|
Plagegeister aller Art und deren Bekämpfung: Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last yearWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.01.2015, 19:00 | #1 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Hallo, liebe Trojaner-Board-Community. Ich bins mal wieder - nach langer Computer-Abstinenz bin ich wieder online. Ich habe immer noch ähnliche Probleme wie beim letzten Mal, also Bildschirm bleibt minutenlang schwarz nach dem Anmelden, der Anmelde-Bildschirm taucht in zwei Teilen auf, etc. Allerdings sind auch noch zwei andere Probleme dazu gekommen, und zwar stürzt der Rechner (ausser im Abgesicherten Modus) ab, wenn ich Malwarebytes benutze und zwar nach ca. 30 Minuten. Ist aber erst seit kurzem so. Der Rechner stürzt allerdings mit BSoD ab "Kernel Stack Inpage Error". Dieses Mal habe ich aber alle Zeit um die Probleme mit eurer Hilfe zu beheben. Mein alter Thread: http://www.trojaner-board.de/159587-...ml#post1369863 Hab den Rechner seitdem nicht formatiert oder irgendwas in der Richtung. Hilfe wäre wunderbar. Angstschweiß |
13.01.2015, 19:00 | #2 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
13.01.2015, 19:12 | #3 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Ich vergaß noch zu erwähnen, dass in meinen YouTube-Ergebnissen komischerweise plötzlich kyrillische und asiatische Treffer auftauchen und mir beim Skypen manchmal mitgeteilt wird, dass ich eine (un)sichere Verbindung eingehe...
__________________Hier die Logs. FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 Ran by TheCactusKing (administrator) on DEEPTHOUGHT on 13-01-2015 19:05:36 Running from C:\Users\TheCactusKing\Desktop Loaded Profiles: TheCactusKing & UpdatusUser (Available profiles: TheCactusKing & UpdatusUser) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 9 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Windows\ehome\ehsched.exe (Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-21] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG) HKLM\...\Run: [NBKeyScan] => C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1836328 2007-09-20] (Nero AG) HKLM\...\Run: [TkBellExe] => C:\Program Files\Real\RealPlayer\Update\realsched.exe [295512 2013-07-25] (RealNetworks, Inc.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-11] (AVAST Software) HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe [202024 2007-10-15] (Nero AG) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5489944 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1049\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01 SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKLM -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms} SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: [NameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292 FF DefaultSearchUrl: hxxp://www.bing.com/search FF SearchEngineOrder.1: Microsoft (Bing) FF Homepage: https://www.google.de/ FF Keyword.URL: hxxp://www.bing.com/search FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll () FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @hola.org/vlc,version=1.6.207 -> C:\Users\TheCactusKing\AppData\Local\Hola\firefox\app\vlc () FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\bing-avast.xml FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\yahoo-avast.xml FF Extension: DownloadHelper - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-15] FF Extension: Video Downloader professional - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\ffext_basicvideoext@startpage24.xpi [2014-08-02] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-07-25] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-11] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR Profile: C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-20] CHR Extension: (Google Drive) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-07-20] CHR Extension: (YouTube) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-07-20] CHR Extension: (Google-Suche) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-07-20] CHR Extension: (avast! SafePrice) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-08-13] CHR Extension: (RealDownloader) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2014-07-20] CHR Extension: (Google Wallet) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-20] CHR Extension: (Google Mail) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-07-20] CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-21] CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-04-16] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-21] (AVAST Software) S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3192344 2014-12-21] (Avast Software) R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG) R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] () S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-12-21] () R1 aswKbd; C:\Windows\system32\Drivers\aswKbd.sys [21576 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-12-21] (AVAST Software) R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [55240 2014-12-21] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-12-21] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-12-21] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-12-21] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57928 2014-12-21] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [206248 2014-12-21] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98160 2014-10-16] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-10-16] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-01-04] (Avira Operations GmbH & Co. KG) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-01-13] (Malwarebytes Corporation) S3 NTIOLib_1_0_4; C:\Program Files\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) [File not signed] R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1131136 2007-04-03] (Philips Semiconductors GmbH) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-20] (Avira GmbH) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [218192 2014-12-21] (Avast Software) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\Users\THECAC~1\AppData\Local\Temp\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-13 19:05 - 2015-01-13 19:06 - 00018469 _____ () C:\Users\TheCactusKing\Desktop\FRST.txt 2015-01-13 19:04 - 2015-01-13 19:04 - 01115648 _____ (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe 2015-01-13 19:04 - 2015-01-13 19:04 - 00000000 ____D () C:\Program Files\Common Files\Java 2015-01-13 18:20 - 2015-01-13 18:20 - 00135216 _____ () C:\Windows\Minidump\Mini011315-01.dmp 2015-01-13 16:13 - 2015-01-13 16:13 - 00000345 _____ () C:\Users\TheCactusKing\Downloads\480P_600K_34743861.mp4 2015-01-12 15:39 - 2015-01-12 15:39 - 00000168 _____ () C:\Users\TheCactusKing\Downloads\1974350.flv 2015-01-11 20:05 - 2015-01-11 20:06 - 02655440 _____ () C:\Users\TheCactusKing\ts3_recording_15_01_11_20_5_43.wav 2015-01-11 19:52 - 2015-01-11 19:52 - 00033633 _____ () C:\Users\TheCactusKing\Documents\ts3_clientui-win32-1407159763-2015-01-11 19_52_26.481964.dmp 2015-01-11 18:36 - 2015-01-11 18:36 - 02761567 _____ () C:\Users\TheCactusKing\Downloads\1420986138757.webm 2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\sensi pearl.webm 2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\1420985521789.webm 2015-01-11 18:30 - 2015-01-11 18:30 - 02077466 _____ () C:\Users\TheCactusKing\Downloads\1420399242776.webm 2015-01-11 18:28 - 2015-01-11 18:28 - 03141787 _____ () C:\Users\TheCactusKing\Downloads\1419518348292.webm 2015-01-11 18:27 - 2015-01-11 18:27 - 02812800 _____ () C:\Users\TheCactusKing\Downloads\1419518210063.webm 2015-01-11 18:21 - 2015-01-11 18:21 - 03095461 _____ () C:\Users\TheCactusKing\Downloads\1420021712887.webm 2015-01-11 18:05 - 2015-01-11 18:05 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\maria ryabushkina.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\1420392964162.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 02523178 _____ () C:\Users\TheCactusKing\Downloads\1420385247357.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 00598237 _____ () C:\Users\TheCactusKing\Downloads\1420393003868.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 02984571 _____ () C:\Users\TheCactusKing\Downloads\1420352214066.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\emyliaargan.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\1420355509710.webm 2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798yuffieyulan.webm 2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798.webm 2015-01-11 17:57 - 2015-01-11 18:01 - 01042580 _____ () C:\Users\TheCactusKing\Downloads\1420346605196.webm 2015-01-11 17:56 - 2015-01-11 17:56 - 01445946 _____ () C:\Users\TheCactusKing\Downloads\1420250505090.webm 2015-01-11 17:56 - 2015-01-11 17:56 - 01250035 _____ () C:\Users\TheCactusKing\Downloads\1420250460554.webm 2015-01-11 17:55 - 2015-01-11 17:55 - 02111927 _____ () C:\Users\TheCactusKing\Downloads\1420250202693.webm 2015-01-11 17:52 - 2015-01-11 17:52 - 02593945 _____ () C:\Users\TheCactusKing\Downloads\1420907432198.webm 2015-01-11 17:50 - 2015-01-11 17:50 - 01214616 _____ () C:\Users\TheCactusKing\Downloads\1420992489585.webm 2015-01-11 17:48 - 2015-01-11 17:48 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420592478467.webm 2015-01-11 17:47 - 2015-01-11 17:47 - 03023808 _____ () C:\Users\TheCactusKing\Downloads\1420250418953.webm 2015-01-11 17:46 - 2015-01-11 17:46 - 02111915 _____ () C:\Users\TheCactusKing\Downloads\1420084230741.webm 2015-01-11 17:45 - 2015-01-11 17:45 - 02896519 _____ () C:\Users\TheCactusKing\Downloads\1419709460380.webm 2015-01-11 17:45 - 2015-01-11 17:45 - 02893576 _____ () C:\Users\TheCactusKing\Downloads\1419709502485.webm 2015-01-11 17:42 - 2015-01-11 17:43 - 03108124 _____ () C:\Users\TheCactusKing\Downloads\1419612464731.webm 2015-01-11 17:42 - 2015-01-11 17:42 - 02436548 _____ () C:\Users\TheCactusKing\Downloads\1419483142940.webm 2015-01-11 17:42 - 2015-01-11 17:42 - 01656191 _____ () C:\Users\TheCactusKing\Downloads\1419483297607.webm 2015-01-11 17:41 - 2015-01-11 17:41 - 03127495 _____ () C:\Users\TheCactusKing\Downloads\1419482925246.webm 2015-01-11 17:41 - 2015-01-11 17:41 - 02954021 _____ () C:\Users\TheCactusKing\Downloads\1419429758906.webm 2015-01-11 17:38 - 2015-01-11 17:38 - 01315221 _____ () C:\Users\TheCactusKing\Downloads\1419427888000.webm 2015-01-11 17:35 - 2015-01-11 17:35 - 02988556 _____ () C:\Users\TheCactusKing\Downloads\1420951918192.webm 2015-01-08 23:37 - 2015-01-13 18:19 - 229534436 _____ () C:\Windows\MEMORY.DMP 2015-01-08 23:37 - 2015-01-08 23:37 - 00135216 _____ () C:\Windows\Minidump\Mini010815-01.dmp 2015-01-08 22:26 - 2015-01-08 22:26 - 03086132 _____ () C:\Users\TheCactusKing\Downloads\1420589830921.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03084263 _____ () C:\Users\TheCactusKing\Downloads\1420590029353.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03053786 _____ () C:\Users\TheCactusKing\Downloads\1420589901309.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03034944 _____ () C:\Users\TheCactusKing\Downloads\1420589932003.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03015061 _____ () C:\Users\TheCactusKing\Downloads\1420589965105.webm 2015-01-08 22:04 - 2015-01-08 22:04 - 03073661 _____ () C:\Users\TheCactusKing\Downloads\1420750115256.webm 2015-01-08 17:29 - 2015-01-08 17:30 - 03126216 _____ () C:\Users\TheCactusKing\Downloads\1420729823348.webm 2015-01-08 17:28 - 2015-01-08 17:28 - 03131955 _____ () C:\Users\TheCactusKing\Downloads\1420729338244.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03145211 _____ () C:\Users\TheCactusKing\Downloads\1420728025371.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03135867 _____ () C:\Users\TheCactusKing\Downloads\1420728246703.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03130408 _____ () C:\Users\TheCactusKing\Downloads\1420729071144.webm 2015-01-08 17:26 - 2015-01-08 17:26 - 03143279 _____ () C:\Users\TheCactusKing\Downloads\1420726490053.webm 2015-01-08 17:26 - 2015-01-08 17:26 - 03133443 _____ () C:\Users\TheCactusKing\Downloads\1420727860610.webm 2015-01-08 17:25 - 2015-01-08 17:26 - 03140110 _____ () C:\Users\TheCactusKing\Downloads\1420726455841.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03142921 _____ () C:\Users\TheCactusKing\Downloads\1420725590846.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03140708 _____ () C:\Users\TheCactusKing\Downloads\1420725918263.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03139910 _____ () C:\Users\TheCactusKing\Downloads\1420725949247.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03133768 _____ () C:\Users\TheCactusKing\Downloads\1420726424608.webm 2015-01-08 17:22 - 2015-01-08 17:24 - 03139147 _____ () C:\Users\TheCactusKing\Downloads\1420725459038.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03145270 _____ () C:\Users\TheCactusKing\Downloads\1420725338523.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03141316 _____ () C:\Users\TheCactusKing\Downloads\1420724984869.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03138479 _____ () C:\Users\TheCactusKing\Downloads\1420724948476.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03137189 _____ () C:\Users\TheCactusKing\Downloads\1420725386231.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03135746 _____ () C:\Users\TheCactusKing\Downloads\1420725426125.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03135041 _____ () C:\Users\TheCactusKing\Downloads\1420725297890.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03144517 _____ () C:\Users\TheCactusKing\Downloads\1420721673103.