|
Log-Analyse und Auswertung: PC einfach mal überprüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.05.2014, 20:32 | #1 | ||
| PC einfach mal überprüfen Keine Ahnung ob Viren oder Sonstiges drauf sind, deswegen wäre es nett, wenn da mal jemand die Logs auswerten könnte. Am besten noch sagen, mit was ich noch scannen könnte. Avira: Zitat:
Zitat:
|
21.05.2014, 20:37 | #2 |
/// Malwareteam | PC einfach mal überprüfen Hallo
__________________dann schauen wir mal Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
22.05.2014, 09:35 | #3 |
| PC einfach mal überprüfen FRST Logfile:
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-05-2014 Ran by Amarylis (administrator) on AMARYLIS-PC on 22-05-2014 10:15:22 Running from C:\Users\Amarylis\Desktop Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (PixArt Imaging Incorporation) C:\Windows\PixArt\Pac207\Monitor.exe (Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Sony Computer Entertainment Inc.) C:\Program Files\Sony\Content Manager Assistant\CMA.exe (Sony Computer Entertainment Inc.) C:\Program Files\Sony\Content Manager Assistant\CMAWatcher.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Microsoft Corporation) C:\Windows\System32\cmd.exe (Akamai Technologies, Inc.) C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6318696 2011-12-12] (Realtek Semiconductor) HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-05-30] (Apple Inc.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [421776 2012-06-07] (Apple Inc.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [StartCCC] => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642808 2013-01-01] (Advanced Micro Devices, Inc.) HKLM\...\Run: [Monitor] => C:\Windows\PixArt\PAC207\Monitor.exe [319488 2006-11-03] (PixArt Imaging Incorporation) HKU\S-1-5-21-3216402096-3997067872-2418700503-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Amarylis\AppData\Local\Akamai\netsession_win.exe [4480768 2013-01-26] (Akamai Technologies, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Inhaltsmanager-Assistent für PlayStation(R).lnk ShortcutTarget: Inhaltsmanager-Assistent für PlayStation(R).lnk -> C:\Program Files\Sony\Content Manager Assistant\CMA.exe (Sony Computer Entertainment Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.nexon.com HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xC26B4ED2D186CD01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: SteadyVideoBHO Class - {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll (Advanced Micro Devices) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) DPF: {99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE} hxxp://www.netgame.com/mplugin/mglaunch_USAv1005.cab DPF: {B1437251-01BF-47ff-8254-A4CD22E0E2BF} DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll (Advanced Micro Devices) Winsock: Catalog5 05 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default FF Homepage: hxxp://www.google.de/ FF NetworkProxy: "http", "www-proxy.t-online.de" FF NetworkProxy: "http_port", 80 FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @kr.gameclub.com/WebStarter - C:\Users\Amarylis\AppData\Roaming\GameClub_en\NPMicroGamesCOM.dll (Microgames, Inc.) FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @nexon.com/NxGame - C:\ProgramData\Nexon\NGM\npnxgame.dll (Nexon) FF Plugin: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npnxgameEU.dll (Nexon) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF Plugin: @videolan.org/vlc,version=2.0.3 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin HKCU: @kr.gameclub.com/WebStarter - C:\Users\Amarylis\AppData\Roaming\GameClub_en\NPMicroGamesCOM.dll (Microgames, Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: MEGA - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\firefox@mega.co.nz.xpi [2013-12-02] FF Extension: XKit - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\xkit@studioxenix.com.xpi [2013-12-17] FF Extension: Black Youtube Theme - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{2c93446d-612b-416d-9af0-b7355797b611}.xpi [2014-02-21] FF Extension: Adblock Plus - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-08-29] FF Extension: Red Google Theme - C:\Users\Amarylis\AppData\Roaming\Mozilla\Firefox\Profiles\a8i0ya25.default\Extensions\{f9f573f6-3ab6-4ef6-934e-33b4be3d7bfc}.xpi [2013-07-14] ========================== Services (Whitelisted) ================= R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [291840 2013-01-01] (Advanced Micro Devices, Inc.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-20] (Avira Operations GmbH & Co. KG) S3 npggsvc; C:\Windows\system32\GameMon.des [3898872 2012-09-12] (INCA Internet Co., Ltd.) S3 xsherlock; C:\Windows\system32\xsherlock.xem [666720 2012-09-21] (Wellbia.com Co., Ltd.) ==================== Drivers (Whitelisted) ==================== R2 AODDriver4.2; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\i386\AODDriver2.sys [48256 2012-04-09] (Advanced Micro Devices) S3 apf003; C:\Windows\system32\apf003.sys [13232 2013-03-13] () S3 apf004; C:\Windows\system32\apf004.sys [15112 2013-12-24] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [90400 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135648 2013-12-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-01] (Avira Operations GmbH & Co. KG) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [13216 2009-07-17] () S3 NPPTNT2; C:\Windows\system32\npptNT2.sys [4682 2005-01-04] (INCA Internet Co., Ltd.) S3 PAC207; C:\Windows\System32\DRIVERS\PFC027.SYS [507136 2006-12-05] (PixArt Imaging Inc.) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\Users\Amarylis\AppData\Local\Temp\catchme.sys [X] S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X] S3 MSICDSetup; \??\D:\CDriver.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-22 10:15 - 2014-05-22 10:15 - 00010680 _____ () C:\Users\Amarylis\Desktop\FRST.txt 2014-05-22 10:15 - 2014-05-22 10:15 - 00000000 ____D () C:\FRST 2014-05-22 10:14 - 2014-05-22 10:14 - 01056768 _____ (Farbar) C:\Users\Amarylis\Desktop\FRST.exe 2014-05-21 18:34 - 2014-05-21 18:34 - 00001064 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-21 18:34 - 2014-05-21 18:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-21 18:34 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-21 18:34 - 2014-05-12 07:25 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-21 18:34 - 2014-05-12 07:25 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-21 17:34 - 2014-05-21 21:36 - 00000000 ____D () C:\Users\Amarylis\Desktop\2014-05-21 2014-05-21 17:17 - 2014-05-21 17:17 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Amarylis\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-14 22:45 - 2014-05-06 05:48 - 14367232 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-14 22:45 - 2014-05-06 05:48 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-14 22:45 - 2014-05-06 05:26 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-05-14 21:09 - 2014-05-09 09:06 - 00369664 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-05-14 21:09 - 2014-05-09 09:04 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-05-14 21:08 - 2014-04-12 04:15 - 00136640 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-05-14 21:08 - 2014-04-12 04:15 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2014-05-14 21:08 - 2014-04-12 04:12 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2014-05-14 21:08 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2014-05-14 21:08 - 2014-04-12 04:12 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2014-05-14 21:08 - 2014-04-12 04:11 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-05-14 21:08 - 2014-04-12 04:11 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2014-05-14 21:08 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2014-05-14 21:08 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2014-05-14 21:08 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2014-05-14 21:08 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00304128 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2014-05-14 21:08 - 2014-03-04 11:17 - 00293376 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll 2014-05-14 21:08 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2014-05-10 08:37 - 2014-05-21 20:02 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-10 08:36 - 2014-05-21 18:34 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-09 20:09 - 2014-05-09 20:09 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-04-30 02:48 - 2014-05-15 05:51 - 00000000 ___SD () C:\Windows\system32\CompatTel ==================== One Month Modified Files and Folders ======= 2014-05-22 10:15 - 2014-05-22 10:15 - 00010680 _____ () C:\Users\Amarylis\Desktop\FRST.txt 2014-05-22 10:15 - 2014-05-22 10:15 - 00000000 ____D () C:\FRST 2014-05-22 10:14 - 2014-05-22 10:14 - 01056768 _____ (Farbar) C:\Users\Amarylis\Desktop\FRST.exe 2014-05-22 10:11 - 2012-08-30 19:00 - 00000000 ___RD () C:\Users\Amarylis\Desktop\Stuff 2014-05-22 08:01 - 2009-07-14 06:34 - 00014208 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-22 08:01 - 2009-07-14 06:34 - 00014208 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-22 07:58 - 2012-08-30 18:52 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-22 07:58 - 2012-08-30 18:45 - 01762211 _____ () C:\Windows\WindowsUpdate.log 2014-05-22 07:55 - 2013-05-13 11:16 - 00000000 ____D () C:\Users\Amarylis\AppData\Local\Akamai 2014-05-22 07:54 - 2014-03-15 09:33 - 00010640 _____ () C:\Windows\setupact.log 2014-05-22 07:54 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-21 23:17 - 2012-08-30 20:33 - 00000000 ____D () C:\Users\Amarylis\AppData\Roaming\Skype 2014-05-21 21:36 - 2014-05-21 17:34 - 00000000 ____D () C:\Users\Amarylis\Desktop\2014-05-21 2014-05-21 21:08 - 2012-08-30 22:11 - 00000000 ____D () C:\Users\Amarylis\AppData\Roaming\vlc 2014-05-21 20:02 - 2014-05-10 08:37 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-05-21 18:34 - 2014-05-21 18:34 - 00001064 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-05-21 18:34 - 2014-05-21 18:34 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-05-21 18:34 - 2014-05-10 08:36 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-05-21 17:17 - 2014-05-21 17:17 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Amarylis\Desktop\mbam-setup-2.0.2.1012.exe 2014-05-21 13:23 - 2013-01-18 20:16 - 00000000 ____D () C:\Games 2014-05-21 05:51 - 2014-03-16 09:11 - 00133884 _____ () C:\Windows\PFRO.log 2014-05-16 14:33 - 2012-08-30 22:14 - 00000000 ____D () C:\Users\Amarylis\Documents\Bandicam 2014-05-15 07:44 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\rescache 2014-05-15 06:00 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET 2014-05-15 05:51 - 2014-04-30 02:48 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-05-15 05:50 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE 2014-05-14 22:45 - 2013-08-08 01:08 - 00000000 ____D () C:\Windows\system32\MRT 2014-05-14 22:44 - 2013-01-13 04:03 - 90547776 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-05-12 07:26 - 2014-05-21 18:34 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-05-12 07:25 - 2014-05-21 18:34 - 00074456 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-05-12 07:25 - 2014-05-21 18:34 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-05-12 05:24 - 2009-07-14 06:53 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-05-10 11:38 - 2012-08-30 19:13 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-05-10 08:36 - 2013-09-04 16:50 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-05-09 20:09 - 2014-05-09 20:09 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-05-09 09:06 - 2014-05-14 21:09 - 00369664 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-05-09 09:04 - 2014-05-14 21:09 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-05-06 05:48 - 2014-05-14 22:45 - 14367232 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-06 05:48 - 2014-05-14 22:45 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-06 05:26 - 2014-05-14 22:45 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-04-30 16:48 - 2012-09-02 18:10 - 00000000 ____D () C:\Users\Amarylis\Documents\My Games 2014-04-25 01:52 - 2012-08-30 22:02 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nexon Some content of TEMP: ==================== C:\Users\Amarylis\AppData\Local\temp\avgnt.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\system32\winlogon.exe [2014-05-14 21:08] - [2014-03-04 11:17] - 0304128 ____A (Microsoft Corporation) 998507B046BA314CE8245364C686FA67 C:\Windows\system32\wininit.exe => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\services.exe => MD5 is legit C:\Windows\system32\User32.dll => MD5 is legit C:\Windows\system32\userinit.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit C:\Windows\system32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2014-05-19 07:51 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-05-2014 Ran by Amarylis at 2014-05-22 10:15:42 Running from C:\Users\Amarylis\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.8.800.94 - Adobe Systems Incorporated) Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.8.800.168 - Adobe Systems Incorporated) Akamai NetSession Interface (HKCU\...\Akamai) (Version: - Akamai Technologies, Inc) Alice Madness Returns version 1.0 (HKLM\...\{3F5FA47E-B4DE-45B4-85E3-11CD5E4974A3}_is1) (Version: 1.0 - Electronic Arts) AMD Accelerated Video Transcoding (Version: 12.10.100.30101 - Advanced Micro Devices, Inc.) Hidden AMD APP SDK Runtime (Version: 10.0.1124.2 - Advanced Micro Devices Inc.) Hidden AMD Catalyst Install Manager (HKLM\...\{541D9C75-2484-F3E0-D846-4FF89336DF50}) (Version: 8.0.911.0 - Advanced Micro Devices, Inc.) AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden AMD Fuel (Version: 2013.0101.2208.39702 - Ihr Firmenname) Hidden AMD Media Foundation Decoders (Version: 1.0.80101.2206 - Advanced Micro Devices, Inc.) Hidden AMD Steady Video Plug-In (Version: 2.04.0000 - AMD) Hidden AMD VISION Engine Control Center (Version: 2013.0101.2208.39702 - Ihr Firmenname) Hidden Apple Application Support (HKLM\...\{122ADF8C-DDA1-480C-9936-C88F2825B265}) (Version: 2.1.9 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{8F1ADE4D-EFAC-4F5A-B346-23C2687FAF50}) (Version: 5.2.0.6 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.0.11.12 - Atheros Communications Inc.) Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira) Bandicam (HKLM\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com) Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - Bandisoft.com) Batman Arkham Origins (HKLM\...\QmF0bWFuQXJraGFtT3JpZ2lucw==_is1) (Version: 1 - ) Blades of Time - Limited Edition (HKLM\...\Blades of Time - Limited Edition_is1) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) Castlevania: Lords of Shadow - Ultimate Edition (HKLM\...\Castlevania: Lords of Shadow - Ultimate Edition_is1) (Version: - Konami Digital Entertainment) Castlevania: Lords of Shadow 2 (HKLM\...