] - C:\WINDOWS\RaidTool\xInsIDE.exe [36864 2007-03-20] () HKLM\...\Run: [36X Raid Configurer] - C:\WINDOWS\system32\xRaidSetup.exe [1953792 2007-05-25] (Gigabyte Technology Corp.) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16380416 2007-07-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [DeathAdder] - C:\Programme\Razer\DeathAdder\razerhid.exe [248320 2011-02-19] () HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [15668512 2013-03-15] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] - C:\WINDOWS\system32\NvMCTray.dll [223008 2013-03-15] (NVIDIA Corporation) HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [1982312 2013-03-15] () HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM\...\Run: [OODefragTray] - C:\Programme\OO Software\Defrag\oodtray.exe [2729800 2011-01-12] (O&O Software GmbH) HKU\S-1-5-21-583907252-1788223648-725345543-1004\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1385569025437 DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default FF DefaultSearchEngine: Wikipedia (de) FF SelectedSearchEngine: Wikipedia (de) FF Homepage: www.google.de FF NetworkProxy: "backup.ftp", "" FF NetworkProxy: "backup.ftp_port", 8084 FF NetworkProxy: "backup.socks", "" FF NetworkProxy: "backup.socks_port", 8084 FF NetworkProxy: "backup.ssl", "" FF NetworkProxy: "backup.ssl_port", 8084 FF NetworkProxy: "ftp", "" FF NetworkProxy: "ftp_port", 80 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "" FF NetworkProxy: "socks_port", 80 FF NetworkProxy: "ssl", "" FF NetworkProxy: "ssl_port", 80 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.1.11 - C:\Programme\VideoLAN\VLC\npvlc.dll No File FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll No File FF Plugin HKCU: ubisoft.com/uplaypc - C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi [2013-06-16] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-08-02] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-02-23] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-07-09] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-07-09] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) S4 msvsmon80; C:\Programme\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2799808 2005-09-23] (Microsoft Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) R2 OODefragAgent; C:\Programme\OO Software\Defrag\oodag.exe [2335560 2011-01-12] (O&O Software GmbH) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [529744 2012-10-27] (Valve Corporation) S3 CoordinatorServiceHost; "C:\Programme\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe" [X] S2 ZAPrivacyService; "C:\Programme\CheckPoint\ZoneAlarm\ZAPrivacyService.exe" [X] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-09-25] (Meetinghouse Data Communications) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [281760 2010-10-25] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 CYUSB; C:\WINDOWS\System32\Drivers\CYUSB.sys [38528 2009-08-10] (Cypress Semiconductor) S3 danewFltr; C:\WINDOWS\System32\drivers\danew.sys [11136 2009-04-21] (Razer (Asia-Pacific) Pte Ltd) R3 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [232512 2011-10-20] (DT Soft Ltd) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2010-10-22] (AVM GmbH) S3 gdrv; C:\WINDOWS\gdrv.sys [15600 2010-09-25] (Windows (R) 2000 DDK provider) S3 hidkmdf; C:\WINDOWS\System32\DRIVERS\hidkmdf.sys [6656 2010-09-25] (Windows (R) Win 7 DDK provider) R2 ithsgt; C:\WINDOWS\System32\DRIVERS\ithsgt.sys [162432 2012-06-21] () R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [48256 2007-06-13] (JMicron Technology Corp.) R2 lilsgt; C:\WINDOWS\System32\DRIVERS\lilsgt.sys [12032 2012-06-21] () R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [25888 2010-10-25] () R3 mod7700; C:\WINDOWS\System32\Drivers\mod7700.sys [473728 2007-04-18] (DiBcom) R3 MODRC; C:\WINDOWS\System32\DRIVERS\modrc.sys [13440 2007-02-06] (DiBcom S.A.) S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 RT73; C:\WINDOWS\System32\DRIVERS\rt73.sys [232192 2005-08-02] (Ralink Technology, Corp.) S3 RTL8187B; C:\WINDOWS\System32\DRIVERS\wg111v3.sys [287232 2007-12-28] (Realtek Semiconductor Corporation ) S3 S6U12Scanner; C:\WINDOWS\System32\drivers\usbscan.sys [15104 2008-04-13] (Microsoft Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-06-18] (Avira GmbH) S3 cportclm; \??\C:\DOKUME~1\Raven01\LOKALE~1\Temp\cportclm.sys [X] S3 cpudrv; \??\C:\Programme\SystemRequirementsLab\cpudrv.sys [X] S4 IntelIde; No ImagePath S3 L8042mou; system32\DRIVERS\L8042mou.Sys [X] S3 LHidUsbK; System32\Drivers\LHidUsbK.Sys [X] S3 LMouKE; system32\DRIVERS\LMouKE.Sys [X] S3 motmodem; system32\DRIVERS\motmodem.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [225856 2008-06-20] (Microsoft Corporation) S3 Wdf01000; System32\Drivers\wdf01000.sys [X] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-24 14:57 - 2014-02-24 14:57 - 00014580 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.txt 2014-02-24 14:57 - 2014-02-24 14:57 - 00000000 ____D () C:\FRST 2014-02-24 14:56 - 2014-02-24 14:56 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.exe 2014-02-23 21:59 - 2014-02-23 21:59 - 00169096 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-22 15:24 - 2014-02-22 15:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Chromium 2014-02-22 14:27 - 2014-02-24 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Might & Magic Heroes VI 2014-02-22 14:27 - 2014-02-22 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Might & Magic Heroes VI 2014-02-20 16:51 - 2014-02-20 22:35 - 00000266 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Ativir.txt 2014-02-15 11:26 - 2014-02-15 11:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 11:18 - 2014-02-15 11:37 - 337885805 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\[Tanoshi] Mikakunin de Shinkoukei - 04 [720p x264-AAC][Hi10P].mkv 2014-02-10 14:49 - 2014-02-10 14:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\FalloutNV 2014-02-07 17:55 - 2014-02-07 17:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Doublefine 2014-02-07 17:49 - 2014-02-07 17:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Cq 2014-01-27 13:35 - 2014-01-27 17:49 - 00000217 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Spritkosten.txt 2014-01-26 14:40 - 2014-01-26 19:41 - 00000417 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Koordinaten.txt ==================== One Month Modified Files and Folders ======= 2014-02-24 14:57 - 2014-02-24 14:57 - 00014580 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.txt 2014-02-24 14:57 - 2014-02-24 14:57 - 00000000 ____D () C:\FRST 2014-02-24 14:56 - 2014-02-24 14:56 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.exe 2014-02-24 14:54 - 2013-07-14 21:18 - 00012190 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-02-24 14:52 - 2014-02-22 14:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Might & Magic Heroes VI 2014-02-24 14:27 - 2013-06-17 20:33 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-24 08:29 - 2010-09-25 17:47 - 01849129 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-24 08:28 - 2012-05-23 14:34 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-02-24 08:28 - 2012-05-23 14:34 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-24 08:28 - 2010-09-25 17:50 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-24 00:13 - 2010-09-25 17:51 - 00000190 ___SH () C:\Dokumente und Einstellungen\Raven01\ntuser.ini 2014-02-24 00:13 - 2010-09-25 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01 