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03136152 _____ () C:\Users\TheCactusKing\Downloads\1420721884660.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03133381 _____ () C:\Users\TheCactusKing\Downloads\1420723474646.webm 2015-01-08 17:20 - 2015-01-08 17:20 - 02322950 _____ () C:\Users\TheCactusKing\Downloads\1420622761955.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 02901594 _____ () C:\Users\TheCactusKing\Downloads\1420704570971.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 01727781 _____ () C:\Users\TheCactusKing\Downloads\1420704707591.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 01105552 _____ () C:\Users\TheCactusKing\Downloads\1420704653856.webm 2015-01-08 17:18 - 2015-01-08 17:18 - 03125867 _____ () C:\Users\TheCactusKing\Downloads\1420721304454.webm 2015-01-08 17:13 - 2015-01-08 17:13 - 01956985 _____ () C:\Users\TheCactusKing\Downloads\1420726034417.webm 2015-01-08 17:13 - 2015-01-08 17:13 - 01438056 _____ () C:\Users\TheCactusKing\Downloads\1420502180123.webm 2015-01-08 17:12 - 2015-01-08 17:12 - 02189316 _____ () C:\Users\TheCactusKing\Downloads\1420242248587.webm 2015-01-08 17:10 - 2015-01-08 17:10 - 01521235 _____ () C:\Users\TheCactusKing\Downloads\1420731368759.webm 2015-01-08 13:44 - 2015-01-08 13:44 - 02870651 _____ () C:\Users\TheCactusKing\Downloads\1420571148157.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02979436 _____ () C:\Users\TheCactusKing\Downloads\1420612286049.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02961171 _____ () C:\Users\TheCactusKing\Downloads\1420610927420.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02241237 _____ () C:\Users\TheCactusKing\Downloads\1420608771258.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 01980694 _____ () C:\Users\TheCactusKing\Downloads\1420613628735.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 01346731 _____ () C:\Users\TheCactusKing\Downloads\1420610554047.webm 2015-01-08 13:42 - 2015-01-08 13:42 - 01265140 _____ () C:\Users\TheCactusKing\Downloads\1420676144019.webm 2015-01-08 13:41 - 2015-01-08 13:41 - 03130656 _____ () C:\Users\TheCactusKing\Downloads\1420700629511.webm 2015-01-08 13:40 - 2015-01-08 13:40 - 03088452 _____ () C:\Users\TheCactusKing\Downloads\1420677992756.webm 2015-01-08 13:40 - 2015-01-08 13:40 - 02952902 _____ () C:\Users\TheCactusKing\Downloads\1420678099201.webm 2015-01-07 16:06 - 2015-01-07 16:10 - 00000000 ____D () C:\ProgramData\SecTaskMan 2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager 2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\Program Files\Security Task Manager 2015-01-07 16:00 - 2015-01-07 16:01 - 01174352 _____ () C:\Users\TheCactusKing\Downloads\Security Task Manager - CHIP-Installer(1).exe 2015-01-06 20:12 - 2015-01-06 20:12 - 01942467 _____ () C:\Users\TheCactusKing\Downloads\1420412408283.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03141153 _____ () C:\Users\TheCactusKing\Downloads\1420497908378.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03082857 _____ () C:\Users\TheCactusKing\Downloads\1420493364054.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03081556 _____ () C:\Users\TheCactusKing\Downloads\emma o hara.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03031223 _____ () C:\Users\TheCactusKing\Downloads\1420496558700.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03111254 _____ () C:\Users\TheCactusKing\Downloads\1420224387596.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03083813 _____ () C:\Users\TheCactusKing\Downloads\1420488936390.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03081876 _____ () C:\Users\TheCactusKing\Downloads\1420491940661.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 02676510 _____ () C:\Users\TheCactusKing\Downloads\1420223936471.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 02630017 _____ () C:\Users\TheCactusKing\Downloads\1420223535690.webm 2015-01-06 20:08 - 2015-01-06 20:08 - 02920612 _____ () C:\Users\TheCactusKing\Downloads\1420221725904.webm 2015-01-06 20:07 - 2015-01-06 20:08 - 01585693 _____ () C:\Users\TheCactusKing\Downloads\1420219527992.webm 2015-01-06 20:07 - 2015-01-06 20:07 - 02941771 _____ () C:\Users\TheCactusKing\Downloads\1419886254493.webm 2015-01-06 20:07 - 2015-01-06 20:07 - 02041397 _____ () C:\Users\TheCactusKing\Downloads\1419886171328.webm 2015-01-06 19:57 - 2015-01-06 19:57 - 03107378 _____ () C:\Users\TheCactusKing\Downloads\1420316681869.webm 2015-01-06 19:57 - 2015-01-06 19:57 - 02861941 _____ () C:\Users\TheCactusKing\Downloads\1420131477190.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 03002715 _____ () C:\Users\TheCactusKing\Downloads\1419973411628.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 02959792 _____ () C:\Users\TheCactusKing\Downloads\naveen ora.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 02620999 _____ () C:\Users\TheCactusKing\Downloads\1419982219442.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 01076487 _____ () C:\Users\TheCactusKing\Downloads\1420022911522.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03140016 _____ () C:\Users\TheCactusKing\Downloads\1420569143648.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03138673 _____ () C:\Users\TheCactusKing\Downloads\1420569057495.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03085835 _____ () C:\Users\TheCactusKing\Downloads\1420569032911.webm 2015-01-06 19:52 - 2015-01-06 19:52 - 03126513 _____ () C:\Users\TheCactusKing\Downloads\1420569322398.webm 2015-01-06 19:44 - 2015-01-06 19:44 - 01204128 _____ () C:\Users\TheCactusKing\Downloads\1420496068679.webm 2015-01-06 17:23 - 2015-01-06 17:23 - 00030273 _____ () C:\Users\TheCactusKing\Documents\dssda.odt 2015-01-06 15:51 - 2015-01-06 15:51 - 02489984 _____ () C:\Users\TheCactusKing\Downloads\1420431320650.webm 2015-01-06 15:42 - 2015-01-06 15:42 - 02808471 _____ () C:\Users\TheCactusKing\Downloads\1420132759319.webm 2015-01-06 15:42 - 2015-01-06 15:42 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420438446457.webm 2015-01-06 15:41 - 2015-01-06 15:41 - 02885162 _____ () C:\Users\TheCactusKing\Downloads\1419898767627.webm 2015-01-06 15:40 - 2015-01-06 15:40 - 02483619 _____ () C:\Users\TheCactusKing\Downloads\1419866718366.webm 2015-01-06 15:10 - 2015-01-06 15:10 - 00322525 _____ () C:\Users\TheCactusKing\Downloads\Computer – Wikipedia.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00071995 _____ () C:\Users\TheCactusKing\Downloads\LMZ Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00042968 _____ () C:\Users\TheCactusKing\Downloads\Computerwissen Online Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00038811 _____ () C:\Users\TheCactusKing\Downloads\Planet Wissen - Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00020639 _____ () C:\Users\TheCactusKing\Downloads\Computergeschichte Die ersten Computer.htm 2015-01-06 13:33 - 2014-08-21 21:09 - 00000568 _____ () C:\Users\TheCactusKing\Documents\server - Kopie.properties 2015-01-06 13:32 - 2015-01-06 13:36 - 00000593 _____ () C:\Users\TheCactusKing\Documents\server.properties 2015-01-06 00:07 - 2015-01-06 00:07 - 00011036 _____ () C:\Users\TheCactusKing\Documents\KingDoge96.dat 2015-01-06 00:02 - 2015-01-06 00:03 - 00000000 ____D () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1.zip 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(2).zip 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(1).zip 2015-01-05 21:05 - 2015-01-05 21:05 - 00336931 _____ () C:\Users\TheCactusKing\Downloads\1420339407861.webm 2015-01-05 21:05 - 2015-01-05 21:05 - 00209297 _____ () C:\Users\TheCactusKing\Downloads\1420338955755.webm 2015-01-05 21:04 - 2015-01-05 21:04 - 01277997 _____ () C:\Users\TheCactusKing\Downloads\1420135450317.webm 2015-01-05 21:04 - 2015-01-05 21:04 - 00092876 _____ () C:\Users\TheCactusKing\Downloads\1420247099708.webm 2015-01-05 21:01 - 2015-01-05 21:01 - 01687716 _____ () C:\Users\TheCactusKing\Downloads\1420409861251.webm 2015-01-05 20:58 - 2015-01-05 20:58 - 03132392 _____ () C:\Users\TheCactusKing\Downloads\1420355563753.webm 2015-01-05 20:57 - 2015-01-05 20:58 - 03135521 _____ () C:\Users\TheCactusKing\Downloads\1420355444838.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144904 _____ () C:\Users\TheCactusKing\Downloads\1420408884439.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144746 _____ () C:\Users\TheCactusKing\Downloads\1420411857613.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144512 _____ () C:\Users\TheCactusKing\Downloads\1420411711945.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03127579 _____ () C:\Users\TheCactusKing\Downloads\1420411751457.webm 2015-01-05 20:56 - 2015-01-05 20:57 - 03139053 _____ () C:\Users\TheCactusKing\Downloads\1420385394944.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03145381 _____ () C:\Users\TheCactusKing\Downloads\1420356228007.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03142226 _____ () C:\Users\TheCactusKing\Downloads\1420357629285.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03133537 _____ () C:\Users\TheCactusKing\Downloads\1420356351698.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03130019 _____ () C:\Users\TheCactusKing\Downloads\1420375717759.webm 2015-01-05 20:55 - 2015-01-05 20:55 - 03039145 _____ () C:\Users\TheCactusKing\Downloads\1420481128384.webm 2015-01-05 20:41 - 2015-01-05 20:41 - 02947082 _____ () C:\Users\TheCactusKing\Downloads\1419136851116.webm 2015-01-05 20:30 - 2015-01-06 15:24 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Roaming\winscp.rnd 2015-01-05 20:10 - 2015-01-05 20:10 - 00000832 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk 2015-01-05 20:10 - 2015-01-05 20:10 - 00000736 _____ () C:\Users\Public\Desktop\WinSCP.lnk 2015-01-05 20:10 - 2015-01-05 20:10 - 00000000 ____D () C:\Program Files\WinSCP 2015-01-05 20:09 - 2015-01-05 20:09 - 04665272 _____ (Martin Prikryl ) C:\Users\TheCactusKing\Downloads\winscp556setup.exe 2015-01-05 20:08 - 2015-01-06 15:08 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Local\PUTTY.RND 2015-01-05 20:04 - 2015-01-05 20:04 - 00495616 _____ (Simon Tatham) C:\Users\TheCactusKing\Downloads\putty.exe 2015-01-05 13:56 - 2015-01-05 13:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2015-01-05 13:52 - 2015-01-05 13:52 - 05317104 _____ (Piriform Ltd) C:\Users\TheCactusKing\Downloads\ccsetup501.exe 2015-01-03 20:21 - 2015-01-03 20:21 - 01968892 _____ () C:\Users\TheCactusKing\Downloads\1420048072175.webm 2015-01-03 20:20 - 2015-01-03 20:20 - 02385181 _____ () C:\Users\TheCactusKing\Downloads\1419949869466.webm 2015-01-03 19:59 - 2015-01-03 19:59 - 02061670 _____ () C:\Users\TheCactusKing\Downloads\1420160658117.webm 2015-01-03 19:59 - 2015-01-03 19:59 - 01007428 _____ () C:\Users\TheCactusKing\Downloads\1420180697212.webm 2015-01-03 19:57 - 2015-01-03 19:57 - 02265298 _____ () C:\Users\TheCactusKing\Downloads\1420148589977.webm 2015-01-03 19:56 - 2015-01-03 19:56 - 03062638 _____ () C:\Users\TheCactusKing\Downloads\1420064267388.webm 2015-01-03 19:46 - 2015-01-03 19:46 - 03118596 _____ () C:\Users\TheCactusKing\Downloads\1419807555478.webm 2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-12-27 15:12 - 2015-01-13 19:04 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\.minecraft 2014-12-27 14:49 - 2014-12-27 15:55 - 00000000 ____D () C:\Users\TheCactusKing\Documents\LAST DAYS 0.0.5 2014-12-27 13:39 - 2014-12-27 13:39 - 00891607 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_U_B4.jar 2014-12-27 13:38 - 2014-12-27 13:38 - 00865405 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_B4.jar 2014-12-26 22:25 - 2014-12-26 22:25 - 00000000 ____D () C:\Program Files\Pokémon Uranium Team 2014-12-26 21:54 - 2014-12-26 21:54 - 132245504 _____ () C:\Users\TheCactusKing\Downloads\Pokemon Uranium Beta 4.0.msi 2014-12-26 11:20 - 2014-12-27 05:02 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Yoooo 2014-12-25 15:18 - 2014-12-25 15:18 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Hola 2014-12-24 20:42 - 2014-12-24 20:42 - 01301945 _____ () C:\Users\TheCactusKing\Downloads\MrCrayfishFurnitureModv3.3.6(1.7.10).jar 2014-12-24 13:07 - 2014-12-24 13:09 - 18489772 _____ () C:\Users\TheCactusKing\Downloads\LAST DAYS 0.0.5.rar 2014-12-24 12:48 - 2014-12-24 12:48 - 03077905 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-installer.jar 2014-12-24 12:44 - 2014-12-24 12:44 - 02936397 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.2-10.12.2.1147-installer.jar 2014-12-24 12:43 - 2014-12-24 12:44 - 08907076 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-javadoc.zip 2014-12-24 12:02 - 2014-12-24 12:02 - 00387610 _____ () C:\Users\TheCactusKing\Downloads\mosesmod-1.3.4-mc1.6.4.jar 2014-12-24 11:29 - 2014-12-24 11:29 - 01217453 _____ () C:\Users\TheCactusKing\Downloads\FoodPlus-1.6.4-3.0rS.jar 2014-12-24 00:18 - 2014-12-24 00:18 - 00098668 _____ () C:\Users\TheCactusKing\Downloads\Ego Leonard - Wikipedia, the free encyclopedia.htm 2014-12-21 18:41 - 2014-12-21 18:42 - 03521312 _____ (DVDVideoSoft Ltd. ) C:\Users\TheCactusKing\Downloads\FreeVideoToMP3Converter.exe 2014-12-21 18:23 - 2014-12-28 14:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (4) 2014-12-21 18:23 - 2014-12-24 01:47 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Lara du Hänger 2014-12-21 18:20 - 2014-12-21 18:20 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job 2014-12-21 16:19 - 2014-12-28 23:00 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Hyperketaminose 2014-12-21 16:07 - 2014-12-21 16:07 - 00001831 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2014-12-21 16:06 - 2014-12-21 16:06 - 00291352 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-12-21 16:06 - 2014-12-21 16:06 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-12-21 15:59 - 2014-12-21 15:59 - 00000962 _____ () C:\Users\Public\Desktop\Avira.lnk 2014-12-21 14:10 - 2014-12-21 14:14 - 24743106 _____ () C:\Users\TheCactusKing\Downloads\vlc-2.1.5-win32.exe 2014-12-21 13:20 - 2014-10-10 02:01 - 00449536 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2014-12-21 13:20 - 2014-10-10 02:00 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2014-12-21 13:20 - 2014-10-10 00:22 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2014-12-21 13:19 - 2014-11-07 02:33 - 00974848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2014-12-21 13:19 - 2014-11-04 01:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-12-21 13:18 - 2014-10-24 02:04 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-12-21 13:18 - 2014-10-24 02:03 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-12-21 13:18 - 2014-08-27 01:55 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-12-21 13:18 - 2014-08-27 01:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-12-21 13:17 - 2014-08-12 03:25 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2014-12-21 13:16 - 2014-10-03 02:18 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00170496 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2014-12-21 13:12 - 2014-10-18 02:08 - 00564224 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-12-21 13:10 - 2014-12-03 03:06 - 00278528 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-12-21 13:10 - 2014-10-13 00:34 - 02054656 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-12-21 13:10 - 2014-10-10 02:00 - 01259008 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-12-21 12:41 - 2014-11-24 21:44 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2014-12-21 12:41 - 2014-11-24 21:41 - 12369920 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-12-21 12:41 - 2014-11-24 21:40 - 01810944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-12-21 12:41 - 2014-11-24 21:37 - 09740800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-12-21 12:41 - 2014-11-24 21:35 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-12-21 12:41 - 2014-11-24 21:35 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-12-21 12:41 - 2014-11-24 21:34 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-12-21 12:41 - 2014-11-24 21:34 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 01802752 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-12-21 12:41 - 2014-11-24 21:33 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-12-21 12:41 - 2014-11-24 21:32 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-12-21 12:41 - 2014-11-24 21:32 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-12-21 12:27 - 2014-12-21 12:27 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-12-16 14:36 - 2014-12-20 11:21 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Endlich! 2014-12-14 19:30 - 2014-12-14 19:30 - 00000019 _____ () C:\Users\TheCactusKing\Documents\Welt.txt ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-13 19:05 - 2014-10-12 20:24 - 00000000 ____D () C:\FRST 2015-01-13 19:03 - 2014-06-02 19:05 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2015-01-13 19:02 - 2014-06-02 19:04 - 00000000 ____D () C:\Program Files\Java 2015-01-13 18:38 - 2014-06-30 19:25 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\TS3Client 2015-01-13 18:25 - 2013-09-02 20:20 - 01452649 _____ () C:\Windows\WindowsUpdate.log 2015-01-13 18:24 - 2006-11-02 13:37 - 00000000 ___RD () C:\Users\Public\Recorded TV 2015-01-13 18:20 - 2013-03-18 23:35 - 00000000 ____D () C:\Windows\Minidump 2015-01-13 18:20 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2015-01-13 18:20 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2015-01-13 17:42 - 2014-09-25 16:48 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-01-13 16:18 - 2013-07-25 12:11 - 00000000 ____D () C:\Users\TheCactusKing\dwhelper 2015-01-13 16:17 - 2013-03-18 18:38 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\vlc 2015-01-13 15:50 - 2014-04-01 16:24 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\Skype 2015-01-12 23:50 - 2008-01-21 08:16 - 01598490 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-01-11 20:05 - 2013-03-04 17:02 - 00000000 ____D () C:\Users\TheCactusKing 2015-01-08 09:55 - 2014-05-31 11:03 - 00249488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-01-07 17:27 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Steam 2015-01-05 16:20 - 2014-06-30 19:25 - 00000000 ____D () C:\Program Files\TeamSpeak 3 Client 2015-01-05 14:03 - 2013-03-04 16:51 - 00000000 ____D () C:\Windows\Panther 2015-01-05 13:56 - 2013-08-10 05:12 - 00000000 ____D () C:\Program Files\CCleaner 2015-01-03 17:35 - 2014-09-28 19:55 - 00058880 _____ () C:\Users\TheCactusKing\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-01-03 16:33 - 2014-04-01 16:24 - 00000000 ___RD () C:\Program Files\Skype 2015-01-03 16:33 - 2014-04-01 16:20 - 00000000 ____D () C:\ProgramData\Skype 2014-12-24 12:38 - 2014-03-27 19:05 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\SuchMuch Productions 2014-12-23 12:24 - 2014-09-25 16:47 - 00000859 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-12-23 11:19 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Common Files\Steam 2014-12-21 18:45 - 2014-01-13 13:13 - 00002043 _____ () C:\Users\Public\Desktop\Free Video to MP3 Converter.lnk 2014-12-21 18:45 - 2014-01-12 18:35 - 00000994 _____ () C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2014-12-21 18:45 - 2013-06-20 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\DVDVideoSoft 2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft 2014-12-21 18:44 - 2013-04-01 14:52 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\DVDVideoSoft 2014-12-21 18:26 - 2013-06-08 12:52 - 00000000 ____D () C:\Program Files\Google 2014-12-21 18:20 - 2014-07-20 17:15 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job 2014-12-21 16:07 - 2013-09-11 12:27 - 00787800 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2014-12-21 16:06 - 2014-05-31 11:35 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00423784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00206248 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00070384 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00057928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00055240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00000350 ____H () C:\Windows\Tasks\avast! Emergency Update.job 2014-12-21 15:59 - 2014-10-16 11:41 - 00000000 ____D () C:\ProgramData\Package Cache 2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\Program Files\Avira 2014-12-21 15:52 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET 2014-12-21 15:49 - 2006-11-02 13:47 - 00261296 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-12-21 15:48 - 2013-03-18 19:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-12-21 15:46 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\system32\de-DE 2014-12-21 14:17 - 2014-08-21 22:02 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Adobe 2014-12-21 14:17 - 2014-08-13 11:18 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-12-21 14:17 - 2013-10-19 19:05 - 00000819 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-12-21 14:17 - 2013-10-19 19:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2014-12-21 14:17 - 2013-09-25 17:14 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-12-21 14:17 - 2013-09-25 17:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-12-21 13:16 - 2013-08-07 10:49 - 00000000 ____D () C:\Windows\system32\MRT 2014-12-20 14:33 - 2014-11-10 19:55 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (2) 2014-12-20 14:32 - 2014-07-10 22:15 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\items 2014-12-20 14:28 - 2013-08-30 11:13 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (3) 2014-12-20 11:47 - 2014-10-12 20:20 - 03065015 _____ () C:\Users\TheCactusKing\Downloads\Humping the Mojave v003-43773-v003.zip 2014-12-16 18:32 - 2014-12-11 13:22 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Ressel Files to move or delete: ==================== C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job Some content of TEMP: ==================== C:\Users\TheCactusKing\AppData\Local\temp\avgnt.exe C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.139.exe C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.144.exe C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.165.exe C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.180.exe C:\Users\TheCactusKing\AppData\Local\temp\Hola-Setup-Plugin-1.6.207.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\explorer.exe => File is digitally signed C:\Windows\system32\winlogon.exe => File is digitally signed C:\Windows\system32\wininit.exe => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\services.exe => File is digitally signed C:\Windows\system32\User32.dll => File is digitally signed C:\Windows\system32\userinit.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-01-13 18:27 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 Ran by TheCactusKing at 2015-01-13 19:08:17 Running from C:\Users\TheCactusKing\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software) Avira (HKLM\...\{e7c7c227-b742-4878-9425-f09bbf9951db}) (Version: 1.1.27.25527 - Avira Operations & Co. KG) Avira (Version: 1.1.27.25527 - Avira Operations & Co. KG) Hidden Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira) CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform) Fallout: New Vegas (HKLM\...\Steam App 22380) (Version: - Obsidian Entertainment) Free Video to MP3 Converter version 5.0.54.1215 (HKLM\...\Free Video to MP3 Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.95 - Google Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation) Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}) (Version: 3.0.19.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 34.0.5 (x86 de) (HKLM\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Unity Web Player (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\UnityWebPlayer) (Version: 4.5.1f3 - Unity Technologies ApS) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WinSCP 5.5.6 (HKLM\...\winscp3_is1) (Version: 5.5.6 - Martin Prikryl) Yume Nikki 0.10 English (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Yume Nikki 0.10 English) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1049_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\UpdatusUser\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx No File ==================== Restore Points ========================= 17-10-2014 19:22:04 Windows Update 21-10-2014 19:49:04 Windows Update 21-12-2014 12:34:25 Windows Update 21-12-2014 13:09:35 Windows Update 21-12-2014 16:01:50 avast! antivirus system restore point 23-12-2014 11:21:48 Windows Update 26-12-2014 11:27:05 Windows Update 26-12-2014 22:23:49 Installed Pokémon Uranium Beta 4.0 05-01-2015 03:11:33 Windows Update 09-01-2015 13:51:17 Windows Update 13-01-2015 14:22:41 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {0BFB2E26-6FD4-40C8-9832-37AAFBB9AF6A} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {12B086B3-C00F-472E-9D5F-7124E4173859} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {2FA58D4E-94C4-494E-A4D5-291FE0920374} - System32\Tasks\ReclaimerUpdateFiles_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.) Task: {3E7446F4-B8FA-4E83-BE55-9B5A11EF5E84} - System32\Tasks\ReclaimerUpdateXML_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe Task: C:\Windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe Task: C:\Windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe Task: C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job => c:\program files\mozilla firefox\firefox.exe Task: C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job => c:\program files\mozilla firefox\firefox.exe ==================== Loaded Modules (whitelisted) ============= 2015-01-13 14:12 - 2015-01-13 14:12 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011300\algo.dll 2015-01-13 18:21 - 2015-01-13 18:21 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011302\algo.dll 2013-04-16 02:07 - 2013-04-16 02:07 - 00039056 _____ () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe 2013-10-23 08:46 - 2014-12-21 16:06 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2014-12-21 12:27 - 2014-12-21 12:27 - 03758192 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll 2014-12-21 14:17 - 2014-12-21 14:17 - 16843952 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Users\TheCactusKing\Downloads\Oasis _ Don't Look Back In Anger (Official Video).mp4:TOC.WMV AlternateDataStreams: C:\Users\TheCactusKing\Downloads\The Fray _ How to Save a Life.mp4:TOC.WMV ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup MSCONFIG\startupreg: EADM => "C:\Program Files\Origin\Origin.exe" -AutoStart MSCONFIG\startupreg: Live Update 5 => C:\Program Files\MSI\Live Update 5\BootStartLiveupdate.exe /reminder MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\Steam.exe" -silent ========================= Accounts: ========================== Administrator (S-1-5-21-2441206879-1096625189-3253557681-500 - Administrator - Disabled) ASPNET (S-1-5-21-2441206879-1096625189-3253557681-1002 - Limited - Enabled) Gast (S-1-5-21-2441206879-1096625189-3253557681-501 - Limited - Enabled) TheCactusKing (S-1-5-21-2441206879-1096625189-3253557681-1000 - Administrator - Enabled) => C:\Users\TheCactusKing UpdatusUser (S-1-5-21-2441206879-1096625189-3253557681-1049 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Faulty Device Manager Devices ============= Name: 802.11 n WLAN Description: 802.11 n WLAN Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (01/13/2015 06:47:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlerhafte Anwendung plugin-container.exe, Version 34.0.5.5443, Zeitstempel 0x5475dd5d, fehlerhaftes Modul mozalloc.dll, Version 34.0.5.5443, Zeitstempel 0x5475d664, Ausnahmecode 0x80000003, Fehleroffset 0x00001425, Prozess-ID 0xdf0, Anwendungsstartzeit plugin-container.exe0. Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Eintrag <C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS> in der Hash-Zuordnung kann nicht aktualisiert werden. Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) System errors: ============= Error: (01/13/2015 06:21:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (01/13/2015 06:21:35 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/13/2015 06:20:13 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 13.01.2015 um 18:18:25 unerwartet heruntergefahren. Error: (01/13/2015 02:13:11 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/13/2015 02:12:08 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (01/13/2015 06:23:58 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/13/2015 06:23:35 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (01/12/2015 03:11:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Error: (01/12/2015 03:11:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTLOKALER DIENSTS-1-5-19LocalHost (unter Verwendung von LRPC) Error: (01/11/2015 04:55:14 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC) Microsoft Office Sessions: ========================= Error: (01/13/2015 06:47:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe34.0.5.54435475dd5dmozalloc.dll34.0.5.54435475d6648000000300001425df001d02f5874dc7c10 Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE Error: (01/13/2015 06:27:17 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3\BANNER Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3 Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS\TEAMSPEAK3 Error: (01/13/2015 06:27:15 PM) (Source: Windows Search Service) (EventID: 3013) (User: ) Description: Kontext: Anwendung, SystemIndex Katalog Details: Ein an das System angeschlossenes Gerät funktioniert nicht. (0x8007001f) C:\USERS\THECACTUSKING\APPDATA\ROAMING\TS3CLIENT\CACHE\REMOTE\TEMP\WWW.FUN-UND-WITZE.DE\INFUSIONS CodeIntegrity Errors: =================================== Date: 2015-01-13 18:23:04.241 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:04.069 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:03.897 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:03.695 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:01.620 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:01.448 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:01.277 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 18:23:01.089 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 17:49:13.103 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-13 17:49:12.926 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Percentage of memory in use: 44% Total physical RAM: 3069.45 MB Available physical RAM: 1710.69 MB Total Pagefile: 6363.89 MB Available Pagefile: 4380.89 MB Total Virtual: 2047.88 MB Available Virtual: 1929.95 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:444.18 GB) (Free:99.04 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (RECOVER) (Fixed) (Total:21.56 GB) (Free:13.44 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: AE48D98E) Partition 1: (Not Active) - (Size=21.6 GB) - (Type=OF Extended) Partition 2: (Active) - (Size=444.2 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
13.01.2015, 19:58 | #4 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.01.2015, 00:05 | #5 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last yearCode:
ATTFilter ComboFix 15-01-08.01 - TheCactusKing 13.01.2015 23:53:22.3.4 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.3069.2103 [GMT 1:00] ausgeführt von:: c:\users\TheCactusKing\Desktop\ComboFix.exe AV: avast! Antivirus *Disabled/Updated* {17AD7D40-BA12-9C46-7131-94903A54AD8B} AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859} SP: avast! Antivirus *Disabled/Updated* {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((( Dateien erstellt von 2014-12-13 bis 2015-01-13 )))))))))))))))))))))))))))))) . . 2015-01-13 18:04 . 2015-01-13 18:04 -------- d-----w- c:\program files\Common Files\Java 2015-01-13 13:30 . 2014-12-15 03:13 9054624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{18E04C01-FE9D-49F9-BF19-BE8FF752CA57}\mpengine.dll 2015-01-07 15:06 . 2015-01-07 15:10 -------- d-----w- c:\programdata\SecTaskMan 2015-01-07 15:06 . 2015-01-07 15:06 -------- d-----w- c:\program files\Security Task Manager 2015-01-05 19:10 . 2015-01-05 19:10 -------- d-----w- c:\program files\WinSCP 2015-01-03 15:33 . 2015-01-03 15:33 -------- d-----w- c:\program files\Common Files\Skype 2014-12-27 14:12 . 2015-01-13 22:48 -------- d-----w- c:\users\TheCactusKing\AppData\Roaming\.minecraft 2014-12-26 21:25 . 2014-12-26 21:25 -------- d-----w- c:\program files\Pokémon Uranium Team 2014-12-25 14:18 . 2014-12-25 14:18 -------- d-----w- c:\users\TheCactusKing\AppData\Local\Hola 2014-12-21 15:06 . 2014-12-21 15:06 291352 ----a-w- c:\windows\system32\aswBoot.exe 2014-12-21 15:06 . 2014-12-21 15:06 43152 ----a-w- c:\windows\avastSS.scr 2014-12-21 12:20 . 2014-10-10 01:00 146432 ----a-w- c:\windows\system32\msaudite.dll 2014-12-21 12:20 . 2014-10-09 23:22 619520 ----a-w- c:\windows\system32\adtschema.dll 2014-12-21 12:20 . 2014-10-10 01:01 449536 ----a-w- c:\windows\system32\termsrv.dll 2014-12-21 12:19 . 2014-11-04 00:19 2048 ----a-w- c:\windows\system32\tzres.dll 2014-12-21 12:19 . 2014-11-07 01:33 974848 ----a-w- c:\windows\system32\WindowsCodecs.dll 2014-12-21 12:18 . 2014-08-27 00:55 2048 ----a-w- c:\windows\system32\msxml3r.dll 2014-12-21 12:18 . 2014-08-27 00:55 1249280 ----a-w- c:\windows\system32\msxml3.dll 2014-12-21 12:18 . 2014-10-24 01:03 499200 ----a-w- c:\windows\system32\kerberos.dll 2014-12-21 12:18 . 2014-10-24 01:04 67072 ----a-w- c:\windows\system32\packager.dll 2014-12-21 12:17 . 2014-08-12 02:25 729600 ----a-w- c:\windows\system32\IMJP10K.DLL 2014-12-21 12:16 . 2014-10-03 01:17 316928 ----a-w- c:\windows\system32\audiosrv.dll 2014-12-21 12:16 . 2014-10-03 01:17 396800 ----a-w- c:\windows\system32\AudioEng.dll 2014-12-21 12:16 . 2014-10-03 01:18 274432 ----a-w- c:\windows\system32\AUDIOKSE.dll 2014-12-21 12:16 . 2014-10-03 01:17 170496 ----a-w- c:\windows\system32\EncDump.dll 2014-12-21 12:12 . 2014-10-18 01:08 564224 ----a-w- c:\windows\system32\oleaut32.dll 2014-12-21 12:10 . 2014-12-03 02:06 278528 ----a-w- c:\windows\system32\schannel.dll 2014-12-21 12:10 . 2014-10-10 01:00 1259008 ----a-w- c:\windows\system32\lsasrv.dll 2014-12-21 12:10 . 2014-10-12 23:34 2054656 ----a-w- c:\windows\system32\win32k.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-01-13 18:03 . 2014-06-02 18:05 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2015-01-13 16:42 . 2014-09-25 15:48 114904 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-01-08 08:55 . 2014-05-31 10:03 249488 ------w- c:\windows\system32\MpSigStub.exe 2014-12-21 15:07 . 2013-09-11 11:27 787800 ----a-w- c:\windows\system32\drivers\aswsnx.sys 2014-12-21 15:06 . 2013-09-11 11:27 423784 ----a-w- c:\windows\system32\drivers\aswsp.sys 2014-12-21 15:06 . 2013-09-11 11:27 57928 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2014-12-21 15:06 . 2013-09-11 11:27 206248 ----a-w- c:\windows\system32\drivers\aswVmm.sys 2014-12-21 15:06 . 2013-09-11 11:27 49944 ----a-w- c:\windows\system32\drivers\aswRvrt.sys 2014-12-21 15:06 . 2014-05-31 10:35 24184 ----a-w- c:\windows\system32\drivers\aswHwid.sys 2014-12-21 15:06 . 2013-09-11 11:27 55240 ----a-w- c:\windows\system32\drivers\aswrdr.sys 2014-12-21 15:06 . 2013-09-11 11:27 70384 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2014-12-21 13:17 . 2013-09-25 16:14 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-12-21 13:17 . 2013-09-25 16:14 701616 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2014-11-21 05:14 . 2014-09-25 15:47 51928 ----a-w- c:\windows\system32\drivers\mwac.sys 2014-11-21 05:14 . 2014-09-25 15:47 75480 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-11-21 05:14 . 2014-09-25 15:47 23256 ----a-w- c:\windows\system32\drivers\mbam.sys 2014-10-16 10:37 . 2013-03-20 19:13 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys 2014-10-16 10:37 . 2013-03-20 19:13 98160 ----a-w- c:\windows\system32\drivers\avgntflt.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2014-12-21 15:05 723976 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-15 202024] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "CCleaner Monitoring"="c:\program files\CCleaner\CCleaner.exe" [2014-12-12 5489944] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skytel"="Skytel.exe" [2007-11-20 1826816] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2014-12-21 702768] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136] "NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328] "TkBellExe"="c:\program files\Real\RealPlayer\Update\realsched.exe" [2013-07-25 295512] "AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2015-01-11 5227112] "Avira Systray"="c:\program files\Avira\My Avira\Avira.OE.Systray.exe" [2014-11-20 126200] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2014-10-07 507776] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.8.150\SSScheduler.exe [2014-4-9 279456] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) "SoftwareSASGeneration"= 1 (0x1) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf] @="Driver" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd] @="Driver" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" . [HKLM\~\startupfolder\C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk] path=c:\users\TheCactusKing\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk backup=c:\windows\pss\OpenOffice.org 3.4.1.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EADM] 2014-08-19 18:00 3600728 ----a-w- c:\program files\Origin\Origin.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Live Update 5] 2012-01-30 09:02 315392 ----a-w- c:\program files\MSI\Live Update 5\BootStartLiveupdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl] 2008-03-26 12:21 5369856 ----a-w- c:\windows\RtHDVCpl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2014-12-11 10:20 30877280 ----a-r- c:\program files\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony PC Companion] 2013-10-31 10:35 449760 ----a-w- c:\program files\Sony\Sony PC Companion\PCCompanion.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] 2014-11-18 20:23 1940160 ----a-w- c:\program files\Steam\Steam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-12-21 17:26 1087816 ----a-w- c:\program files\Google\Chrome\Application\39.0.2171.95\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2014-12-21 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-25 13:17] . 2014-12-21 c:\windows\Tasks\avast! Emergency Update.job - c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2014-12-21 15:05] . 2014-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job - c:\program files\Google\Update\GoogleUpdate.exe [2014-07-20 16:10] . 2014-12-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job - c:\program files\Google\Update\GoogleUpdate.exe [2014-07-20 16:10] . 2014-09-29 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job - c:\program files\Real\RealUpgrade\realupgrade.exe [2013-04-16 10:45] . 2013-09-09 c:\windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job - c:\users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05 11:23] . 2013-09-05 c:\windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job - c:\users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05 11:23] . 2014-09-17 c:\windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job - c:\program files\mozilla firefox\firefox.exe [2014-12-21 11:27] . 2014-04-01 c:\windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job - c:\program files\mozilla firefox\firefox.exe [2014-12-21 11:27] . . ------- Zusätzlicher Suchlauf ------- . uSearchAssistant = www.google.com TCP: DhcpNameServer = 192.168.178.1 TCP: Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: NameServer = 192.168.178.1 FF - ProfilePath - c:\users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\ FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search FF - prefs.js: browser.startup.homepage - hxxps://www.google.de/ FF - prefs.js: keyword.URL - hxxp://www.bing.com/search . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2015-01-14 00:02 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . . c:\users\THECAC~1\AppData\Local\Temp\catchme.dll 53248 bytes executable . Scan erfolgreich abgeschlossen versteckte Dateien: 1 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] "??"=hex:4e,d0,25,5f,be,f1,38,15,de,99,e2,23,a0,ce,2e,b3,fc,9b,95,32,94,99,7b, 5d,b2,a1,0b,45,0f,02,84,a9,bd,76,d3,b6,6a,36,e1,f8,a4,15,a5,3d,dc,2e,1d,70,\ "??"=hex:41,e0,42,8c,cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(3024) c:\windows\system32\ieframe.dll . Zeit der Fertigstellung: 2015-01-14 00:04:51 ComboFix-quarantined-files.txt 2015-01-13 23:04 ComboFix2.txt 2014-10-15 13:44 ComboFix3.txt 2014-10-14 10:46 . Vor Suchlauf: 11 Verzeichnis(se), 106.304.933.888 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 106.369.507.328 Bytes frei . - - End Of File - - 5D2CD3A57CDC9B4F0245C334DF315AE5 5C616939100B85E558DA92B899A0FC36 |
14.01.2015, 08:25 | #6 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year |
