Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 18.04.2014, 19:15   #1
jarhead
 
Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme ! - Standard

Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !



Hallo !
ich versuche mich kurz zu fassen.
ich habe erheblich Einbrüche was meine download rate an geht und das egal um welche Uhrzeit es lässt sich nicht sagen das es nur morgens oder abends oder mittags ist, meine Upload rate ist zwar auch niedriger als wie sein sollte, aber teilweise deutlich höher wie die download rate.
Laut Angaben meines Providers , mit dem ich mehr als nur einmal telefoniert habe, kann es nur an meinem Rechner liegen, da deren Leitungen vollkommen in Ordnung sind.
nachdem ich bei einem IT-Spezialist angerufen haben, den mir mein Provider empfohlen hatte, kamen wir nur zu einer Lösung die noch in frage käme , wenn es wirklich an mir liegt und das sind offene Ports, oder Ports die durch Fremdeinwirkung , sprich durch eventuelle Trojaner , Würmer und so weiter geöffnet und verwendet werden.
Ich habe etliche Programme durch laufen lassen die alle keine Funde hatten.
Nun habe ich diese Punkte hier befolgt und die geforderten Logfiles zusammen getragen und das ihr mir helfen könnt.


FRST ADDITION

FRST Additions Logfile:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-04-2014 02
Ran by Jarhead at 2014-04-17 00:13:36
Running from C:\Users\Jarhead\Downloads\Scan
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
FW: ZoneAlarm Free Firewall Firewall (Enabled) {E6380B7E-D4B2-19F1-083E-56486607704B}

==================== Installed Programs ======================

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 4.0.0.1390 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 4.0.0.1390 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.182 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.182 - Adobe Systems Incorporated)
AI Suite (HKLM-x32\...\{310BC5E2-31AF-49BB-904D-E71EB93645DC}) (Version: 1.05.33 - )
AION Free-to-Play (HKLM-x32\...\{82E73E8D-E1E7-45A4-A311-6D31492AA913}_is1) (Version:  - Gameforge)
AMD Accelerated Video Transcoding (Version: 13.20.100.31206 - Advanced Micro Devices, Inc.) Hidden
AMD Catalyst Control Center (x32 Version: 2013.1206.1603.28764 - Ihr Firmenname) Hidden
AMD Catalyst Install Manager (HKLM\...\{308051DA-0048-7A07-FE8B-9B6EC119A9E8}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.)
AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden
AMD Fuel (Version: 2013.1206.1603.28764 - Ihr Firmenname) Hidden
AMD Media Foundation Decoders (Version: 1.0.81206.1620 - Advanced Micro Devices, Inc.) Hidden
AMD Wireless Display v3.0 (Version: 1.0.0.14 - Advanced Micro Devices, Inc.) Hidden
avast! Free Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2016 - Avast Software)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.2.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
Catalyst Control Center - Branding (x32 Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Graphics Previews Common (x32 Version: 2013.1206.1603.28764 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center InstallProxy (x32 Version: 2013.1206.1603.28764 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2013.1206.1603.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Standard (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Chinese Traditional (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Czech (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Danish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Dutch (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help English (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Finnish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help French (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help German (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Greek (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Hungarian (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Italian (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Japanese (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Korean (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Norwegian (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Polish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Portuguese (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Russian (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Spanish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Swedish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Thai (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
CCC Help Turkish (x32 Version: 2013.1206.1602.28764 - Advanced Micro Devices, Inc.) Hidden
ccc-utility64 (Version: 2013.1206.1603.28764 - Advanced Micro Devices, Inc.) Hidden
Corsair Headset Software (HKLM-x32\...\{C8040E59-33F2-4EA3-A28C-B912B87D9391}) (Version: 2.0.26 - Corsair)
ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB)
Gameforge Live 2.0.1 "Baby Genius" (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.1 - Gameforge)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 34.0.1847.116 - Google Inc.)
Google Update Helper (x32 Version: 1.3.23.9 - Google Inc.) Hidden
HydraVision (x32 Version: 4.2.108.0 - ATI Technologies Inc.) Hidden
knocker 0.6.6-Win32 + Knocker Frontend (HKLM-x32\...\knocker_is1) (Version:  - Gabriele Giorgetti)
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (HKLM-x32\...\League of Legends_is1) (Version:  - )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Logitech SetPoint 6.61 (HKLM\...\sp6) (Version: 6.61.15 - Logitech)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Nmap 6.45 (HKLM-x32\...\Nmap) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.4.6.2792 - Electronic Arts, Inc.)
Paint XP version 1.1 (HKLM-x32\...\{2367FAB6-055A-4923-835F-F57F7BBBA363}_is1) (Version: 1.1 - MSPAINTXP.COM)
Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.)
PC Probe II (HKLM-x32\...\{F7338FA3-DAB5-49B2-900D-0AFB5760C166}) (Version: 1.04.80 - ASUSTeK Computer Inc.)
RAIDXpert (HKLM-x32\...\InstallShield_{8B76B8E9-F773-4B75-A08C-120079EB765E}) (Version: 2.4.1540.27 - AMD)
RAIDXpert (x32 Version: 2.4.1540.27 - AMD) Hidden
Raptr (HKLM-x32\...\Raptr) (Version:  - )
Realtek 8136 8168 8169 Ethernet Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 1.00.0005 - Realtek)
Simple Port Tester (HKLM-x32\...\Simple Port Tester2.1.5) (Version: 2.1.5 - PcWinTech.com)
Sound Blaster X-Fi MB (HKLM-x32\...\{818690C7-8DA5-4623-BBA8-A73CFBD44077}) (Version: 1.0 - Creative Technology Limited)
TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.14 - TeamSpeak Systems GmbH)
TuneUp Utilities (HKLM-x32\...\TuneUp Utilities) (Version: 9.0.6030.1 - TuneUp Software)
TuneUp Utilities (x32 Version: 9.0.6030.1 - TuneUp Software) Hidden
TuneUp Utilities Language Pack (de-DE) (x32 Version: 9.0.6030.1 - TuneUp Software) Hidden
TweakIt (HKLM-x32\...\{922A36F5-6663-45C0-A515-B63C4E585195}) (Version: 1.00.06 - )
WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - CACE Technologies)
ZoneAlarm Firewall (x32 Version: 11.0.000.504 - Check Point Software Technologies Ltd.) Hidden
ZoneAlarm Free Firewall (HKLM-x32\...\ZoneAlarm Free Firewall) (Version: 11.0.000.504 - Check Point)
ZoneAlarm LTD Toolbar (HKLM\...\ZoneAlarm LTD Toolbar) (Version:  - Check Point Software Technologies)
ZoneAlarm Security (x32 Version: 11.0.000.504 - Check Point Software Technologies Ltd.) Hidden
ZoneAlarm Security Toolbar  (x32 Version: 1.8.11.11 - Check Point Software Technologies LTD) Hidden