2014-02-24 00:13 - 2010-09-25 17:50 - 00032512 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-23 21:59 - 2014-02-23 21:59 - 00169096 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-23 21:49 - 2011-05-15 12:40 - 00000000 __SHD () C:\Dokumente und Einstellungen\Raven01\UserData 2014-02-23 13:28 - 2010-09-25 21:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\Raven01\Desktop\Games 2014-02-23 11:54 - 2011-01-03 17:43 - 00000000 ____D () C:\Programme\LingoPad 2014-02-23 11:05 - 2013-03-27 19:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Media Player Classic 2014-02-23 11:05 - 2012-01-18 10:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\uTorrent 2014-02-23 11:05 - 2011-05-15 12:28 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-22 15:31 - 2014-02-22 14:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Might & Magic Heroes VI 2014-02-22 15:24 - 2014-02-22 15:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Chromium 2014-02-22 15:04 - 2012-11-16 11:40 - 00000000 ____D () C:\Programme\CheckPoint 2014-02-22 15:03 - 2012-11-16 11:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint 2014-02-22 15:03 - 2010-09-25 18:38 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-22 14:25 - 2010-09-25 17:47 - 00000000 ____D () C:\WINDOWS\system32\DirectX 2014-02-22 11:50 - 2011-03-27 19:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bethesda Softworks 2014-02-22 11:50 - 2010-09-25 17:56 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2014-02-22 11:49 - 2011-10-09 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\My Games 2014-02-21 11:28 - 2012-07-24 23:54 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-21 11:28 - 2011-08-08 19:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-20 22:35 - 2014-02-20 16:51 - 00000266 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Ativir.txt 2014-02-19 10:32 - 2006-02-28 13:00 - 00000535 _____ () C:\WINDOWS\win.ini 2014-02-17 19:18 - 2013-02-03 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Pulp City 2014-02-16 11:07 - 2013-05-31 19:53 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-02-15 19:19 - 2010-09-25 18:38 - 00000000 ___RD () C:\Programme 2014-02-15 11:37 - 2014-02-15 11:18 - 337885805 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\[Tanoshi] Mikakunin de Shinkoukei - 04 [720p x264-AAC][Hi10P].mkv 2014-02-15 11:26 - 2014-02-15 11:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-15 11:11 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-14 00:18 - 2013-10-04 21:36 - 00446478 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-583907252-1788223648-725345543-1004-0.dat 2014-02-14 00:18 - 2013-10-04 21:36 - 00157214 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-02-10 14:49 - 2014-02-10 14:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\FalloutNV 2014-02-08 14:46 - 2013-12-03 16:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft 2014-02-07 17:55 - 2014-02-07 17:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Doublefine 2014-02-07 17:49 - 2014-02-07 17:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Cq 2014-02-06 23:16 - 2011-08-21 08:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-01 18:53 - 2013-07-14 21:08 - 01084220 _____ () C:\WINDOWS\system32\nvdrsdb1.bin 2014-02-01 18:53 - 2013-07-14 21:08 - 01084220 _____ () C:\WINDOWS\system32\nvdrsdb0.bin 2014-02-01 18:53 - 2013-07-14 21:08 - 00000001 _____ () C:\WINDOWS\system32\nvdrssel.bin 2014-02-01 18:26 - 2011-11-11 13:30 - 00000368 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Steam_PxW.txt 2014-02-01 16:49 - 2011-06-17 16:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GOG.com 2014-02-01 16:48 - 2010-09-25 17:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\Raven01\Startmenü\Programme 2014-01-27 17:49 - 2014-01-27 13:35 - 00000217 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Spritkosten.txt 2014-01-26 19:41 - 2014-01-26 14:40 - 00000417 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Koordinaten.txt 2014-01-26 13:54 - 2010-09-25 21:45 - 00230400 _____ () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 13:00] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0109056 ____A (Microsoft Corporation) 4bb6a83640f1d1792ad21ce767b621c6 C:\WINDOWS\system32\User32.dll [2006-02-28 13:00] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 13:00] - [2008-04-14 06:52] - 0399360 ____A (Microsoft Corporation) e970c2296916bf4a2f958680016fe312 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 13:00] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-02-2014 02 Ran by Raven01 at 2014-02-24 14:58:03 Running from C:\Dokumente und Einstellungen\Raven01\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== µTorrent (HKCU\...\uTorrent) (Version: - BitTorrent Inc.) 7-Zip 4.65 (HKLM\...\7-Zip) (Version: - ) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe AIR (Version: - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) Ashampoo Burning Studio 2012 v.10.0.15 (HKLM\...\Ashampoo Burning Studio 2012_is1) (Version: 10.0.15 - Ashampoo GmbH & Co. KG) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: - Avira) AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin) Beyond Good & Evil (HKLM\...\{6BF81CE7-3D5A-497F-8912-2A65A0253E1B}) (Version: 1.01.000 - ) Borderlands (HKLM\...\Steam App 8980) (Version: - Gearbox Software) Borderlands 2 (HKLM\...\Steam App 49520) (Version: - Gearbox Software) CCleaner (HKLM\...\CCleaner) (Version: 3.17 - Piriform) Combined Community Codec Pack 2013-03-02 (HKLM\...\Combined Community Codec Pack_is1) (Version: 2013.03.02.0 - CCCP Project) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) DivX-Setup (HKLM\...\DivX Setup) (Version: - DivX, LLC) Fallout: New Vegas (HKLM\...\Steam App 22380) (Version: - Obsidian Entertainment) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Gamers.IRC 5.25 (HKLM\...\Gamers.IRC) (Version: - ) Gigabyte Raid Configurer (HKLM\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0000 - Gigabyte Technology Corp.) GIMP 2.6.11 (HKLM\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team) Google Update Helper (Version: - Google Inc.) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Jade Empire Special Edition (HKLM\...\GOGPACKJADEEMPIRE_is1) (Version: - GOG.com) LingoPad 2.6 (Build 360) (HKLM\...\LingoPad_is1) (Version: 2.6 - Lingo4you) Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2003 Web Components (HKLM\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.6213.1000 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs (HKLM\...\{90120000-00B2-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (HKLM\...\Microsoft Visual Studio 2005 Tools for Applications - ENU) (Version: - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (Version: 8.0.50727.146 - Microsoft Corporation) Hidden Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Might & Magic: Heroes VI (HKLM\...\Steam App 48220) (Version: - Blackhole) mIRC (HKLM\...\mIRC) (Version: 7.22 - mIRC Co. Ltd.) Mozilla Firefox 27.0.1 (x86 de) (HKLM\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla) MPC-HC 1.7.0 (HKLM\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: - MPC-HC Team) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 6.0 Parser (KB925673) (HKLM\...\{FE9126DB-5F84-495A-BB46-3C724F1C2D08}) (Version: 6.00.3888.0 - Microsoft Corporation) MUSTEK 1200 CU v2.0a (HKLM\...