\Q2FzdGxldmFuaWFMb3Jkc29mU2hhZG93Mg==_is1) (Version: 1 - ) Catalyst Control Center - Branding (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Graphics Previews Common (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center InstallProxy (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Localization All (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Standard (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Chinese Traditional (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Czech (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Danish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Dutch (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help English (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Finnish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help French (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help German (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Greek (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Hungarian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Italian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Japanese (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Korean (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Norwegian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Polish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Portuguese (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Russian (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Spanish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Swedish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Thai (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden CCC Help Turkish (Version: 2013.0101.2207.39702 - Advanced Micro Devices, Inc.) Hidden ccc-utility (Version: 2013.0101.2208.39702 - Advanced Micro Devices, Inc.) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.22 - Piriform) Child of Light (HKLM\...\Q2hpbGRvZkxpZ2h0_is1) (Version: 1 - ) DarkSiders version 1.0 (HKLM\...\{4F5FA47E-B4DE-45B4-85E3-11CD5E4974A3}_is1) (Version: 1.0 - THQ) DEVIL MAY CRY 4 (HKLM\...\{D4E5A687-797D-44B1-8F96-4FD7A24166A9}) (Version: 1.00.000 - CAPCOM CO., LTD.) Dishonored - Game of the Year Edition (HKLM\...\Dishonored - Game of the Year Edition_is1) (Version: - ) Doctor Who: The Eternity Clock (HKLM\...\Doctor Who: The Eternity Clock_is1) (Version: - ) Dust: An Elysian Tail (HKLM\...\Dust: An Elysian Tail_is1) (Version: - Microsoft Studios) Elsword_DE (HKLM\...\Elsword_DE_is1) (Version: - ) ENSLAVED: Odyssey to the West Premium Edition (HKLM\...\ENSLAVED: Odyssey to the West Premium Edition_is1) (Version: - Namco Bandai Games) Guild Wars 2 (HKLM\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) Inhaltsmanager-Assistent für PlayStation(R) (HKLM\...\{81AD22B9-C28A-45a3-94B3-5FECD221AD5C}) (Version: 3.10.7525.4 - Sony Computer Entertainment Inc.) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.32 - Irfan Skiljan) iTunes (HKLM\...\{6AD9F5F3-5BD0-4000-BD9C-B536CF86D988}) (Version: 10.6.3.25 - Apple Inc.) Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{887868A2-D6DE-3255-AA92-AA0B5A59B874}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 29.0 - Mozilla) MSI Afterburner 2.3.0 (HKLM\...\Afterburner) (Version: 2.3.0 - MSI Co., LTD) MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden NARUTO SHIPPUDEN: Ultimate Ninja STORM 3 Full Burst (HKLM\...\NARUTO SHIPPUDEN: Ultimate Ninja STORM 3 Full Burst_is1) (Version: - Namco Bandai Games) NC Launcher (GameForge) (HKLM\...\NCLauncher_GameForge) (Version: - NCsoft) Nexon Game Manager (HKLM\...\{289AC7E0-0AEE-4a7b-913C-709D9803D23E}) (Version: - ) Nexon Game Manager (HKLM\...\{415ADF7E-6DB8-4481-86C0-1CEC0163CC7B}) (Version: - ) NVIDIA PhysX (HKLM\...\{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}) (Version: 9.10.0514 - NVIDIA Corporation) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6526 - Realtek Semiconductor Corp.) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) VLC media player 2.0.3 (HKLM\...\VLC media player) (Version: 2.0.3 - VideoLAN) Windows Live Call (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live Fotogalerie (Version: 14.0.8117.416 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Live Messenger (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 14.0.8117.0416 - Microsoft Corporation) Hidden Windows Live Sync (HKLM\...\{586509F0-350D-48B5-B763-9CC2F8D96C4C}) (Version: 14.0.8117.416 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) Yaiba Ninja Gaiden Z (HKLM\...\Yaiba Ninja Gaiden Z_is1) (Version: - ) Ys Origin version 1 (HKLM\...\Ys Origin_is1) (Version: 1 - ) ==================== Restore Points ========================= 14-05-2014 20:39:53 Windows Update 21-05-2014 04:07:02 Windows Update ==================== Hosts content: ========================== 2009-07-14 04:04 - 2013-08-28 19:04 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {00569486-8D1A-4058-AF5F-D2E11B4CE3CA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2012-08-22] (Piriform Ltd) Task: {B458BA6F-12BC-47D7-965A-79A7BE83163C} - System32\Tasks\{0E64BB23-0D9D-4AAC-8479-222418866B9B} => C:\JOYMAX\Knightage\KnightageUpdater.exe ==================== Loaded Modules (whitelisted) ============= 2012-09-29 21:50 - 2012-09-19 19:17 - 00397088 _____ () C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll 2013-01-01 23:18 - 2013-01-01 23:18 - 00200192 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2012-09-23 13:49 - 2012-09-23 13:49 - 03854336 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Platform.dll 2012-09-23 13:49 - 2012-09-23 13:49 - 00573440 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Device.dll 2012-05-30 20:06 - 2012-05-30 20:06 - 00087912 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2012-05-30 20:06 - 2012-05-30 20:06 - 01242512 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2013-01-01 23:18 - 2013-01-01 23:18 - 00095232 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2014-05-09 20:09 - 2014-05-09 20:09 - 03839088 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2013-09-16 20:44 - 2013-09-16 20:44 - 16177544 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: KPeerNexonEU => C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe MSCONFIG\startupreg: msnmsgr => "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background MSCONFIG\startupreg: NexonPlug => C:\Nexon\NexonPlug\NexonPlug.