14.01.2015, 17:51 | #7 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year MBAM ist kurz vor Abschluss der Heuristik-Analyse gemeinsam mit Windows abgeschmiert. Wieder der gute alte BlueScreen. So kurz vorm Ziel. Soll ich dann erstmal AdwCleaner und den JunkwareRemover nutzen? Oder gibts jetzt trotzdem n MBAM logfile? Edit: AdwCleaner hängt sich wie beim letzten Mal beim Löschen auf... Stehts sehr schlimm um den Rechner? EditEdit: Hier ist das JRT. Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows Vista (TM) Home Premium x86 Ran by TheCactusKing on 14.01.2015 at 18:07:19,56 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\TheCactusKing\AppData\Roaming\mozilla\firefox\profiles\1lutacw3.default-1374750313292\minidumps [4 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.01.2015 at 18:10:26,01 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Geändert von Angstschweiß (14.01.2015 um 18:11 Uhr) |
14.01.2015, 18:15 | #8 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year POste mal bitte ein frisches FRST LOg und das AdwCleaner Such-Log.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.01.2015, 18:26 | #9 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last yearFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2015 02 Ran by TheCactusKing (administrator) on DEEPTHOUGHT on 14-01-2015 18:18:30 Running from C:\Users\TheCactusKing\Desktop Loaded Profiles: TheCactusKing & UpdatusUser (Available profiles: TheCactusKing & UpdatusUser) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 9 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Nero AG) C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Windows\ehome\ehsched.exe (Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-11-20] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-21] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [153136 2007-03-01] (Nero AG) HKLM\...\Run: [NBKeyScan] => C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1836328 2007-09-20] (Nero AG) HKLM\...\Run: [TkBellExe] => C:\Program Files\Real\RealPlayer\Update\realsched.exe [295512 2013-07-25] (RealNetworks, Inc.) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-11] (AVAST Software) HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [126200 2014-11-20] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe [202024 2007-10-15] (Nero AG) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5489944 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2441206879-1096625189-3253557681-1049\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=AV01 SearchScopes: HKLM -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKLM -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms} SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = hxxp://de.yhs4.search.yahoo.com/yhs/search?type=prc265&hspart=avast&hsimp=yhs-001&p={searchTerms} BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll (Oracle Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{8D0BB2C1-B0FB-4EAB-9C89-75529B53DFED}: [NameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292 FF DefaultSearchUrl: hxxp://www.bing.com/search FF SearchEngineOrder.1: Microsoft (Bing) FF Homepage: https://www.google.de/ FF Keyword.URL: hxxp://www.bing.com/search FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_16_0_0_235.dll () FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.2 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.2.32 -> C:\Program Files\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @hola.org/vlc,version=1.6.207 -> C:\Users\TheCactusKing\AppData\Local\Hola\firefox\app\vlc () FF Plugin HKU\S-1-5-21-2441206879-1096625189-3253557681-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\bing-avast.xml FF SearchPlugin: C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\searchplugins\yahoo-avast.xml FF Extension: DownloadHelper - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2014-09-15] FF Extension: Video Downloader professional - C:\Users\TheCactusKing\AppData\Roaming\Mozilla\Firefox\Profiles\1lutacw3.default-1374750313292\Extensions\ffext_basicvideoext@startpage24.xpi [2014-08-02] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [{FCE04E1F-9378-4f39-96F6-5689A9159E45}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2013-07-25] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-09-11] FF HKLM\...\Firefox\Extensions: [{ABDE892B-13A8-4d1b-88E6-365A6E755758}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] Chrome: ======= CHR Profile: C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-07-20] CHR Extension: (Google Drive) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-07-20] CHR Extension: (YouTube) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-07-20] CHR Extension: (Google-Suche) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-07-20] CHR Extension: (avast! SafePrice) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2014-08-13] CHR Extension: (RealDownloader) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji [2014-07-20] CHR Extension: (Google Wallet) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-07-20] CHR Extension: (Google Mail) - C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-07-20] CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-12-21] CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-04-16] ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [431920 2014-12-21] (Avira Operations GmbH & Co. KG) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-12-21] (AVAST Software) S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3192344 2014-12-21] (Avast Software) R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [166192 2014-11-20] (Avira Operations GmbH & Co. KG) R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-04-16] () S3 Sony PC Companion; C:\Program Files\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24184 2014-12-21] () R1 aswKbd; C:\Windows\system32\Drivers\aswKbd.sys [21576 2013-08-30] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [70384 2014-12-21] (AVAST Software) R1 AswRdr; C:\Windows\system32\drivers\aswRdr.sys [55240 2014-12-21] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49944 2014-12-21] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [787800 2014-12-21] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423784 2014-12-21] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [57928 2014-12-21] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [206248 2014-12-21] () R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [98160 2014-10-16] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2014-10-16] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2014-01-04] (Avira Operations GmbH & Co. KG) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [114904 2015-01-14] (Malwarebytes Corporation) S3 NTIOLib_1_0_4; C:\Program Files\MSI\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI) [File not signed] R3 Ph3xIB32; C:\Windows\System32\DRIVERS\Ph3xIB32.sys [1131136 2007-04-03] (Philips Semiconductors GmbH) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2013-03-20] (Avira GmbH) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [218192 2014-12-21] (Avast Software) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27416 2006-11-30] (X10 Wireless Technology, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\Users\THECAC~1\AppData\Local\Temp\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-14 18:18 - 2015-01-14 18:19 - 00017706 _____ () C:\Users\TheCactusKing\Desktop\FRST.txt 2015-01-14 18:10 - 2015-01-14 18:10 - 00000795 _____ () C:\Users\TheCactusKing\Desktop\JRT.txt 2015-01-14 17:42 - 2015-01-14 17:43 - 00158728 _____ () C:\Windows\Minidump\Mini011415-01.dmp 2015-01-14 16:49 - 2015-01-14 16:49 - 01707939 _____ (Thisisu) C:\Users\TheCactusKing\Desktop\JRT(1).exe 2015-01-14 16:48 - 2015-01-14 16:48 - 02191360 _____ () C:\Users\TheCactusKing\Desktop\AdwCleaner_4.107.exe 2015-01-14 06:03 - 2015-01-14 06:03 - 00000540 _____ () C:\Windows\PFRO.log 2015-01-14 00:04 - 2015-01-14 00:04 - 00012750 _____ () C:\ComboFix.txt 2015-01-13 23:51 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe 2015-01-13 23:51 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe 2015-01-13 23:51 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-01-13 23:51 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-01-13 23:51 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-01-13 23:51 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe 2015-01-13 23:51 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe 2015-01-13 23:51 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe 2015-01-13 23:48 - 2015-01-13 23:48 - 05609736 ____R (Swearware) C:\Users\TheCactusKing\Desktop\ComboFix.exe 2015-01-13 19:04 - 2015-01-13 19:04 - 01115648 _____ (Farbar) C:\Users\TheCactusKing\Desktop\FRST(1).exe 2015-01-13 19:04 - 2015-01-13 19:04 - 00000000 ____D () C:\Program Files\Common Files\Java 2015-01-13 18:20 - 2015-01-13 18:20 - 00135216 _____ () C:\Windows\Minidump\Mini011315-01.dmp 2015-01-13 16:13 - 2015-01-13 16:13 - 00000345 _____ () C:\Users\TheCactusKing\Downloads\480P_600K_34743861.mp4 2015-01-12 15:39 - 2015-01-12 15:39 - 00000168 _____ () C:\Users\TheCactusKing\Downloads\1974350.flv 2015-01-11 20:05 - 2015-01-11 20:06 - 02655440 _____ () C:\Users\TheCactusKing\ts3_recording_15_01_11_20_5_43.wav 2015-01-11 19:52 - 2015-01-11 19:52 - 00033633 _____ () C:\Users\TheCactusKing\Documents\ts3_clientui-win32-1407159763-2015-01-11 19_52_26.481964.dmp 2015-01-11 18:36 - 2015-01-11 18:36 - 02761567 _____ () C:\Users\TheCactusKing\Downloads\1420986138757.webm 2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\sensi pearl.webm 2015-01-11 18:34 - 2015-01-11 18:34 - 02677436 _____ () C:\Users\TheCactusKing\Downloads\1420985521789.webm 2015-01-11 18:30 - 2015-01-11 18:30 - 02077466 _____ () C:\Users\TheCactusKing\Downloads\1420399242776.webm 2015-01-11 18:28 - 2015-01-11 18:28 - 03141787 _____ () C:\Users\TheCactusKing\Downloads\1419518348292.webm 2015-01-11 18:27 - 2015-01-11 18:27 - 02812800 _____ () C:\Users\TheCactusKing\Downloads\1419518210063.webm 2015-01-11 18:21 - 2015-01-11 18:21 - 03095461 _____ () C:\Users\TheCactusKing\Downloads\1420021712887.webm 2015-01-11 18:05 - 2015-01-11 18:05 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\maria ryabushkina.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 02780064 _____ () C:\Users\TheCactusKing\Downloads\1420392964162.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 02523178 _____ () C:\Users\TheCactusKing\Downloads\1420385247357.webm 2015-01-11 18:04 - 2015-01-11 18:04 - 00598237 _____ () C:\Users\TheCactusKing\Downloads\1420393003868.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 02984571 _____ () C:\Users\TheCactusKing\Downloads\1420352214066.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\emyliaargan.webm 2015-01-11 18:02 - 2015-01-11 18:02 - 01744196 _____ () C:\Users\TheCactusKing\Downloads\1420355509710.webm 2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798yuffieyulan.webm 2015-01-11 18:01 - 2015-01-11 18:01 - 02063931 _____ () C:\Users\TheCactusKing\Downloads\1420351618798.webm 2015-01-11 17:57 - 2015-01-11 18:01 - 01042580 _____ () C:\Users\TheCactusKing\Downloads\1420346605196.webm 2015-01-11 17:56 - 2015-01-11 17:56 - 01445946 _____ () C:\Users\TheCactusKing\Downloads\1420250505090.webm 2015-01-11 17:56 - 2015-01-11 17:56 - 01250035 _____ () C:\Users\TheCactusKing\Downloads\1420250460554.webm 2015-01-11 17:55 - 2015-01-11 17:55 - 02111927 _____ () C:\Users\TheCactusKing\Downloads\1420250202693.webm 2015-01-11 17:52 - 2015-01-11 17:52 - 02593945 _____ () C:\Users\TheCactusKing\Downloads\1420907432198.webm 2015-01-11 17:50 - 2015-01-11 17:50 - 01214616 _____ () C:\Users\TheCactusKing\Downloads\1420992489585.webm 2015-01-11 17:48 - 2015-01-11 17:48 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420592478467.webm 2015-01-11 17:47 - 2015-01-11 17:47 - 03023808 _____ () C:\Users\TheCactusKing\Downloads\1420250418953.webm 2015-01-11 17:46 - 2015-01-11 17:46 - 02111915 _____ () C:\Users\TheCactusKing\Downloads\1420084230741.webm 2015-01-11 17:45 - 2015-01-11 17:45 - 02896519 _____ () C:\Users\TheCactusKing\Downloads\1419709460380.webm 2015-01-11 17:45 - 2015-01-11 17:45 - 02893576 _____ () C:\Users\TheCactusKing\Downloads\1419709502485.webm 2015-01-11 17:42 - 2015-01-11 17:43 - 03108124 _____ () C:\Users\TheCactusKing\Downloads\1419612464731.webm 2015-01-11 17:42 - 2015-01-11 17:42 - 02436548 _____ () C:\Users\TheCactusKing\Downloads\1419483142940.webm 2015-01-11 17:42 - 2015-01-11 17:42 - 01656191 _____ () C:\Users\TheCactusKing\Downloads\1419483297607.webm 2015-01-11 17:41 - 2015-01-11 17:41 - 03127495 _____ () C:\Users\TheCactusKing\Downloads\1419482925246.webm 2015-01-11 17:41 - 2015-01-11 17:41 - 02954021 _____ () C:\Users\TheCactusKing\Downloads\1419429758906.webm 2015-01-11 17:38 - 2015-01-11 17:38 - 01315221 _____ () C:\Users\TheCactusKing\Downloads\1419427888000.webm 2015-01-11 17:35 - 2015-01-11 17:35 - 02988556 _____ () C:\Users\TheCactusKing\Downloads\1420951918192.webm 2015-01-08 23:37 - 2015-01-14 17:42 - 288592740 _____ () C:\Windows\MEMORY.DMP 2015-01-08 23:37 - 2015-01-08 23:37 - 00135216 _____ () C:\Windows\Minidump\Mini010815-01.dmp 2015-01-08 22:26 - 2015-01-08 22:26 - 03086132 _____ () C:\Users\TheCactusKing\Downloads\1420589830921.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03084263 _____ () C:\Users\TheCactusKing\Downloads\1420590029353.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03053786 _____ () C:\Users\TheCactusKing\Downloads\1420589901309.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03034944 _____ () C:\Users\TheCactusKing\Downloads\1420589932003.webm 2015-01-08 22:26 - 2015-01-08 22:26 - 03015061 _____ () C:\Users\TheCactusKing\Downloads\1420589965105.webm 2015-01-08 22:04 - 2015-01-08 22:04 - 03073661 _____ () C:\Users\TheCactusKing\Downloads\1420750115256.webm 2015-01-08 17:29 - 2015-01-08 17:30 - 03126216 _____ () C:\Users\TheCactusKing\Downloads\1420729823348.webm 2015-01-08 17:28 - 2015-01-08 17:28 - 03131955 _____ () C:\Users\TheCactusKing\Downloads\1420729338244.