\MUSTEK 1200 CU v2.0a) (Version: - ) NVIDIA Grafiktreiber 314.22 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 314.22 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation) NVIDIA PhysX (Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Systemsteuerung 314.22 (Version: 314.22 - NVIDIA Corporation) Hidden NVIDIA Update 1.12.12 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.12.12 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.12.12 - NVIDIA Corporation) Hidden O&O Defrag Free Edition (HKLM\...\{7BAC6514-6CC1-4339-B20B-10A04301ECDB}) (Version: 14.1.425 - O&O Software GmbH) PDF-XChange Viewer (HKLM\...\{5754AB15-F61B-4B9B-91AA-E286F55CFA8B}) (Version: - Tracker Software Products Ltd.) Pinnacle DistanTV Server (HKLM\...\{7C7AC2D4-1077-45C8-826A-16445B5E0DB7}) (Version: 1.00.0079 - Pinnacle Systems Inc.) Pinnacle TVCenter Pro (HKLM\...\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}) (Version: 4.94.1637 - Pinnacle Systems) Psychonauts (HKLM\...\Steam App 3830) (Version: - Double Fine Productions) Razer DeathAdder(TM) Mouse (HKLM\...\{EB1B8449-CD8F-485B-ADB6-02FBCFE180D3}) (Version: 3.02 - Razer USA Ltd.) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.11.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) SolidWorks 2010 SP02.1 (Version: 18.121.12 - SolidWorks) Hidden Starbound (HKLM\...\Steam App 211820) (Version: - ) Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (Version: - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.13 - TeamSpeak Systems GmbH) Terraria (HKLM\...\Steam App 105600) (Version: - Re-Logic) Tom Clancy's Splinter Cell: Chaos Theory (HKLM\...\Steam App 13570) (Version: - Ubisoft Montreal) Torchlight (HKLM\...\Torchlight_is1) (Version: - GOG.com) Treasure Adventure Game (HKLM\...\GOGPACKTREASUREADVENTUREGAME_is1) (Version: - GOG.com) Ubisoft Game Launcher (HKLM\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 2.6.1f3_31223 - Unity Technologies ApS) <==== ATTENTION Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden Venetica (HKLM\...\Venetica_is1) (Version: - dtp) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Driver Package - Cypress (CYUSB) USB (06/05/2009 (HKLM\...\85C2153E6B3ED760F8F06C23A83E8CC3C4680D6C) (Version: 06/05/2009 - Cypress) Windows Driver Package - Razer (HidUsb) HIDClass (02/02/2007 (HKLM\...\DA73216D935E3CBA996AFD6E6513ECC587E0C3C1) (Version: 02/02/2007 - Razer) Windows Driver Package - Razer (HidUsb) HIDClass (04/04/2009 (HKLM\...\7BDD6421B73797179E9A97E5C7DE019FBC77147F) (Version: 04/04/2009 - Razer) Windows Imaging Component (HKLM\...\WIC) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Presentation Foundation (Version: 3.0.6920.0 - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ZoneAlarm Free Firewall (HKLM\...\ZoneAlarm Free Firewall) (Version: - Check Point) ==================== Restore Points ========================= 06-02-2014 16:30:44 Systemprüfpunkt 07-02-2014 18:55:18 Systemprüfpunkt 08-02-2014 18:56:22 Systemprüfpunkt 10-02-2014 13:48:29 DirectX wurde installiert 14-02-2014 14:16:59 Systemprüfpunkt 17-02-2014 18:37:16 Systemprüfpunkt 19-02-2014 18:46:00 Systemprüfpunkt 20-02-2014 18:54:09 Systemprüfpunkt 22-02-2014 10:50:13 Entfernt Fallout 3 22-02-2014 13:24:23 DirectX wurde installiert 22-02-2014 13:25:46 Configured Ubisoft Game Launcher ==================== Hosts content: ========================== 2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-19 06:21 - 2013-06-18 07:01 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2011-05-12 14:42 - 2011-02-19 11:04 - 00248320 _____ () C:\Programme\Razer\DeathAdder\razerhid.exe 2014-01-08 12:37 - 2013-12-12 23:19 - 00142848 _____ () E:\Steam\libavresample-1.dll 2014-01-08 12:37 - 2013-11-05 02:12 - 00890592 _____ () E:\Steam\libavutil-52.dll 2013-07-01 07:20 - 2014-02-11 03:34 - 00751616 _____ () E:\Steam\SDL2.dll 2011-11-11 14:39 - 2014-02-20 00:07 - 01135296 _____ () E:\Steam\bin\chromehtml.dll 2011-11-11 14:39 - 2014-01-11 00:33 - 20625832 _____ () E:\Steam\bin\libcef.dll 2012-03-18 11:20 - 2013-06-15 00:49 - 01100800 _____ () E:\Steam\bin\avcodec-53.dll 2012-03-18 11:20 - 2013-06-15 00:49 - 00124416 _____ () E:\Steam\bin\avutil-51.dll 2012-03-18 11:20 - 2013-06-15 00:49 - 00192000 _____ () E:\Steam\bin\avformat-53.dll 2014-02-15 11:26 - 2014-02-15 11:26 - 03578992 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Pinnacle Streaming Server.lnk => C:\WINDOWS\pss\Pinnacle Streaming Server.lnkCommon Startup MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: ICQ => "C:\Programme\ICQ7.1\ICQ.exe" silent loginmode=4 MSCONFIG\startupreg: JWOSetup => JWOSetup.exe -en MSCONFIG\startupreg: Skype => "C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Skype\Phone\Skype.exe" /nosplash /minimized MSCONFIG\startupreg: SMKRun => C:\Programme\JustWrite Office\ScreenMark.exe -i MSCONFIG\startupreg: Steam => "E:\Steam\steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" MSCONFIG\startupreg: VeohPlugin => "C:\Programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" MSCONFIG\startupreg: {E5DCE3A1-E0B1-6C38-4CAA-26F5FA8FEFB8} => "C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Hofirir\xeniga.exe" ==================== Faulty Device Manager Devices ============= Name: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Realtek Semiconductor Corp. Service: RTLE8023xp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Beep Description: Beep Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Beep Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Virtual HID Minidriver Description: Virtual HID Minidriver Class Guid: {6264E7E6-B95C-4033-908F-86E7AB9E2554} Manufacturer: Razer Service: VKbms Problem: : Windows cannot initialize the device driver for this hardware. (Code 37) Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver. ==================== Event log errors: ========================= Application errors: ================== Error: (02/18/2014 00:50:52 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung falloutnv.exe, Version, fehlgeschlagenes Modul falloutnv.exe, Version, Fehleradresse 0x0004ac9b. Das medienspezifische Ereignis für [falloutnv.exe!ws!] wird verarbeitet. Error: (02/10/2014 04:10:58 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung falloutnv.exe, Version, fehlgeschlagenes Modul falloutnv.exe, Version, Fehleradresse 0x000a516a. Das medienspezifische Ereignis für [falloutnv.exe!ws!] wird verarbeitet. Error: (01/28/2014 01:48:27 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung starbound_opengl.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (01/28/2014 01:48:14 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung starbound_opengl.