==================== Restore Points  =========================

15-04-2014 22:30:35 Windows 7 Service Pack 1
16-04-2014 07:34:29 Microsoft Visual C++ 2005 Redistributable wird installiert
16-04-2014 07:35:47 Installed League of Legends
16-04-2014 07:40:36 Installed League of Legends
16-04-2014 07:43:26 Installed League of Legends
16-04-2014 07:43:45 DirectX wurde installiert
16-04-2014 11:03:52 Windows Update
16-04-2014 14:15:01 TuneUp Utilities wird installiert
16-04-2014 17:00:49 Windows Update
16-04-2014 19:25:18 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {18CF4923-4125-47F4-9C0B-D7F554A8A298} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-04-15] (Google Inc.)
Task: {54249967-5D7F-4D4C-A6DE-5F278BDBBA6A} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-04-15] (AVAST Software)
Task: {6F27526A-AD1E-45BA-B1A1-D145B8D39463} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-04-15] (Adobe Systems Incorporated)
Task: {C506D3B5-9397-4D83-BAF5-B7F7A204B9B0} - System32\Tasks\ASUS\ASUS RegRun Loader => C:\Program Files (x86)\ASUS\AASP\1.00.98\AsLoader.exe [2009-08-20] (ASUSTeK Computer Inc.)
Task: {CC98EAF4-9964-44D4-9BBF-2EE345613D4A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-04-15] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Loaded Modules (whitelisted) =============