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03145211 _____ () C:\Users\TheCactusKing\Downloads\1420728025371.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03135867 _____ () C:\Users\TheCactusKing\Downloads\1420728246703.webm 2015-01-08 17:27 - 2015-01-08 17:27 - 03130408 _____ () C:\Users\TheCactusKing\Downloads\1420729071144.webm 2015-01-08 17:26 - 2015-01-08 17:26 - 03143279 _____ () C:\Users\TheCactusKing\Downloads\1420726490053.webm 2015-01-08 17:26 - 2015-01-08 17:26 - 03133443 _____ () C:\Users\TheCactusKing\Downloads\1420727860610.webm 2015-01-08 17:25 - 2015-01-08 17:26 - 03140110 _____ () C:\Users\TheCactusKing\Downloads\1420726455841.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03142921 _____ () C:\Users\TheCactusKing\Downloads\1420725590846.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03140708 _____ () C:\Users\TheCactusKing\Downloads\1420725918263.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03139910 _____ () C:\Users\TheCactusKing\Downloads\1420725949247.webm 2015-01-08 17:25 - 2015-01-08 17:25 - 03133768 _____ () C:\Users\TheCactusKing\Downloads\1420726424608.webm 2015-01-08 17:22 - 2015-01-08 17:24 - 03139147 _____ () C:\Users\TheCactusKing\Downloads\1420725459038.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03145270 _____ () C:\Users\TheCactusKing\Downloads\1420725338523.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03141316 _____ () C:\Users\TheCactusKing\Downloads\1420724984869.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03138479 _____ () C:\Users\TheCactusKing\Downloads\1420724948476.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03137189 _____ () C:\Users\TheCactusKing\Downloads\1420725386231.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03135746 _____ () C:\Users\TheCactusKing\Downloads\1420725426125.webm 2015-01-08 17:22 - 2015-01-08 17:22 - 03135041 _____ () C:\Users\TheCactusKing\Downloads\1420725297890.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03144517 _____ () C:\Users\TheCactusKing\Downloads\1420721673103.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03136152 _____ () C:\Users\TheCactusKing\Downloads\1420721884660.webm 2015-01-08 17:21 - 2015-01-08 17:21 - 03133381 _____ () C:\Users\TheCactusKing\Downloads\1420723474646.webm 2015-01-08 17:20 - 2015-01-08 17:20 - 02322950 _____ () C:\Users\TheCactusKing\Downloads\1420622761955.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 02901594 _____ () C:\Users\TheCactusKing\Downloads\1420704570971.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 01727781 _____ () C:\Users\TheCactusKing\Downloads\1420704707591.webm 2015-01-08 17:19 - 2015-01-08 17:19 - 01105552 _____ () C:\Users\TheCactusKing\Downloads\1420704653856.webm 2015-01-08 17:18 - 2015-01-08 17:18 - 03125867 _____ () C:\Users\TheCactusKing\Downloads\1420721304454.webm 2015-01-08 17:13 - 2015-01-08 17:13 - 01956985 _____ () C:\Users\TheCactusKing\Downloads\1420726034417.webm 2015-01-08 17:13 - 2015-01-08 17:13 - 01438056 _____ () C:\Users\TheCactusKing\Downloads\1420502180123.webm 2015-01-08 17:12 - 2015-01-08 17:12 - 02189316 _____ () C:\Users\TheCactusKing\Downloads\1420242248587.webm 2015-01-08 17:10 - 2015-01-08 17:10 - 01521235 _____ () C:\Users\TheCactusKing\Downloads\1420731368759.webm 2015-01-08 13:44 - 2015-01-08 13:44 - 02870651 _____ () C:\Users\TheCactusKing\Downloads\1420571148157.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02979436 _____ () C:\Users\TheCactusKing\Downloads\1420612286049.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02961171 _____ () C:\Users\TheCactusKing\Downloads\1420610927420.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 02241237 _____ () C:\Users\TheCactusKing\Downloads\1420608771258.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 01980694 _____ () C:\Users\TheCactusKing\Downloads\1420613628735.webm 2015-01-08 13:43 - 2015-01-08 13:43 - 01346731 _____ () C:\Users\TheCactusKing\Downloads\1420610554047.webm 2015-01-08 13:42 - 2015-01-08 13:42 - 01265140 _____ () C:\Users\TheCactusKing\Downloads\1420676144019.webm 2015-01-08 13:41 - 2015-01-08 13:41 - 03130656 _____ () C:\Users\TheCactusKing\Downloads\1420700629511.webm 2015-01-08 13:40 - 2015-01-08 13:40 - 03088452 _____ () C:\Users\TheCactusKing\Downloads\1420677992756.webm 2015-01-08 13:40 - 2015-01-08 13:40 - 02952902 _____ () C:\Users\TheCactusKing\Downloads\1420678099201.webm 2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager 2015-01-07 16:06 - 2015-01-07 16:06 - 00000000 ____D () C:\Program Files\Security Task Manager 2015-01-07 16:00 - 2015-01-07 16:01 - 01174352 _____ () C:\Users\TheCactusKing\Downloads\Security Task Manager - CHIP-Installer(1).exe 2015-01-06 20:12 - 2015-01-06 20:12 - 01942467 _____ () C:\Users\TheCactusKing\Downloads\1420412408283.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03141153 _____ () C:\Users\TheCactusKing\Downloads\1420497908378.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03082857 _____ () C:\Users\TheCactusKing\Downloads\1420493364054.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03081556 _____ () C:\Users\TheCactusKing\Downloads\emma o hara.webm 2015-01-06 20:10 - 2015-01-06 20:10 - 03031223 _____ () C:\Users\TheCactusKing\Downloads\1420496558700.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03111254 _____ () C:\Users\TheCactusKing\Downloads\1420224387596.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03083813 _____ () C:\Users\TheCactusKing\Downloads\1420488936390.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 03081876 _____ () C:\Users\TheCactusKing\Downloads\1420491940661.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 02676510 _____ () C:\Users\TheCactusKing\Downloads\1420223936471.webm 2015-01-06 20:09 - 2015-01-06 20:09 - 02630017 _____ () C:\Users\TheCactusKing\Downloads\1420223535690.webm 2015-01-06 20:08 - 2015-01-06 20:08 - 02920612 _____ () C:\Users\TheCactusKing\Downloads\1420221725904.webm 2015-01-06 20:07 - 2015-01-06 20:08 - 01585693 _____ () C:\Users\TheCactusKing\Downloads\1420219527992.webm 2015-01-06 20:07 - 2015-01-06 20:07 - 02941771 _____ () C:\Users\TheCactusKing\Downloads\1419886254493.webm 2015-01-06 20:07 - 2015-01-06 20:07 - 02041397 _____ () C:\Users\TheCactusKing\Downloads\1419886171328.webm 2015-01-06 19:57 - 2015-01-06 19:57 - 03107378 _____ () C:\Users\TheCactusKing\Downloads\1420316681869.webm 2015-01-06 19:57 - 2015-01-06 19:57 - 02861941 _____ () C:\Users\TheCactusKing\Downloads\1420131477190.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 03002715 _____ () C:\Users\TheCactusKing\Downloads\1419973411628.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 02959792 _____ () C:\Users\TheCactusKing\Downloads\naveen ora.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 02620999 _____ () C:\Users\TheCactusKing\Downloads\1419982219442.webm 2015-01-06 19:55 - 2015-01-06 19:55 - 01076487 _____ () C:\Users\TheCactusKing\Downloads\1420022911522.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03140016 _____ () C:\Users\TheCactusKing\Downloads\1420569143648.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03138673 _____ () C:\Users\TheCactusKing\Downloads\1420569057495.webm 2015-01-06 19:54 - 2015-01-06 19:54 - 03085835 _____ () C:\Users\TheCactusKing\Downloads\1420569032911.webm 2015-01-06 19:52 - 2015-01-06 19:52 - 03126513 _____ () C:\Users\TheCactusKing\Downloads\1420569322398.webm 2015-01-06 19:44 - 2015-01-06 19:44 - 01204128 _____ () C:\Users\TheCactusKing\Downloads\1420496068679.webm 2015-01-06 17:23 - 2015-01-06 17:23 - 00030273 _____ () C:\Users\TheCactusKing\Documents\dssda.odt 2015-01-06 15:51 - 2015-01-06 15:51 - 02489984 _____ () C:\Users\TheCactusKing\Downloads\1420431320650.webm 2015-01-06 15:42 - 2015-01-06 15:42 - 02808471 _____ () C:\Users\TheCactusKing\Downloads\1420132759319.webm 2015-01-06 15:42 - 2015-01-06 15:42 - 01573990 _____ () C:\Users\TheCactusKing\Downloads\1420438446457.webm 2015-01-06 15:41 - 2015-01-06 15:41 - 02885162 _____ () C:\Users\TheCactusKing\Downloads\1419898767627.webm 2015-01-06 15:40 - 2015-01-06 15:40 - 02483619 _____ () C:\Users\TheCactusKing\Downloads\1419866718366.webm 2015-01-06 15:10 - 2015-01-06 15:10 - 00322525 _____ () C:\Users\TheCactusKing\Downloads\Computer – Wikipedia.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00071995 _____ () C:\Users\TheCactusKing\Downloads\LMZ Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00042968 _____ () C:\Users\TheCactusKing\Downloads\Computerwissen Online Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00038811 _____ () C:\Users\TheCactusKing\Downloads\Planet Wissen - Geschichte des Computers.htm 2015-01-06 15:10 - 2015-01-06 15:10 - 00020639 _____ () C:\Users\TheCactusKing\Downloads\Computergeschichte Die ersten Computer.htm 2015-01-06 13:33 - 2014-08-21 21:09 - 00000568 _____ () C:\Users\TheCactusKing\Documents\server - Kopie.properties 2015-01-06 13:32 - 2015-01-06 13:36 - 00000593 _____ () C:\Users\TheCactusKing\Documents\server.properties 2015-01-06 00:07 - 2015-01-06 00:07 - 00011036 _____ () C:\Users\TheCactusKing\Documents\KingDoge96.dat 2015-01-06 00:02 - 2015-01-06 00:03 - 00000000 ____D () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1.zip 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(2).zip 2015-01-06 00:01 - 2015-01-06 00:01 - 00024030 _____ () C:\Users\TheCactusKing\Downloads\MinecraftBookEditor_1.0.1(1).zip 2015-01-05 21:05 - 2015-01-05 21:05 - 00336931 _____ () C:\Users\TheCactusKing\Downloads\1420339407861.webm 2015-01-05 21:05 - 2015-01-05 21:05 - 00209297 _____ () C:\Users\TheCactusKing\Downloads\1420338955755.webm 2015-01-05 21:04 - 2015-01-05 21:04 - 01277997 _____ () C:\Users\TheCactusKing\Downloads\1420135450317.webm 2015-01-05 21:04 - 2015-01-05 21:04 - 00092876 _____ () C:\Users\TheCactusKing\Downloads\1420247099708.webm 2015-01-05 21:01 - 2015-01-05 21:01 - 01687716 _____ () C:\Users\TheCactusKing\Downloads\1420409861251.webm 2015-01-05 20:58 - 2015-01-05 20:58 - 03132392 _____ () C:\Users\TheCactusKing\Downloads\1420355563753.webm 2015-01-05 20:57 - 2015-01-05 20:58 - 03135521 _____ () C:\Users\TheCactusKing\Downloads\1420355444838.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144904 _____ () C:\Users\TheCactusKing\Downloads\1420408884439.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144746 _____ () C:\Users\TheCactusKing\Downloads\1420411857613.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03144512 _____ () C:\Users\TheCactusKing\Downloads\1420411711945.webm 2015-01-05 20:57 - 2015-01-05 20:57 - 03127579 _____ () C:\Users\TheCactusKing\Downloads\1420411751457.webm 2015-01-05 20:56 - 2015-01-05 20:57 - 03139053 _____ () C:\Users\TheCactusKing\Downloads\1420385394944.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03145381 _____ () C:\Users\TheCactusKing\Downloads\1420356228007.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03142226 _____ () C:\Users\TheCactusKing\Downloads\1420357629285.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03133537 _____ () C:\Users\TheCactusKing\Downloads\1420356351698.webm 2015-01-05 20:56 - 2015-01-05 20:56 - 03130019 _____ () C:\Users\TheCactusKing\Downloads\1420375717759.webm 2015-01-05 20:55 - 2015-01-05 20:55 - 03039145 _____ () C:\Users\TheCactusKing\Downloads\1420481128384.webm 2015-01-05 20:41 - 2015-01-05 20:41 - 02947082 _____ () C:\Users\TheCactusKing\Downloads\1419136851116.webm 2015-01-05 20:30 - 2015-01-06 15:24 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Roaming\winscp.rnd 2015-01-05 20:10 - 2015-01-05 20:10 - 00000832 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk 2015-01-05 20:10 - 2015-01-05 20:10 - 00000000 ____D () C:\Program Files\WinSCP 2015-01-05 20:09 - 2015-01-05 20:09 - 04665272 _____ (Martin Prikryl ) C:\Users\TheCactusKing\Downloads\winscp556setup.exe 2015-01-05 20:08 - 2015-01-06 15:08 - 00000600 _____ () C:\Users\TheCactusKing\AppData\Local\PUTTY.RND 2015-01-05 20:04 - 2015-01-05 20:04 - 00495616 _____ (Simon Tatham) C:\Users\TheCactusKing\Downloads\putty.exe 2015-01-05 13:56 - 2015-01-05 13:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2015-01-05 13:52 - 2015-01-05 13:52 - 05317104 _____ (Piriform Ltd) C:\Users\TheCactusKing\Downloads\ccsetup501.exe 2015-01-03 20:21 - 2015-01-03 20:21 - 01968892 _____ () C:\Users\TheCactusKing\Downloads\1420048072175.webm 2015-01-03 20:20 - 2015-01-03 20:20 - 02385181 _____ () C:\Users\TheCactusKing\Downloads\1419949869466.webm 2015-01-03 19:59 - 2015-01-03 19:59 - 02061670 _____ () C:\Users\TheCactusKing\Downloads\1420160658117.webm 2015-01-03 19:59 - 2015-01-03 19:59 - 01007428 _____ () C:\Users\TheCactusKing\Downloads\1420180697212.webm 2015-01-03 19:57 - 2015-01-03 19:57 - 02265298 _____ () C:\Users\TheCactusKing\Downloads\1420148589977.webm 2015-01-03 19:56 - 2015-01-03 19:56 - 03062638 _____ () C:\Users\TheCactusKing\Downloads\1420064267388.webm 2015-01-03 19:46 - 2015-01-03 19:46 - 03118596 _____ () C:\Users\TheCactusKing\Downloads\1419807555478.webm 2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-01-03 16:33 - 2015-01-03 16:33 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-12-27 15:12 - 2015-01-14 17:40 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\.minecraft 2014-12-27 14:49 - 2014-12-27 15:55 - 00000000 ____D () C:\Users\TheCactusKing\Documents\LAST DAYS 0.0.5 2014-12-27 13:39 - 2014-12-27 13:39 - 00891607 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_U_B4.jar 2014-12-27 13:38 - 2014-12-27 13:38 - 00865405 _____ () C:\Users\TheCactusKing\Downloads\OptiFine_1.7.10_HD_B4.jar 2014-12-26 22:25 - 2014-12-26 22:25 - 00000000 ____D () C:\Program