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. System errors: ============= Error: (02/24/2014 08:28:42 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 09:59:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 09:46:15 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 10:50:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/22/2014 04:45:22 PM) (Source: 0) (User: ) Description: AVM FRITZ!WLAN USB Stick Error: (02/22/2014 03:04:43 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/20/2014 10:53:12 AM) (Source: 0) (User: ) Description: 0xC0000001HarddiskVolume1 Error: (02/18/2014 03:42:47 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Avira Echtzeit-Scanner" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Starten Sie den Dienst neu.. Error: (02/18/2014 03:42:47 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Error: (02/18/2014 03:42:47 PM) (Source: Service Control Manager) (User: ) Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: %%5 Microsoft Office Sessions: ========================= Error: (06/09/2013 00:22:49 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 8110 seconds with 6480 seconds of active time. This session ended with a crash. Error: (03/18/2013 07:41:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 5 seconds with 0 seconds of active time. This session ended with a crash. Error: (03/18/2013 07:40:44 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 15 seconds with 0 seconds of active time. This session ended with a crash. Error: (12/27/2012 04:15:50 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 10494 seconds with 6420 seconds of active time. This session ended with a crash. Error: (01/06/2011 01:28:39 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2627 seconds with 2400 seconds of active time. This session ended with a crash. Error: (11/20/2010 03:34:14 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 36% Total physical RAM: 2046.42 MB Available physical RAM: 1294.06 MB Total Pagefile: 3939.31 MB Available Pagefile: 2993.09 MB Total Virtual: 2047.88 MB Available Virtual: 1950.42 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:25 GB) (Free:2.53 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Spiele) (Fixed) (Total:80 GB) (Free:3.47 GB) NTFS Drive e: (Spiele/Programme) (Fixed) (Total:80 GB) (Free:2.73 GB) NTFS Drive f: (Daten) (Fixed) (Total:47.88 GB) (Free:0.51 GB) NTFS Drive i: (Raven´s Ex) (Fixed) (Total:335.35 GB) (Free:1.43 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 372A3729) Partition 1: (Active) - (Size=25 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=208 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 335 GB) (Disk ID: D1414D6C) Partition: GPT Partition Type. ==================== End Of Log ============================ |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem InternetZitat:
![]() Zitat:
![]() Windows XP Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein großes Sicherheitsrisiko. Du solltest dir jetzt unbedingt Gedanken machen, möglichst schnell auf ein aktuelleres Betriebssystem umzusteigen.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Verbindungsprobleme mit dem InternetZitat:
![]() Rechner mit neuem Betriebssystem kommt in einem Monat |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> Verbindungsprobleme mit dem Internet |
![]() | #7 |
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2014.02.24.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 :: RAVEN [administrator] 24.02.2014 16:18:31 mbar-log-2014-02-24 (16-18-31).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 266180 Time elapsed: 10 minute(s), 31 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
ATTFilter # AdwCleaner v3.013 - Bericht erstellt am 26/11/2013 um 13:21:07 # Updated 24/11/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Raven01 - RAVEN # Gestartet von : C:\Dokumente und Einstellungen\Raven01\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\CheckPoint\ZoneAlarm LTD Toolbar Datei Gelöscht : C:\DOKUME~1\Raven01\LOKALE~1\Temp\Uninstall.exe ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar ***** [ Browser ] ***** -\\ Internet Explorer v6.0.2900.5512 -\\ Mozilla Firefox v21.0 (de) [ Datei : C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\prefs.js ] ************************* AdwCleaner[R0].txt - [1272 octets] - [26/11/2013 13:19:45] AdwCleaner[S0].txt - [1195 octets] - [26/11/2013 13:21:07] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1255 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v3.019 - Bericht erstellt am 25/02/2014 um 10:02:19 # Aktualisiert 17/02/2014 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : Raven01 - RAVEN # Gestartet von : C:\Dokumente und Einstellungen\Raven01\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Programme\uniblue Ordner Gelöscht : C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\uniblue ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4C836512-BB70-11D2-A5A7-00105A9C91C6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DB797690-40E0-11D2-9BD5-0060082AE372} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB797681-40E0-11D2-9BD5-0060082AE372} ***** [ Browser ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\prefs.js ] ************************* AdwCleaner[R0].txt - [2570 octets] - [26/11/2013 13:19:45] AdwCleaner[S0].txt - [2498 octets] - [26/11/2013 13:21:07] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2558 octets] ########## JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Microsoft Windows XP x86 Ran by Raven01 on 25.02.2014 at 10:27:54,84 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.02.2014 at 10:29:50,15 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-02-2014 02 Ran by Raven01 (administrator) on RAVEN on 25-02-2014 10:38:12 Running from C:\Dokumente und Einstellungen\Raven01\Desktop Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe (AVM Berlin) C:\Programme\avmwlanstick\WlanNetService.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (O&O Software GmbH) C:\Programme\OO Software\Defrag\oodag.exe (Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE () C:\Programme\Razer\DeathAdder\razerhid.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe (AVM Berlin) C:\Programme\avmwlanstick\wlangui.exe (O&O Software GmbH) C:\Programme\OO Software\Defrag\oodtray.exe (Razer Inc.) C:\Programme\Razer\DeathAdder\razerofa.exe (TODO: <Company name>) C:\Programme\Razer\DeathAdder\vdDaemon.exe (Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [JMB36X IDE Setup] - C:\WINDOWS\RaidTool\xInsIDE.exe [36864 2007-03-20] () HKLM\...\Run: [36X Raid Configurer] - C:\WINDOWS\system32\xRaidSetup.exe [1953792 2007-05-25] (Gigabyte Technology Corp.) HKLM\...\Run: [RTHDCPL] - C:\WINDOWS\RTHDCPL.EXE [16380416 2007-07-05] (Realtek Semiconductor Corp.) HKLM\...\Run: [Alcmtr] - C:\WINDOWS\ALCMTR.EXE [69632 2005-05-03] (Realtek Semiconductor Corp.) HKLM\...\Run: [DeathAdder] - C:\Programme\Razer\DeathAdder\razerhid.exe [248320 2011-02-19] () HKLM\...\Run: [avgnt] - C:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [15668512 2013-03-15] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] - C:\WINDOWS\system32\NvMCTray.dll [223008 2013-03-15] (NVIDIA Corporation) HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nview\nwiz.exe [1982312 2013-03-15] () HKLM\...\Run: [AVMWlanClient] - C:\Programme\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM\...\Run: [OODefragTray] - C:\Programme\OO Software\Defrag\oodtray.exe [2729800 2011-01-12] (O&O Software GmbH) HKU\S-1-5-21-583907252-1788223648-725345543-1004\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000 ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm SearchScopes: HKLM - DefaultScope value is missing. Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No File DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1385569025437 DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_17-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default FF DefaultSearchEngine: Wikipedia (de) FF SelectedSearchEngine: Wikipedia (de) FF Homepage: www.google.de FF NetworkProxy: "backup.ftp", "" FF NetworkProxy: "backup.ftp_port", 8084 FF NetworkProxy: "backup.socks", "" FF NetworkProxy: "backup.socks_port", 8084 FF NetworkProxy: "backup.ssl", "" FF NetworkProxy: "backup.ssl_port", 8084 FF NetworkProxy: "ftp", "" FF NetworkProxy: "ftp_port", 80 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "socks", "" FF NetworkProxy: "socks_port", 80 FF NetworkProxy: "ssl", "" FF NetworkProxy: "ssl_port", 80 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll () FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.) FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Programme\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=1.1.11 - C:\Programme\VideoLAN\VLC\npvlc.dll No File FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll No File FF Plugin HKCU: ubisoft.com/uplaypc - C:\Programme\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll (Tracker Software Products Ltd.) FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Programme\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi [2013-06-16] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Mozilla\Firefox\Profiles\b5zb5oph.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-08-02] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013-02-23] ========================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AVM WLAN Connection Service; C:\Programme\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-07-09] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2012-07-09] (Google Inc.) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation) S4 msvsmon80; C:\Programme\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2799808 2005-09-23] (Microsoft Corporation) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1266464 2013-03-15] (NVIDIA Corporation) S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) R2 OODefragAgent; C:\Programme\OO Software\Defrag\oodag.exe [2335560 2011-01-12] (O&O Software GmbH) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S3 Steam Client Service; C:\Programme\Gemeinsame Dateien\Steam\SteamService.exe [529744 2012-10-27] (Valve Corporation) S3 CoordinatorServiceHost; "C:\Programme\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe" [X] S2 ZAPrivacyService; "C:\Programme\CheckPoint\ZoneAlarm\ZAPrivacyService.exe" [X] ==================== Drivers (Whitelisted) ==================== R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21035 2010-09-25] (Meetinghouse Data Communications) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [281760 2010-10-25] () R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [37352 2013-11-25] (Avira Operations GmbH & Co. KG) S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-13] (Microsoft Corporation) S3 CYUSB; C:\WINDOWS\System32\Drivers\CYUSB.sys [38528 2009-08-10] (Cypress Semiconductor) S3 danewFltr; C:\WINDOWS\System32\drivers\danew.sys [11136 2009-04-21] (Razer (Asia-Pacific) Pte Ltd) R3 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [232512 2011-10-20] (DT Soft Ltd) R2 EAPPkt; C:\WINDOWS\System32\DRIVERS\EAPPkt.sys [38144 2007-10-09] (Realtek) R3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2010-10-22] (AVM GmbH) S3 gdrv; C:\WINDOWS\gdrv.sys [15600 2010-09-25] (Windows (R) 2000 DDK provider) S3 hidkmdf; C:\WINDOWS\System32\DRIVERS\hidkmdf.sys [6656 2010-09-25] (Windows (R) Win 7 DDK provider) R2 ithsgt; C:\WINDOWS\System32\DRIVERS\ithsgt.sys [162432 2012-06-21] () R0 JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [48256 2007-06-13] (JMicron Technology Corp.) R2 lilsgt; C:\WINDOWS\System32\DRIVERS\lilsgt.sys [12032 2012-06-21] () R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [25888 2010-10-25] () R3 mod7700; C:\WINDOWS\System32\Drivers\mod7700.sys [473728 2007-04-18] (DiBcom) R3 MODRC; C:\WINDOWS\System32\DRIVERS\modrc.sys [13440 2007-02-06] (DiBcom S.A.) S3 MPE; C:\WINDOWS\System32\DRIVERS\MPE.sys [15232 2008-04-13] (Microsoft Corporation) S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-13] (Microsoft Corporation) S3 RT73; C:\WINDOWS\System32\DRIVERS\rt73.sys [232192 2005-08-02] (Ralink Technology, Corp.) S3 RTL8187B; C:\WINDOWS\System32\DRIVERS\wg111v3.sys [287232 2007-12-28] (Realtek Semiconductor Corporation ) S3 S6U12Scanner; C:\WINDOWS\System32\drivers\usbscan.sys [15104 2008-04-13] (Microsoft Corporation) R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2013-06-18] (Avira GmbH) S3 cportclm; \??\C:\DOKUME~1\Raven01\LOKALE~1\Temp\cportclm.sys [X] S3 cpudrv; \??\C:\Programme\SystemRequirementsLab\cpudrv.sys [X] S4 IntelIde; No ImagePath S3 L8042mou; system32\DRIVERS\L8042mou.Sys [X] S3 LHidUsbK; System32\Drivers\LHidUsbK.Sys [X] S3 LMouKE; system32\DRIVERS\LMouKE.Sys [X] S3 motmodem; system32\DRIVERS\motmodem.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) U5 Tcpip6; C:\Windows\System32\Drivers\Tcpip6.sys [225856 2008-06-20] (Microsoft Corporation) S3 Wdf01000; System32\Drivers\wdf01000.sys [X] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-02-25 10:29 - 2014-02-25 10:29 - 00000583 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\JRT.txt 2014-02-25 10:24 - 2014-02-25 10:24 - 00037984 _____ () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-25 10:16 - 2014-02-25 10:20 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\JAM Software 2014-02-25 10:05 - 2014-02-25 10:05 - 00002638 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\AdwCleaner[S0].txt 2014-02-25 09:59 - 2014-02-25 09:59 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Raven01\Desktop\JRT.exe 2014-02-25 09:58 - 2014-02-25 09:58 - 01241834 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\adwcleaner.exe 2014-02-25 09:47 - 2014-02-25 09:47 - 00169096 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-24 16:18 - 2014-02-24 16:18 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-24 16:17 - 2014-02-24 16:39 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\mbar 2014-02-24 16:16 - 2014-02-24 16:16 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Raven01\Desktop\mbar- 2014-02-24 15:01 - 2014-02-24 15:01 - 00000836 _____ () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Ereignisse.txt 2014-02-24 15:01 - 2014-02-24 15:01 - 00000836 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Ereignisse.txt 2014-02-24 14:58 - 2014-02-25 10:37 - 00029794 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Addition0.txt 2014-02-24 14:57 - 2014-02-25 10:38 - 00014593 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.txt 2014-02-24 14:57 - 2014-02-25 10:38 - 00000000 ____D () C:\FRST 2014-02-24 14:57 - 2014-02-25 10:37 - 00027184 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST0.txt 2014-02-24 14:56 - 2014-02-24 14:56 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.exe 2014-02-22 15:24 - 2014-02-22 15:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Chromium 2014-02-22 14:27 - 2014-02-24 14:52 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Might & Magic Heroes VI 2014-02-22 14:27 - 2014-02-22 15:31 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Might & Magic Heroes VI 2014-02-15 11:26 - 2014-02-15 11:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-10 14:49 - 2014-02-10 14:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\FalloutNV 2014-02-07 17:55 - 2014-02-07 17:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Doublefine 2014-02-07 17:49 - 2014-02-07 17:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Cq 2014-01-27 13:35 - 2014-01-27 17:49 - 00000217 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Spritkosten.txt 2014-01-26 14:40 - 2014-01-26 19:41 - 00000417 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Koordinaten.txt ==================== One Month Modified Files and Folders ======= 2014-02-25 10:38 - 2014-02-24 14:57 - 00014593 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.txt 