2013-12-06 16:06 - 2013-12-06 16:06 - 00214528 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll
2013-07-26 05:59 - 2013-07-26 05:59 - 00814592 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll
2013-07-26 05:59 - 2013-07-26 05:59 - 03650560 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll
2009-03-16 00:47 - 2009-03-16 00:47 - 00065536 _____ () C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe
2013-12-06 16:06 - 2013-12-06 16:06 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2009-03-16 00:47 - 2009-03-16 00:47 - 00122880 _____ () C:\Windows\SysWOW64\WinMsgBalloonServer.exe
2009-03-16 00:47 - 2009-03-16 00:47 - 00139264 _____ () C:\Windows\SysWOW64\WinMsgBalloonClient.exe
2014-04-16 20:32 - 2014-04-16 20:32 - 02215424 _____ () C:\Program Files\AVAST Software\Avast\defs\14041601\algo.dll
2009-03-05 19:00 - 2009-03-05 19:00 - 00532480 _____ () C:\Program Files (x86)\AMD\RAIDXpert\bin\libxml2.dll
2014-04-15 09:25 - 2014-04-15 09:25 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2014-04-15 08:54 - 2014-04-02 03:57 - 00065352 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\chrome_elf.dll
2014-04-15 08:54 - 2014-04-02 03:57 - 00674632 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\libglesv2.dll
2014-04-15 08:54 - 2014-04-02 03:57 - 00093000 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\libegl.dll
2014-04-15 08:54 - 2014-04-02 03:57 - 04081480 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\pdf.dll
2014-04-15 08:54 - 2014-04-02 03:58 - 00390472 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\ppGoogleNaClPluginChrome.dll
2014-04-15 08:54 - 2014-04-02 03:57 - 01647432 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\ffmpegsumo.dll
2014-04-15 08:54 - 2014-04-02 03:58 - 13691720 _____ () C:\Program Files (x86)\Google\Chrome\Application\34.0.1847.116\PepperFlash\pepflashplayer.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service"

==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (04/16/2014 11:16:06 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 09:22:35 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 04:28:53 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 04:10:20 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 09:48:00 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"1".
Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 09:36:25 AM) (Source: MsiInstaller) (User: JarheadKing)
Description: Produkt: League of Legends -- Failed to launch file: C:\Users\Jarhead\AppData\Roaming\Riot Games\League of Legends\prerequisites\DXSETUP.exe Error: 1223

Error: (04/16/2014 09:10:37 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (04/16/2014 09:10:34 AM) (Source: ESENT) (User: )
Description: WinMail (3900) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.

Error: (04/16/2014 09:10:28 AM) (Source: ESENT) (User: )
Description: WinMail (3676) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.

Error: (04/15/2014 06:23:45 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"1".
Die abhängige Assemblierung "Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".


System errors:
=============
Error: (04/16/2014 09:58:34 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 4.5 unter Windows 7, Vista, Windows Server 2008 und Windows Server 2008 R2 für x64 (KB2861208)

Error: (04/16/2014 07:56:33 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7 für x64-basierte Systeme

Error: (04/16/2014 04:19:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TuneUp Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1083

Error: (04/16/2014 04:15:59 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TuneUp Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1083

Error: (04/16/2014 09:00:44 AM) (Source: DCOM) (User: )
Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED}

Error: (04/15/2014 01:07:39 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: 
%%16405

Error: (04/15/2014 01:02:10 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "TrueVector Internet Monitor" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.

Error: (04/14/2014 11:29:21 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Update für die Kompatibilitätsansichtsliste für Internet Explorer*8 für Windows 7 für x64-basierte Systeme (KB2598845)

Error: (04/14/2014 11:22:51 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB979309)

Error: (04/14/2014 11:22:51 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800706ba fehlgeschlagen: Update für Windows 7 für x64-Systeme (KB2563227)


Microsoft Office Sessions:
=========================
Error: (04/16/2014 11:16:06 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe

Error: (04/16/2014 09:22:35 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe

Error: (04/16/2014 04:28:53 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe

Error: (04/16/2014 04:10:20 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe

Error: (04/16/2014 09:48:00 AM) (Source: SideBySide)(User: )
Description: Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"G:\Cinema 4D\modules\Engineering Extension Kit\OkinoComClient\OkinoCOMlib.dll64

Error: (04/16/2014 09:36:25 AM) (Source: MsiInstaller)(User: JarheadKing)
Description: Produkt: League of Legends -- Failed to launch file: C:\Users\Jarhead\AppData\Roaming\Riot Games\League of Legends\prerequisites\DXSETUP.exe Error: 1223(NULL)(NULL)(NULL)(NULL)(NULL)

Error: (04/16/2014 09:10:37 AM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe

Error: (04/16/2014 09:10:34 AM) (Source: ESENT)(User: )
Description: WinMail3900WindowsMail0:

Error: (04/16/2014 09:10:28 AM) (Source: ESENT)(User: )
Description: WinMail3676WindowsMail0:

Error: (04/15/2014 06:23:45 PM) (Source: SideBySide)(User: )
Description: Microsoft.VC90.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8"C:\Program Files\Logitech\SetPointP\SetPoint.exe


CodeIntegrity Errors:
===================================
  Date: 2014-04-17 00:09:19.820
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 23:50:50.548
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 23:42:38.363
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 23:23:59.779
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 19:42:54.923
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 19:36:35.524
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 17:12:52.988
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 17:07:26.466
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 16:37:55.776
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-16 16:20:01.397
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 38%
Total physical RAM: 4095.18 MB
Available physical RAM: 2516.69 MB
Total Pagefile: 8188.54 MB
Available Pagefile: 6233.22 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:296.65 GB) (Free:259.34 GB) NTFS
Drive d: (Spiele) (Fixed) (Total:341.8 GB) (Free:281.12 GB) NTFS
Drive e: (Verschiedenes) (Fixed) (Total:292.97 GB) (Free:292.35 GB) NTFS
Drive g: (TOSHIBA EXT) (Fixed) (Total:931.51 GB) (Free:822.6 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 8FDE6D0E)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=297 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=342 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=293 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 932 GB) (Disk ID: 52168398)
Partition 1: (Not Active) - (Size=932 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
DEFOGGER_DISABLE

Code:
ATTFilter
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 00:11 on 17/04/2014 (Jarhead)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-
         
GMER

GMER Logfile:
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-04-18 19:49:53
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST31000528AS rev.CC38 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\Jarhead\AppData\Local\Temp\uwldrpow.sys


---- Kernel code sections - GMER 2.1 ----

INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 528                                                                                                                                          fffff80002db8000 34 bytes [FA, 0F, 74, 2C, 49, BB, FF, ...]
INITKDBG  C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 563                                                                                                                                          fffff80002db8023 35 bytes {AND EAX, EBX; OR EAX, R10D; MOV [RSP+0x50], EAX; XOR EAX, EAX; JMP 0x12}

---- User code sections - GMER 2.1 ----

.text     C:\Windows\system32\wininit.exe[492] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                  0000000077a9ef8d 1 byte [62]
.text     C:\Windows\system32\services.exe[556] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                 0000000077a9ef8d 1 byte [62]
.text     C:\Windows\system32\winlogon.exe[596] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                 0000000077a9ef8d 1 byte [62]
.text     C:\Windows\system32\atiesrxx.exe[884] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                 0000000077a9ef8d 1 byte [62]
.text     C:\Windows\System32\svchost.exe[996] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                  0000000077a9ef8d 1 byte [62]
.text     C:\Windows\system32\svchost.exe[272] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                  0000000077a9ef8d 1 byte [62]
.text     C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe[932] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                        0000000076f7a2fd 1 byte [62]
.text     C:\Windows\Explorer.EXE[1708] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                         0000000077a9ef8d 1 byte [62]
.text     C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe[1764] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                             0000000077a9ef8d 1 byte [62]
.text     C:\Windows\System32\rundll32.exe[1684] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                0000000077a9ef8d 1 byte [62]
.text     C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe[2200] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                 0000000076f7a2fd 1 byte [62]
.text     C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM64.exe[2420] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                               0000000077a9ef8d 1 byte [62]
.text     C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe[2584] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                   0000000076f7a2fd 1 byte [62]
.text     C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe[2632] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                          0000000076f7a2fd 1 byte [62]
.text     C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe[2632] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                        0000000076051465 2 bytes [05, 76]
.text     C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe[2632] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                       00000000760514bb 2 bytes [05, 76]
.text     ...                                                                                                                                                                                                         * 2
.text     C:\Program Files\AVAST Software\Avast\AvastUI.exe[2300] C:\Windows\syswow64\kernel32.dll!SetUnhandledExceptionFilter                                                                                        0000000076f58791 8 bytes [31, C0, C2, 04, 00, 90, 90, ...]
.text     C:\Program Files\AVAST Software\Avast\AvastUI.exe[2300] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                               0000000076f7a2fd 1 byte [62]
.text     E:\Corsair\Corsair Headset Software\HeadsetControlPanel.exe[380] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                      0000000076f7a2fd 1 byte [62]
.text     C:\Program Files\Windows Media Player\wmpnetwk.exe[1156] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                              0000000077a9ef8d 1 byte [62]
.text     C:\Windows\SysWOW64\WinMsgBalloonServer.exe[4140] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                                     0000000076f7a2fd 1 byte [62]
.text     C:\Windows\SysWOW64\WinMsgBalloonClient.exe[4252] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                                     0000000076f7a2fd 1 byte [62]
.text     C:\Windows\System32\svchost.exe[4280] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                 0000000077a9ef8d 1 byte [62]
.text     C:\Windows\system32\wuauclt.exe[2088] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                                 0000000077a9ef8d 1 byte [62]
.text     C:\Windows\servicing\TrustedInstaller.exe[4692] C:\Windows\system32\kernel32.dll!GetBinaryTypeW + 189                                                                                                       0000000077a9ef8d 1 byte [62]
.text     C:\Users\Jarhead\Desktop\Scan\Gmer-19357.exe[5048] C:\Windows\syswow64\kernel32.dll!GetBinaryTypeW + 112                                                                                                    0000000076f7a2fd 1 byte [62]