Files\Pokémon Uranium Team 2014-12-26 21:54 - 2014-12-26 21:54 - 132245504 _____ () C:\Users\TheCactusKing\Downloads\Pokemon Uranium Beta 4.0.msi 2014-12-25 15:18 - 2014-12-25 15:18 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Hola 2014-12-24 20:42 - 2014-12-24 20:42 - 01301945 _____ () C:\Users\TheCactusKing\Downloads\MrCrayfishFurnitureModv3.3.6(1.7.10).jar 2014-12-24 13:07 - 2014-12-24 13:09 - 18489772 _____ () C:\Users\TheCactusKing\Downloads\LAST DAYS 0.0.5.rar 2014-12-24 12:48 - 2014-12-24 12:48 - 03077905 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-installer.jar 2014-12-24 12:44 - 2014-12-24 12:44 - 02936397 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.2-10.12.2.1147-installer.jar 2014-12-24 12:43 - 2014-12-24 12:44 - 08907076 _____ () C:\Users\TheCactusKing\Downloads\forge-1.7.10-10.13.2.1230-javadoc.zip 2014-12-24 12:02 - 2014-12-24 12:02 - 00387610 _____ () C:\Users\TheCactusKing\Downloads\mosesmod-1.3.4-mc1.6.4.jar 2014-12-24 11:29 - 2014-12-24 11:29 - 01217453 _____ () C:\Users\TheCactusKing\Downloads\FoodPlus-1.6.4-3.0rS.jar 2014-12-24 00:18 - 2014-12-24 00:18 - 00098668 _____ () C:\Users\TheCactusKing\Downloads\Ego Leonard - Wikipedia, the free encyclopedia.htm 2014-12-21 18:41 - 2014-12-21 18:42 - 03521312 _____ (DVDVideoSoft Ltd. ) C:\Users\TheCactusKing\Downloads\FreeVideoToMP3Converter.exe 2014-12-21 18:23 - 2014-12-28 14:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (4) 2014-12-21 18:23 - 2014-12-24 01:47 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Lara du Hänger 2014-12-21 18:20 - 2014-12-21 18:20 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job 2014-12-21 16:19 - 2015-01-14 18:17 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Hyperketaminose 2014-12-21 16:07 - 2014-12-21 16:07 - 00001831 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2014-12-21 16:06 - 2014-12-21 16:06 - 00291352 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-12-21 16:06 - 2014-12-21 16:06 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-12-21 15:59 - 2014-12-21 15:59 - 00000962 _____ () C:\Users\Public\Desktop\Avira.lnk 2014-12-21 14:10 - 2014-12-21 14:14 - 24743106 _____ () C:\Users\TheCactusKing\Downloads\vlc-2.1.5-win32.exe 2014-12-21 13:20 - 2014-10-10 02:01 - 00449536 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2014-12-21 13:20 - 2014-10-10 02:00 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2014-12-21 13:20 - 2014-10-10 00:22 - 00619520 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2014-12-21 13:19 - 2014-11-07 02:33 - 00974848 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2014-12-21 13:19 - 2014-11-04 01:19 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-12-21 13:18 - 2014-10-24 02:04 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-12-21 13:18 - 2014-10-24 02:03 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2014-12-21 13:18 - 2014-08-27 01:55 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-12-21 13:18 - 2014-08-27 01:55 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2014-12-21 13:17 - 2014-08-12 03:25 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL 2014-12-21 13:16 - 2014-10-03 02:18 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00396800 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2014-12-21 13:16 - 2014-10-03 02:17 - 00170496 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2014-12-21 13:12 - 2014-10-18 02:08 - 00564224 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-12-21 13:10 - 2014-12-03 03:06 - 00278528 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2014-12-21 13:10 - 2014-10-13 00:34 - 02054656 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-12-21 13:10 - 2014-10-10 02:00 - 01259008 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2014-12-21 12:41 - 2014-11-24 21:44 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2014-12-21 12:41 - 2014-11-24 21:41 - 12369920 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-12-21 12:41 - 2014-11-24 21:40 - 01810944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-12-21 12:41 - 2014-11-24 21:37 - 09740800 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-12-21 12:41 - 2014-11-24 21:35 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-12-21 12:41 - 2014-11-24 21:35 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-12-21 12:41 - 2014-11-24 21:34 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-12-21 12:41 - 2014-11-24 21:34 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 01802752 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-12-21 12:41 - 2014-11-24 21:33 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-12-21 12:41 - 2014-11-24 21:33 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-12-21 12:41 - 2014-11-24 21:32 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-12-21 12:41 - 2014-11-24 21:32 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-12-21 12:41 - 2014-11-24 21:32 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-12-21 12:27 - 2014-12-21 12:27 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-12-16 14:36 - 2014-12-20 11:21 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Endlich! ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-01-14 18:18 - 2014-10-12 20:24 - 00000000 ____D () C:\FRST 2015-01-14 18:18 - 2013-09-02 20:20 - 01538063 _____ () C:\Windows\WindowsUpdate.log 2015-01-14 18:16 - 2014-01-12 18:36 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Smartbar 2015-01-14 18:16 - 2013-09-11 12:14 - 00000000 ____D () C:\AdwCleaner 2015-01-14 17:46 - 2006-11-02 13:37 - 00000000 ___RD () C:\Users\Public\Recorded TV 2015-01-14 17:43 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2015-01-14 17:43 - 2006-11-02 13:47 - 00003712 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2015-01-14 17:42 - 2013-03-18 23:35 - 00000000 ____D () C:\Windows\Minidump 2015-01-14 17:29 - 2014-10-15 11:43 - 00001356 _____ () C:\Users\TheCactusKing\AppData\Local\d3d9caps.dat 2015-01-14 17:29 - 2014-06-30 19:25 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\TS3Client 2015-01-14 17:27 - 2013-03-18 18:38 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\vlc 2015-01-14 17:20 - 2013-07-25 12:11 - 00000000 ____D () C:\Users\TheCactusKing\dwhelper 2015-01-14 17:09 - 2014-12-11 13:22 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Ressel 2015-01-14 16:45 - 2014-09-25 16:48 - 00114904 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-01-14 00:04 - 2014-10-14 11:30 - 00000000 ____D () C:\Qoobox 2015-01-14 00:02 - 2006-11-02 11:23 - 00000215 _____ () C:\Windows\system.ini 2015-01-13 19:03 - 2014-06-02 19:05 - 00096680 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2015-01-13 19:02 - 2014-06-02 19:04 - 00000000 ____D () C:\Program Files\Java 2015-01-13 15:50 - 2014-04-01 16:24 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\Skype 2015-01-12 23:50 - 2008-01-21 08:16 - 01598490 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-01-11 20:05 - 2013-03-04 17:02 - 00000000 ____D () C:\Users\TheCactusKing 2015-01-08 09:55 - 2014-05-31 11:03 - 00249488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-01-07 17:27 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Steam 2015-01-05 16:20 - 2014-06-30 19:25 - 00000000 ____D () C:\Program Files\TeamSpeak 3 Client 2015-01-05 14:03 - 2013-03-04 16:51 - 00000000 ____D () C:\Windows\Panther 2015-01-05 13:56 - 2013-08-10 05:12 - 00000000 ____D () C:\Program Files\CCleaner 2015-01-03 17:35 - 2014-09-28 19:55 - 00058880 _____ () C:\Users\TheCactusKing\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-01-03 16:33 - 2014-04-01 16:24 - 00000000 ___RD () C:\Program Files\Skype 2015-01-03 16:33 - 2014-04-01 16:20 - 00000000 ____D () C:\ProgramData\Skype 2014-12-24 12:38 - 2014-03-27 19:05 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\SuchMuch Productions 2014-12-23 12:24 - 2014-09-25 16:47 - 00000859 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2014-12-23 12:24 - 2014-09-25 16:47 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2014-12-23 11:19 - 2013-03-26 17:47 - 00000000 ____D () C:\Program Files\Common Files\Steam 2014-12-21 18:45 - 2014-01-13 13:13 - 00002043 _____ () C:\Users\Public\Desktop\Free Video to MP3 Converter.lnk 2014-12-21 18:45 - 2014-01-12 18:35 - 00000994 _____ () C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk 2014-12-21 18:45 - 2013-06-20 19:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\DVDVideoSoft 2014-12-21 18:45 - 2013-06-20 19:08 - 00000000 ____D () C:\Program Files\Common Files\DVDVideoSoft 2014-12-21 18:44 - 2013-04-01 14:52 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Roaming\DVDVideoSoft 2014-12-21 18:26 - 2013-06-08 12:52 - 00000000 ____D () C:\Program Files\Google 2014-12-21 18:20 - 2014-07-20 17:15 - 00001094 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job 2014-12-21 16:07 - 2013-09-11 12:27 - 00787800 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2014-12-21 16:06 - 2014-05-31 11:35 - 00024184 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00423784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00206248 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00070384 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00057928 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00055240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00049944 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-12-21 16:06 - 2013-09-11 12:27 - 00000350 ____H () C:\Windows\Tasks\avast! Emergency Update.job 2014-12-21 15:59 - 2014-10-16 11:41 - 00000000 ____D () C:\ProgramData\Package Cache 2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-12-21 15:59 - 2013-03-20 20:13 - 00000000 ____D () C:\Program Files\Avira 2014-12-21 15:52 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\Microsoft.NET 2014-12-21 15:49 - 2006-11-02 13:47 - 00261296 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-12-21 15:48 - 2013-03-18 19:01 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-12-21 15:46 - 2006-11-02 12:18 - 00000000 ____D () C:\Windows\system32\de-DE 2014-12-21 14:17 - 2014-08-21 22:02 - 00000000 ____D () C:\Users\TheCactusKing\AppData\Local\Adobe 2014-12-21 14:17 - 2014-08-13 11:18 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-12-21 14:17 - 2013-10-19 19:05 - 00000819 _____ () C:\Users\Public\Desktop\VLC media player.lnk 2014-12-21 14:17 - 2013-10-19 19:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2014-12-21 14:17 - 2013-09-25 17:14 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-12-21 14:17 - 2013-09-25 17:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-12-21 13:16 - 2013-08-07 10:49 - 00000000 ____D () C:\Windows\system32\MRT 2014-12-20 14:33 - 2014-11-10 19:55 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (2) 2014-12-20 14:32 - 2014-07-10 22:15 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\items 2014-12-20 14:28 - 2013-08-30 11:13 - 00000000 ____D () C:\Users\TheCactusKing\Desktop\Neuer Ordner (3) 2014-12-20 11:47 - 2014-10-12 20:20 - 03065015 _____ () C:\Users\TheCactusKing\Downloads\Humping the Mojave v003-43773-v003.zip Files to move or delete: ==================== C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job Some content of TEMP: ==================== C:\Users\TheCactusKing\AppData\Local\temp\avgnt.exe C:\Users\TheCactusKing\AppData\Local\temp\Quarantine.exe C:\Users\TheCactusKing\AppData\Local\temp\sqlite3.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\explorer.exe => File is digitally signed C:\Windows\system32\winlogon.exe => File is digitally signed C:\Windows\system32\wininit.exe => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\services.exe => File is digitally signed C:\Windows\system32\User32.dll => File is digitally signed C:\Windows\system32\userinit.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-01-14 17:51 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 12-01-2015 02 Ran by TheCactusKing at 2015-01-14 18:20:47 Running from C:\Users\TheCactusKing\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Adobe Flash Player 16 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 16.0.0.235 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM\...\Avast) (Version: 10.0.2208 - AVAST Software) Avira (HKLM\...\{e7c7c227-b742-4878-9425-f09bbf9951db}) (Version: 1.1.27.25527 - Avira Operations & Co. KG) Avira (Version: 1.1.27.25527 - Avira Operations & Co. KG) Hidden Avira Free Antivirus (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.7.468 - Avira) CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform) Fallout: New Vegas (HKLM\...\Steam App 22380) (Version: - Obsidian Entertainment) Free Video to MP3 Converter version 5.0.54.1215 (HKLM\...\Free Video to MP3 Converter_is1) (Version: 5.0.54.1215 - DVDVideoSoft Ltd.) Google Chrome (HKLM\...\Google Chrome) (Version: 39.0.2171.95 - Google Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Java 8 Update 25 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218025F0}) (Version: 8.0.250 - Oracle Corporation) Malwarebytes Anti-Malware Version 2.0.4.1028 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.4.1028 - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM\...\{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}) (Version: 3.0.19.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 34.0.5 (x86 de) (HKLM\...\Mozilla Firefox 34.0.5 (x86 de)) (Version: 34.0.5 - Mozilla) RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Security Task Manager 1.8g (HKLM\...\Security Task Manager) (Version: 1.8g - Neuber Software) Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.) Unity Web Player (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\UnityWebPlayer) (Version: 4.5.1f3 - Unity Technologies ApS) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) WinSCP 5.5.6 (HKLM\...