2014-02-25 10:38 - 2014-02-24 14:57 - 00000000 ____D () C:\FRST 2014-02-25 10:37 - 2014-02-24 14:58 - 00029794 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Addition0.txt 2014-02-25 10:37 - 2014-02-24 14:57 - 00027184 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\FRST0.txt 2014-02-25 10:33 - 2013-07-14 21:18 - 00012190 _____ () C:\WINDOWS\system32\nvAppTimestamps 2014-02-25 10:32 - 2012-05-23 14:34 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-02-25 10:32 - 2012-05-23 14:34 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-02-25 10:32 - 2010-09-25 17:50 - 00032512 _____ () C:\WINDOWS\SchedLgU.Txt 2014-02-25 10:32 - 2010-09-25 17:50 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-02-25 10:32 - 2010-09-25 17:47 - 01863234 _____ () C:\WINDOWS\WindowsUpdate.log 2014-02-25 10:32 - 2006-02-28 13:00 - 00013646 _____ () C:\WINDOWS\system32\wpa.dbl 2014-02-25 10:31 - 2010-09-25 17:51 - 00000190 ___SH () C:\Dokumente und Einstellungen\Raven01\ntuser.ini 2014-02-25 10:31 - 2010-09-25 17:51 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01 2014-02-25 10:29 - 2014-02-25 10:29 - 00000583 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\JRT.txt 2014-02-25 10:27 - 2013-06-17 20:33 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-02-25 10:24 - 2014-02-25 10:24 - 00037984 _____ () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2014-02-25 10:20 - 2014-02-25 10:16 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\JAM Software 2014-02-25 10:20 - 2010-09-25 18:38 - 00000000 ___RD () C:\Programme 2014-02-25 10:05 - 2014-02-25 10:05 - 00002638 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\AdwCleaner[S0].txt 2014-02-25 10:02 - 2013-11-26 13:19 - 00000000 ____D () C:\AdwCleaner 2014-02-25 09:59 - 2014-02-25 09:59 - 01037734 _____ (Thisisu) C:\Dokumente und Einstellungen\Raven01\Desktop\JRT.exe 2014-02-25 09:58 - 2014-02-25 09:58 - 01241834 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\adwcleaner.exe 2014-02-25 09:47 - 2014-02-25 09:47 - 00169096 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-02-24 20:19 - 2013-03-27 19:09 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Media Player Classic 2014-02-24 20:19 - 2011-05-15 12:40 - 00000000 __SHD () C:\Dokumente und Einstellungen\Raven01\UserData 2014-02-24 16:39 - 2014-02-24 16:17 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\mbar 2014-02-24 16:39 - 2013-11-26 11:48 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2014-02-24 16:18 - 2014-02-24 16:18 - 00107224 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2014-02-24 16:17 - 2013-11-26 11:47 - 00052312 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2014-02-24 16:16 - 2014-02-24 16:16 - 12589848 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Raven01\Desktop\mbar- 2014-02-24 15:01 - 2014-02-24 15:01 - 00000836 _____ () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Ereignisse.txt 2014-02-24 15:01 - 2014-02-24 15:01 - 00000836 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Ereignisse.txt 2014-02-24 14:56 - 2014-02-24 14:56 - 01144320 _____ (Farbar) C:\Dokumente und Einstellungen\Raven01\Desktop\FRST.exe 2014-02-24 14:52 - 2014-02-22 14:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Might & Magic Heroes VI 2014-02-23 13:28 - 2010-09-25 21:47 - 00000000 ___RD () C:\Dokumente und Einstellungen\Raven01\Desktop\Games 2014-02-23 11:54 - 2011-01-03 17:43 - 00000000 ____D () C:\Programme\LingoPad 2014-02-23 11:05 - 2012-01-18 10:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\uTorrent 2014-02-23 11:05 - 2011-05-15 12:28 - 00000000 ____D () C:\WINDOWS\Minidump 2014-02-22 15:31 - 2014-02-22 14:27 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\Might & Magic Heroes VI 2014-02-22 15:24 - 2014-02-22 15:24 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Chromium 2014-02-22 15:04 - 2012-11-16 11:40 - 00000000 ____D () C:\Programme\CheckPoint 2014-02-22 15:03 - 2012-11-16 11:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint 2014-02-22 15:03 - 2010-09-25 18:38 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-02-22 14:25 - 2010-09-25 17:47 - 00000000 ____D () C:\WINDOWS\system32\DirectX 2014-02-22 11:50 - 2011-03-27 19:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bethesda Softworks 2014-02-22 11:50 - 2010-09-25 17:56 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2014-02-22 11:49 - 2011-10-09 13:04 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Eigene Dateien\My Games 2014-02-21 11:28 - 2012-07-24 23:54 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2014-02-21 11:28 - 2011-08-08 19:23 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2014-02-19 10:32 - 2006-02-28 13:00 - 00000535 _____ () C:\WINDOWS\win.ini 2014-02-17 19:18 - 2013-02-03 16:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Pulp City 2014-02-16 11:07 - 2013-05-31 19:53 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service 2014-02-15 11:26 - 2014-02-15 11:26 - 00000000 ____D () C:\Programme\Mozilla Firefox 2014-02-14 00:18 - 2013-10-04 21:36 - 00446478 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-583907252-1788223648-725345543-1004-0.dat 2014-02-14 00:18 - 2013-10-04 21:36 - 00157214 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-02-10 14:49 - 2014-02-10 14:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\FalloutNV 2014-02-08 14:46 - 2013-12-03 16:37 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft 2014-02-07 17:55 - 2014-02-07 17:55 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Doublefine 2014-02-07 17:49 - 2014-02-07 17:49 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Desktop\Cq 2014-02-06 23:16 - 2011-08-21 08:32 - 00000000 ____D () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-02-01 18:53 - 2013-07-14 21:08 - 01084220 _____ () C:\WINDOWS\system32\nvdrsdb1.bin 2014-02-01 18:53 - 2013-07-14 21:08 - 01084220 _____ () C:\WINDOWS\system32\nvdrsdb0.bin 2014-02-01 18:53 - 2013-07-14 21:08 - 00000001 _____ () C:\WINDOWS\system32\nvdrssel.bin 2014-02-01 18:26 - 2011-11-11 13:30 - 00000368 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Steam_PxW.txt 2014-02-01 16:49 - 2011-06-17 16:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GOG.com 2014-02-01 16:48 - 2010-09-25 17:51 - 00000000 ___RD () C:\Dokumente und Einstellungen\Raven01\Startmenü\Programme 2014-01-27 17:49 - 2014-01-27 13:35 - 00000217 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Spritkosten.txt 2014-01-26 19:41 - 2014-01-26 14:40 - 00000417 _____ () C:\Dokumente und Einstellungen\Raven01\Desktop\Starbound Koordinaten.txt 2014-01-26 13:54 - 2010-09-25 21:45 - 00230400 _____ () C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Temp\avgnt.exe C:\Dokumente und Einstellungen\Raven01\Lokale Einstellungen\Temp\Quarantine.exe ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2006-02-28 13:00] - [2008-04-14 06:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e C:\WINDOWS\system32\winlogon.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0109056 ____A (Microsoft Corporation) 4bb6a83640f1d1792ad21ce767b621c6 C:\WINDOWS\system32\User32.dll [2006-02-28 13:00] - [2008-04-14 06:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2006-02-28 13:00] - [2008-04-14 06:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2006-02-28 13:00] - [2008-04-14 06:52] - 0399360 ____A (Microsoft Corporation) e970c2296916bf4a2f958680016fe312 ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2006-02-28 13:00] - [2008-04-14 06:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-02-2014 02 Ran by Raven01 at 2014-02-25 10:38:23 Running from C:\Dokumente und Einstellungen\Raven01\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Disabled - Up to date) {AD166499-45F9-482A-A743-FDD3350758C7} ==================== Installed Programs ====================== µTorrent (HKCU\...