---- Threads - GMER 2.1 ----

Thread    C:\Windows\System32\svchost.exe [4280:4432]                                                                                                                                                                 000007feeb229688
---- Processes - GMER 2.1 ----

Library   C:\Windows\assembly\NativeImages_v4.0.30319_64\mscorlib\54c5d3ee1f311718f3a2feb337c5fa29\mscorlib.ni.dll (*** suspicious ***) @ C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe [2332]  000007fef4560000

---- EOF - GMER 2.1 ----
         

ich hoffe diese Informationen reichen fürs erste und wenn nicht einfach fragen.
Wäre über Hilfe sehr dankbar.

FRST Datei folgt das sie zu groß war um sie hier noch mit unter zu bringen !

Geändert von jarhead (18.04.2014 um 19:30 Uhr)

 

Themen zu Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
anhang, branding, datei, download, einfach, frage, fremdeinwirkung, hängen, internet, launch, logfiles, lösung, offene, performance, port, port scan download rate probleme, ports, probleme, programme, rechner, stream, trojaner, uhrzeit, upload, verwendet, win, wirklich, würmer, zusammen




Ähnliche Themen: Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !


  1. Massive Performance Probleme bei jedem Spiel.
    Log-Analyse und Auswertung - 10.05.2015 (5)
  2. monetizer.aq gefunden...wie entfernen? sonst keine performance probleme
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (16)
  3. Internet/Grafik und Performance/Absturz Probleme
    Netzwerk und Hardware - 20.01.2015 (6)
  4. System restore virus/trojaner auf meinem Pc / performance probleme & leistungsverluss
    Log-Analyse und Auswertung - 19.09.2014 (7)
  5. Windows 8-64Bit Spyware Probleme,DRINGEND...
    Plagegeister aller Art und deren Bekämpfung - 04.10.2013 (5)
  6. Probleme mit Snap.do unter Windows8, 64bit
    Log-Analyse und Auswertung - 29.09.2013 (16)
  7. Habe nun selber Probleme mit dem PC (Windows 8 64bit)
    Alles rund um Windows - 13.09.2013 (15)
  8. Probleme mit Windows 7 64Bit
    Alles rund um Windows - 10.09.2013 (3)
  9. Virus? (Internetprobleme, Performance probleme)
    Plagegeister aller Art und deren Bekämpfung - 02.06.2013 (11)
  10. Tapiui.DLL - Performance-Probleme & Absturz?
    Log-Analyse und Auswertung - 07.05.2013 (19)
  11. Toshiba Satellite C675D Laptop laeuft unrund/ruckelig, Performance Probleme Win 7
    Log-Analyse und Auswertung - 24.02.2013 (9)
  12. Hat Yahoo momentan Performance-Probleme?
    Überwachung, Datenschutz und Spam - 19.05.2012 (1)
  13. Internet-Probleme durch Trojaner (Firefox, IE)
    Log-Analyse und Auswertung - 11.01.2012 (1)
  14. Internet Probleme durch Diconnetcs
    Netzwerk und Hardware - 26.08.2011 (6)
  15. Probleme mit dem Internet Explorer durch Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 13.11.2008 (2)
  16. Internet extrem langsam, 7kb downstream bei 6mbit Flat Help!
    Log-Analyse und Auswertung - 21.04.2008 (1)
  17. Performance-Probleme
    Netzwerk und Hardware - 18.03.2003 (26)

Zum Thema Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme ! - Hallo ! ich versuche mich kurz zu fassen. ich habe erheblich Einbrüche was meine download rate an geht und das egal um welche Uhrzeit es lässt sich nicht sagen das - Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !...
Archiv
Du betrachtest: Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.