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (05/22/2014 07:55:19 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/22/2014 07:54:54 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 07:08:57 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 07:08:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 02:07:30 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 02:07:06 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 10:00:50 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 10:00:30 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 05:52:49 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. Error: (05/21/2014 05:52:29 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können. System errors: ============= Error: (05/18/2014 10:35:26 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (05/18/2014 02:06:44 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (05/16/2014 05:51:09 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden. Error: (05/16/2014 05:51:07 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk3\DR3 gefunden. Error: (05/16/2014 05:51:04 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden. Error: (05/16/2014 05:51:02 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden. Error: (05/15/2014 11:16:49 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (05/13/2014 11:44:22 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (05/11/2014 09:02:17 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden. Error: (05/11/2014 09:02:15 AM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk3\DR3 gefunden. Microsoft Office Sessions: ========================= Error: (05/22/2014 07:55:19 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/22/2014 07:54:54 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 07:08:57 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 07:08:34 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 02:07:30 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 02:07:06 PM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 10:00:50 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 10:00:30 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 05:52:49 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) Error: (05/21/2014 05:52:29 AM) (Source: MsiInstaller) (EventID: 11310) (User: Amarylis-PC) Description: Produkt: Akamai NetSession Interface -- Fehler 1310. Fehler beim Schreiben in die Datei: C:\Users\Amarylis\AppData\Local\Akamai\admintool.exe. Systemfehler 0. Stellen Sie sicher, dass Sie auf das Verzeichnis zugreifen können.(NULL)(NULL)(NULL)(NULL)(NULL) ==================== Memory info =========================== Percentage of memory in use: 42% Total physical RAM: 3326.12 MB Available physical RAM: 1914.05 MB Total Pagefile: 6650.52 MB Available Pagefile: 4901.95 MB Total Virtual: 2047.88 MB Available Virtual: 1881.17 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:416.06 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: C54E7A4D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
22.05.2014, 11:42 | #4 |
/// Malwareteam | PC einfach mal überprüfen ist jetzt mal nichts auffälliges dabei. Schritt 1: lösche deine Temp Files mit CCleaner der bei dir ja installiert ist. Schritt 2: Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3: ESET Online Scanner
|
22.05.2014, 16:41 | #5 |
| PC einfach mal überprüfenCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 22.05.2014 Suchlauf-Zeit: 14:58:07 Logdatei: 0001.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.05.22.06 Rootkit Datenbank: v2014.05.21.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Amarylis Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 249296 Verstrichene Zeit: 11 Min, 13 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=316dcc1a219e8f43a7ea13fd0688bd99 # engine=18366 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-22 03:40:27 # local_time=2014-05-22 05:40:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 97 13493 266196517 6265 0 # compatibility_mode=5893 16776573 100 94 13552 152404418 0 0 # scanned=181974 # found=0 # cleaned=0 # scan_time=8828 |
23.05.2014, 13:58 | #6 |
/// Malwareteam | PC einfach mal überprüfen sieht soweit unaufflääig aus. Ich kann keine Malware erkennen.
__________________ --> PC einfach mal überprüfen |
23.05.2014, 16:35 | #7 |
| PC einfach mal überprüfen Sowas liest man doch gerne. Ich bedanke mich vielmals für Ihre Hilfe. |
Themen zu PC einfach mal überprüfen |
auswerten, avg, csrss.exe, desktop, detected, explorer.exe, free, home, ics, lsass.exe, microsoft, modul, monitor.exe, programm, prozesse, registry, scan, services.exe, spoolsv.exe, suche, svchost.exe, viren, win32, windows, winlogon.exe, wmp |