\uTorrent) (Version: - BitTorrent Inc.) 7-Zip 4.65 (HKLM\...\7-Zip) (Version: - ) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe AIR (Version: - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: - Adobe Systems Incorporated) Adobe Shockwave Player 12.0 (HKLM\...\Adobe Shockwave Player) (Version: - Adobe Systems, Inc.) Ashampoo Burning Studio 2012 v.10.0.15 (HKLM\...\Ashampoo Burning Studio 2012_is1) (Version: 10.0.15 - Ashampoo GmbH & Co. KG) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: - Avira) AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin) Beyond Good & Evil (HKLM\...\{6BF81CE7-3D5A-497F-8912-2A65A0253E1B}) (Version: 1.01.000 - ) Borderlands (HKLM\...\Steam App 8980) (Version: - Gearbox Software) Borderlands 2 (HKLM\...\Steam App 49520) (Version: - Gearbox Software) CCleaner (HKLM\...\CCleaner) (Version: 3.17 - Piriform) Combined Community Codec Pack 2013-03-02 (HKLM\...\Combined Community Codec Pack_is1) (Version: 2013.03.02.0 - CCCP Project) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: - DT Soft Ltd) DivX-Setup (HKLM\...\DivX Setup) (Version: - DivX, LLC) Fallout: New Vegas (HKLM\...\Steam App 22380) (Version: - Obsidian Entertainment) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Gamers.IRC 5.25 (HKLM\...\Gamers.IRC) (Version: - ) Gigabyte Raid Configurer (HKLM\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0000 - Gigabyte Technology Corp.) GIMP 2.6.11 (HKLM\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team) Google Update Helper (Version: - Google Inc.) Hidden High Definition Audio Driver Package - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows XP (KB932716-v2) (HKLM\...\KB932716-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Jade Empire Special Edition (HKLM\...\GOGPACKJADEEMPIRE_is1) (Version: - GOG.com) LingoPad 2.6 (Build 360) (HKLM\...\LingoPad_is1) (Version: 2.6 - Lingo4you) Malwarebytes Anti-Malware Version (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: - Malwarebytes Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2003 Web Components (HKLM\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.6213.1000 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (Version: - Microsoft) Hidden Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Home and Student 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft Office Word Viewer 2003 (HKLM\...\{90850407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs (HKLM\...\{90120000-00B2-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Software Update for Web Folders (German) 12 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (HKLM\...\Microsoft Visual Studio 2005 Tools for Applications - ENU) (Version: - Microsoft Corporation) Microsoft Visual Studio 2005 Tools for Applications - ENU (Version: 8.0.50727.146 - Microsoft Corporation) Hidden Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Might & Magic: Heroes VI (HKLM\...\Steam App 48220) (Version: - Blackhole) mIRC (HKLM\...\mIRC) (Version: 7.22 - mIRC Co. Ltd.) Mozilla Firefox 27.0.1 (x86 de) (HKLM\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla) MPC-HC 1.7.0 (HKLM\...\{2624B969-7135-4EB1-B0F6-2D8C397B45F7}_is1) (Version: - MPC-HC Team) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 6.0 Parser (KB925673) (HKLM\...\{FE9126DB-5F84-495A-BB46-3C724F1C2D08}) (Version: 6.00.3888.0 - Microsoft Corporation) MUSTEK 1200 CU v2.0a (HKLM\...\MUSTEK 1200 CU v2.0a) (Version: - ) NVIDIA Grafiktreiber 314.22 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 314.22 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.124.810 - NVIDIA Corporation) Hidden NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation) NVIDIA PhysX (Version: 9.13.0604 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0604 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0604 - NVIDIA Corporation) NVIDIA Systemsteuerung 314.22 (Version: 314.22 - NVIDIA Corporation) Hidden NVIDIA Update 1.12.12 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.12.12 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.12.12 - NVIDIA Corporation) Hidden O&O Defrag Free Edition (HKLM\...\{7BAC6514-6CC1-4339-B20B-10A04301ECDB}) (Version: 14.1.425 - O&O Software GmbH) PDF-XChange Viewer (HKLM\...\{5754AB15-F61B-4B9B-91AA-E286F55CFA8B}) (Version: - Tracker Software Products Ltd.) Pinnacle DistanTV Server (HKLM\...\{7C7AC2D4-1077-45C8-826A-16445B5E0DB7}) (Version: 1.00.0079 - Pinnacle Systems Inc.) Pinnacle TVCenter Pro (HKLM\...\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}) (Version: 4.94.1637 - Pinnacle Systems) Psychonauts (HKLM\...\Steam App 3830) (Version: - Double Fine Productions) Razer DeathAdder(TM) Mouse (HKLM\...\{EB1B8449-CD8F-485B-ADB6-02FBCFE180D3}) (Version: 3.02 - Razer USA Ltd.) REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.11.0000 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB952069) (HKLM\...\KB952069_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219-v2) (HKLM\...\KB2705219-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135-v2) (HKLM\...\KB2723135-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) SolidWorks 2010 SP02.1 (Version: 18.121.12 - SolidWorks) Hidden Starbound (HKLM\...\Steam App 211820) (Version: - ) Steam (HKLM\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: - Valve Corporation) swMSM (Version: - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.13 - TeamSpeak Systems GmbH) Terraria (HKLM\...\Steam App 105600) (Version: - Re-Logic) Tom Clancy's Splinter Cell: Chaos Theory (HKLM\...\Steam App 13570) (Version: - Ubisoft Montreal) Torchlight (HKLM\...\Torchlight_is1) (Version: - GOG.com) Treasure Adventure Game (HKLM\...\GOGPACKTREASUREADVENTUREGAME_is1) (Version: - GOG.com) Ubisoft Game Launcher (HKLM\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: - UBISOFT) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 2.6.1f3_31223 - Unity Technologies ApS) <==== ATTENTION Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version: - Microsoft) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB898461) (HKLM\...\KB898461) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden Venetica (HKLM\...\Venetica_is1) (Version: - dtp) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Windows Driver Package - Cypress (CYUSB) USB (06/05/2009 (HKLM\...\85C2153E6B3ED760F8F06C23A83E8CC3C4680D6C) (Version: 06/05/2009 - Cypress) Windows Driver Package - Razer (HidUsb) HIDClass (02/02/2007 (HKLM\...\DA73216D935E3CBA996AFD6E6513ECC587E0C3C1) (Version: 02/02/2007 - Razer) Windows Driver Package - Razer (HidUsb) HIDClass (04/04/2009 (HKLM\...\7BDD6421B73797179E9A97E5C7DE019FBC77147F) (Version: 04/04/2009 - Razer) Windows Imaging Component (HKLM\...\WIC) (Version: - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Presentation Foundation (Version: 3.0.6920.0 - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ZoneAlarm Free Firewall (HKLM\...\ZoneAlarm Free Firewall) (Version: - Check Point) ==================== Restore Points ========================= 06-02-2014 16:30:44 Systemprüfpunkt 07-02-2014 18:55:18 Systemprüfpunkt 08-02-2014 18:56:22 Systemprüfpunkt 10-02-2014 13:48:29 DirectX wurde installiert 14-02-2014 14:16:59 Systemprüfpunkt 17-02-2014 18:37:16 Systemprüfpunkt 19-02-2014 18:46:00 Systemprüfpunkt 20-02-2014 18:54:09 Systemprüfpunkt 22-02-2014 10:50:13 Entfernt Fallout 3 22-02-2014 13:24:23 DirectX wurde installiert 22-02-2014 13:25:46 Configured Ubisoft Game Launcher ==================== Hosts content: ========================== 2006-02-28 13:00 - 2006-02-28 13:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-19 06:21 - 2013-06-18 07:01 - 00397704 _____ () C:\Programme\Avira\AntiVir Desktop\sqlite3.dll 2011-05-12 14:42 - 2011-02-19 11:04 - 00248320 _____ () C:\Programme\Razer\DeathAdder\razerhid.exe 2014-02-15 11:26 - 2014-02-15 11:26 - 03578992 _____ () C:\Programme\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Pinnacle Streaming Server.lnk => C:\WINDOWS\pss\Pinnacle Streaming Server.lnkCommon Startup MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: ICQ => "C:\Programme\ICQ7.1\ICQ.exe" silent loginmode=4 MSCONFIG\startupreg: JWOSetup => JWOSetup.exe -en MSCONFIG\startupreg: Skype => "C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Skype\Phone\Skype.exe" /nosplash /minimized MSCONFIG\startupreg: SMKRun => C:\Programme\JustWrite Office\ScreenMark.exe -i MSCONFIG\startupreg: Steam => "E:\Steam\steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" MSCONFIG\startupreg: VeohPlugin => "C:\Programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" MSCONFIG\startupreg: {E5DCE3A1-E0B1-6C38-4CAA-26F5FA8FEFB8} => "C:\Dokumente und Einstellungen\Raven01\Anwendungsdaten\Hofirir\xeniga.exe" ==================== Faulty Device Manager Devices ============= Name: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC Description: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Realtek Semiconductor Corp. Service: RTLE8023xp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Beep Description: Beep Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Beep Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Virtual HID Minidriver Description: Virtual HID Minidriver Class Guid: {6264E7E6-B95C-4033-908F-86E7AB9E2554} Manufacturer: Razer Service: VKbms Problem: : Windows cannot initialize the device driver for this hardware. (Code 37) Resolution: The driver returned failure from its DriverEntry routine. Uninstall the driver, and then click "Scan for hardware changes" to reinstall or upgrade the driver. ==================== Event log errors: ========================= Application errors: ================== Error: (02/18/2014 00:50:52 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung falloutnv.exe, Version, fehlgeschlagenes Modul falloutnv.exe, Version, Fehleradresse 0x0004ac9b. Das medienspezifische Ereignis für [falloutnv.exe!ws!] wird verarbeitet. Error: (02/10/2014 04:10:58 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung falloutnv.exe, Version, fehlgeschlagenes Modul falloutnv.exe, Version, Fehleradresse 0x000a516a. Das medienspezifische Ereignis für [falloutnv.exe!ws!] wird verarbeitet. Error: (01/28/2014 01:48:27 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung starbound_opengl.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. Error: (01/28/2014 01:48:14 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung starbound_opengl.exe, Version, Stillstandmodul hungapp, Version, Stillstandadresse 0x00000000. System errors: ============= Error: (02/25/2014 10:32:58 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/25/2014 10:04:47 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/25/2014 09:48:04 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/24/2014 08:11:06 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/24/2014 08:28:42 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 09:59:57 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 09:46:15 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/23/2014 10:50:10 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (02/22/2014 04:45:22 PM) (Source: 0) (User: ) Description: AVM FRITZ!WLAN USB Stick Error: (02/22/2014 03:04:43 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "ZoneAlarm Privacy Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Microsoft Office Sessions: ========================= Error: (06/09/2013 00:22:49 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 8110 seconds with 6480 seconds of active time. This session ended with a crash. Error: (03/18/2013 07:41:21 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 5 seconds with 0 seconds of active time. This session ended with a crash. Error: (03/18/2013 07:40:44 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 15 seconds with 0 seconds of active time. This session ended with a crash. Error: (12/27/2012 04:15:50 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.6514.5001. This session lasted 10494 seconds with 6420 seconds of active time. This session ended with a crash. Error: (01/06/2011 01:28:39 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2627 seconds with 2400 seconds of active time. This session ended with a crash. Error: (11/20/2010 03:34:14 PM) (Source: Microsoft Office 12 Sessions)(User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18 seconds with 0 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Percentage of memory in use: 35% Total physical RAM: 2046.42 MB Available physical RAM: 1312.59 MB Total Pagefile: 3939.31 MB Available Pagefile: 3252.28 MB Total Virtual: 2047.88 MB Available Virtual: 1950.42 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:25 GB) (Free:2.77 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (Spiele) (Fixed) (Total:80 GB) (Free:3.47 GB) NTFS Drive e: (Spiele/Programme) (Fixed) (Total:80 GB) (Free:2.73 GB) NTFS Drive f: (Daten) (Fixed) (Total:47.88 GB) (Free:0.51 GB) NTFS Drive i: (Raven´s Ex) (Fixed) (Total:335.35 GB) (Free:1.43 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 372A3729) Partition 1: (Active) - (Size=25 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=208 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 335 GB) (Disk ID: D1414D6C) Partition: GPT Partition Type. ==================== End Of Log ============================ |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Hier sind die Logs Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2014.02.25.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Raven01 :: RAVEN [Administrator] 25.02.2014 12:01:15 mbam-log-2014-02-25 (12-01-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 262923 Laufzeit: 5 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=4e8ed3dffe64e04d815adaefc61e82b0 # engine=17214 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-25 11:53:09 # local_time=2014-02-25 12:53:09 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 97 62503 214626587 55265 0 # scanned=165258 # found=0 # cleaned=0 # scan_time=2206 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem Internet TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus ![]() Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() ![]() | ![]() Verbindungsprobleme mit dem Internet System läuft und das Internet macht keine Probleme. Nur die Sache mit dem MVPS Hosts File ist mir noch nicht ganz klar, muss ich nur die Zip-Datei öffnen und auf die mvps.bat Datei anklicken und fertig ist es? |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verbindungsprobleme mit dem Internet Hosts Datei einfach entpacken und ersetzen. Fertig ![]() Dann wären wir durch! ![]() Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