\winscp3_is1) (Version: 5.5.6 - Martin Prikryl) Yume Nikki 0.10 English (HKU\S-1-5-21-2441206879-1096625189-3253557681-1000\...\Yume Nikki 0.10 English) (Version: - ) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1000_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\TheCactusKing\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx (Unity Technologies ApS) CustomCLSID: HKU\S-1-5-21-2441206879-1096625189-3253557681-1049_Classes\CLSID\{444785F1-DE89-4295-863A-D46C3A781394}\InprocServer32 -> C:\Users\UpdatusUser\AppData\LocalLow\Unity\WebPlayer\loader\UnityWebPluginAX.ocx No File ==================== Restore Points ========================= 17-10-2014 19:22:04 Windows Update 21-10-2014 19:49:04 Windows Update 21-12-2014 12:34:25 Windows Update 21-12-2014 13:09:35 Windows Update 21-12-2014 16:01:50 avast! antivirus system restore point 23-12-2014 11:21:48 Windows Update 26-12-2014 11:27:05 Windows Update 26-12-2014 22:23:49 Installed Pokémon Uranium Beta 4.0 05-01-2015 03:11:33 Windows Update 09-01-2015 13:51:17 Windows Update 13-01-2015 14:22:41 Windows Update ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2006-11-02 11:23 - 2006-09-18 22:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {0BFB2E26-6FD4-40C8-9832-37AAFBB9AF6A} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {12B086B3-C00F-472E-9D5F-7124E4173859} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe [2013-04-16] (RealNetworks, Inc.) Task: {2FA58D4E-94C4-494E-A4D5-291FE0920374} - System32\Tasks\ReclaimerUpdateFiles_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.) Task: {3E7446F4-B8FA-4E83-BE55-9B5A11EF5E84} - System32\Tasks\ReclaimerUpdateXML_TheCactusKing => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe [2013-09-05] (RealNetworks, Inc.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfa435e02a0e7d.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d01d425bd0a45b.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-2441206879-1096625189-3253557681-1000.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe Task: C:\Windows\Tasks\ReclaimerUpdateFiles_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe Task: C:\Windows\Tasks\ReclaimerUpdateXML_TheCactusKing.job => C:\Users\TheCactusKing\AppData\Roaming\Real\Update\UpgradeHelper\RealPlayer\10.60\agent\rnupgagent.exe Task: C:\Windows\Tasks\{75CA4219-10AB-481E-8084-7C72666421BC}.job => c:\program files\mozilla firefox\firefox.exe Task: C:\Windows\Tasks\{8312EC9C-1473-4191-89E3-97DC483C1C34}.job => c:\program files\mozilla firefox\firefox.exe ==================== Loaded Modules (whitelisted) ============= 2015-01-14 16:40 - 2015-01-14 16:40 - 02909696 _____ () C:\Program Files\AVAST Software\Avast\defs\15011400\algo.dll 2013-04-16 02:07 - 2013-04-16 02:07 - 00039056 _____ () C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe 2013-10-23 08:46 - 2014-12-21 16:06 - 38562088 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Users\TheCactusKing\Downloads\Oasis _ Don't Look Back In Anger (Official Video).mp4:TOC.WMV AlternateDataStreams: C:\Users\TheCactusKing\Downloads\The Fray _ How to Save a Life.mp4:TOC.WMV ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Users^TheCactusKing^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.4.1.lnk => C:\Windows\pss\OpenOffice.org 3.4.1.lnk.Startup MSCONFIG\startupreg: EADM => "C:\Program Files\Origin\Origin.exe" -AutoStart MSCONFIG\startupreg: Live Update 5 => C:\Program Files\MSI\Live Update 5\BootStartLiveupdate.exe /reminder MSCONFIG\startupreg: RtHDVCpl => RtHDVCpl.exe MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\Steam.exe" -silent ========================= Accounts: ========================== Administrator (S-1-5-21-2441206879-1096625189-3253557681-500 - Administrator - Disabled) ASPNET (S-1-5-21-2441206879-1096625189-3253557681-1002 - Limited - Enabled) Gast (S-1-5-21-2441206879-1096625189-3253557681-501 - Limited - Enabled) TheCactusKing (S-1-5-21-2441206879-1096625189-3253557681-1000 - Administrator - Enabled) => C:\Users\TheCactusKing UpdatusUser (S-1-5-21-2441206879-1096625189-3253557681-1049 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Faulty Device Manager Devices ============= Name: 802.11 n WLAN Description: 802.11 n WLAN Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (01/14/2015 06:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm AdwCleaner_4.107.exe, Version 4.1.0.7 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen. Prozess-ID: 12b4 Anfangszeit: 01d0301d89d5d682 Zeitpunkt der Beendigung: 16 System errors: ============= Microsoft Office Sessions: ========================= Error: (01/14/2015 06:17:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: AdwCleaner_4.107.exe4.1.0.712b401d0301d89d5d68216 CodeIntegrity Errors: =================================== Date: 2015-01-14 17:45:19.871 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:19.699 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:19.512 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:19.340 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:10.386 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:10.214 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:10.043 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:45:09.809 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:02:51.687 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-01-14 17:02:51.509 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Percentage of memory in use: 42% Total physical RAM: 3069.45 MB Available physical RAM: 1760.2 MB Total Pagefile: 6363.89 MB Available Pagefile: 4920.37 MB Total Virtual: 2047.88 MB Available Virtual: 1929.93 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:444.18 GB) (Free:98.24 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (RECOVER) (Fixed) (Total:21.56 GB) (Free:13.44 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: AE48D98E) Partition 1: (Not Active) - (Size=21.6 GB) - (Type=OF Extended) Partition 2: (Active) - (Size=444.2 GB) - (Type=07 NTFS) ==================== End Of Log ============================ Code:
ATTFilter # AdwCleaner v4.107 - Bericht erstellt am 14/01/2015 um 18:23:22 # Aktualisiert 07/01/2015 von Xplode # Database : 2015-01-13.2 [Live] # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : TheCactusKing - DEEPTHOUGHT # Gestartet von : C:\Users\TheCactusKing\Desktop\AdwCleaner_4.107.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Hola Ordner Gefunden : C:\Users\TheCactusKing\AppData\Local\Smartbar ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16599 -\\ Mozilla Firefox v34.0.5 (x86 de) -\\ Google Chrome v39.0.2171.95 [C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gefunden [Extension] : bopakagnckmlgajfccecajhnimjiiedh [C:\Users\TheCactusKing\AppData\Local\Google\Chrome\User Data\Default\preferences] - Gefunden [Extension] : eofcbnmajmjmplflapaojjnihcjkigck ************************* AdwCleaner[R0].txt - [6401 octets] - [11/09/2013 12:14:41] AdwCleaner[R1].txt - [2685 octets] - [16/10/2014 11:22:38] AdwCleaner[R2].txt - [2804 octets] - [16/10/2014 11:31:21] AdwCleaner[R3].txt - [2314 octets] - [18/10/2014 18:30:22] AdwCleaner[R4].txt - [2983 octets] - [03/11/2014 17:00:06] AdwCleaner[R5].txt - [355 octets] - [14/01/2015 17:51:41] AdwCleaner[R6].txt - [3109 octets] - [14/01/2015 17:53:03] AdwCleaner[R7].txt - [3183 octets] - [14/01/2015 18:12:17] AdwCleaner[R8].txt - [3243 octets] - [14/01/2015 18:14:25] AdwCleaner[R9].txt - [2867 octets] - [14/01/2015 18:23:22] AdwCleaner[S0].txt - [6377 octets] - [11/09/2013 12:15:18] AdwCleaner[S1].txt - [407 octets] - [16/10/2014 11:28:07] AdwCleaner[S2].txt - [407 octets] - [16/10/2014 11:33:03] AdwCleaner[S3].txt - [407 octets] - [03/11/2014 17:03:09] AdwCleaner[S4].txt - [464 octets] - [14/01/2015 17:56:41] AdwCleaner[S5].txt - [419 octets] - [14/01/2015 18:16:35] ########## EOF - C:\AdwCleaner\AdwCleaner[R9].txt - [3282 octets] ########## |
14.01.2015, 19:11 | #10 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Bitte einen Bericht mit Bluescreenview anfertigen: Windows Bluescreen Absturz analysieren und beheben - so geht's - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.01.2015, 19:26 | #11 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last yearCode:
ATTFilter ================================================== Dump File : Mini011415-01.dmp Crash Time : 14.01.2015 17:41:39 Bug Check String : KERNEL_STACK_INPAGE_ERROR Bug Check Code : 0x00000077 Parameter 1 : 0xc0000185 Parameter 2 : 0xc0000185 Parameter 3 : 0x00000000 Parameter 4 : 0x046e0000 Caused By Driver : ntkrnlpa.exe Caused By Address : ntkrnlpa.exe+cd9bd File Description : NT Kernel & System Product Name : Microsoft® Windows® Operating System Company : Microsoft Corporation File Version : 6.0.6002.18881 (vistasp2_gdr.130707-1535) Processor : 32-bit Crash Address : ntkrnlpa.exe+cd9bd Stack Address 1 : ntkrnlpa.exe+94e04 Stack Address 2 : ntkrnlpa.exe+76b1e Stack Address 3 : ntkrnlpa.exe+344c8 Computer Name : Full Path : C:\Windows\Minidump\Mini011415-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 6002 Dump File Size : 158.728 Dump File Time : 14.01.2015 17:43:00 ================================================== ================================================== Dump File : Mini011315-01.dmp Crash Time : 13.01.2015 18:18:39 Bug Check String : KERNEL_DATA_INPAGE_ERROR Bug Check Code : 0x0000007a Parameter 1 : 0xc0403d50 Parameter 2 : 0xc0000185 Parameter 3 : 0x2fda0860 Parameter 4 : 0x807aaa9a Caused By Driver : ataport.SYS Caused By Address : ataport.SYS+fa9a File Description : ATAPI Driver Extension Product Name : Microsoft® Windows® Operating System Company : Microsoft Corporation File Version : 6.0.6002.18005 (lh_sp2rtm.090410-1830) Processor : 32-bit Crash Address : ntkrnlpa.exe+7cb50 Stack Address 1 : ntkrnlpa.exe+77ea9 Stack Address 2 : ntkrnlpa.exe+991ff Stack Address 3 : ntkrnlpa.exe+4dde4 Computer Name : Full Path : C:\Windows\Minidump\Mini011315-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 6002 Dump File Size : 135.216 Dump File Time : 13.01.2015 18:20:18 ================================================== ================================================== Dump File : Mini010815-01.dmp Crash Time : 08.01.2015 23:36:15 Bug Check String : KERNEL_DATA_INPAGE_ERROR Bug Check Code : 0x0000007a Parameter 1 : 0xc0403d28 Parameter 2 : 0xc0000185 Parameter 3 : 0x2ab87860 Parameter 4 : 0x807a5a9a Caused By Driver : ataport.SYS Caused By Address : ataport.SYS+fa9a File Description : ATAPI Driver Extension Product Name : Microsoft® Windows® Operating System Company : Microsoft Corporation File Version : 6.0.6002.18005 (lh_sp2rtm.090410-1830) Processor : 32-bit Crash Address : ntkrnlpa.exe+7cb50 Stack Address 1 : ntkrnlpa.exe+77ea9 Stack Address 2 : ntkrnlpa.exe+991ff Stack Address 3 : ntkrnlpa.exe+4dde4 Computer Name : Full Path : C:\Windows\Minidump\Mini010815-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 6002 Dump File Size : 135.216 Dump File Time : 08.01.2015 23:37:36 ================================================== |
14.01.2015, 19:40 | #12 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Fehlermeldung auf einem Computer, auf dem Windows-Betriebssystem ausgeführt wird: "Stop 0 x 00000077 KERNEL_STACK_INPAGE_ERROR" Bitte mal den Datenträger prüfen wie hier beschrieben: Fehler im Dateisystem beheben - so geht's - Anleitungen Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.01.2015, 23:52 | #13 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Hab jetzt seit 19:50 chkdsk gemacht und jetzt ist das Snap-In fehlerhaft gewesen in der Ereignisanzeige... das einzige ereignis mit der ID 1001 ist von Wininit. .-. Von chkdsk ist da gar nichts... poste mal das von wininit Code:
ATTFilter Protokollname: Application Quelle: Microsoft-Windows-Wininit Datum: 14.01.2015 23:37:00 Ereignis-ID: 1001 Aufgabenkategorie:Keine Ebene: Informationen Schlüsselwörter:Klassisch Benutzer: Nicht zutreffend Computer: DeepThought Beschreibung: Dateisystem auf C: wird überprüft. Der Typ des Dateisystems ist NTFS. Eine Datenträgerüberprüfung ist geplant. Die Datenträgerüberprüfung wird jetzt ausgeführt. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x10d21 belegt sind, werden bereits verwendet. Beschädigter Eintrag in der Attributliste mit Typcode 128 in Datei 68897 wurde gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x370000000222a3 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 139939 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x270000000222c8 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 139976 gelöscht. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x4 in der Datei 0x12b92 belegt sind, werden bereits verwendet. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 76690 gelöscht. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x2798c belegt sind, werden bereits verwendet. Das Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x2798c hat eine reservierte Länge von 0x4112000 anstatt 0x3bea000. Beschädigter Eintrag in der Attributliste mit Typcode 128 in Datei 162188 wurde gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x740000000264e7 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 156903 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x3f000000026ba9 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 158633 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0xa9000000029696 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 169622 gelöscht. 391680 Datensätze verarbeitet. Verwaistes Datensatzsegment 156903 wird gelöscht. Verwaistes Datensatzsegment 158633 wird gelöscht. 3046 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. 0 E/A-Datensätze verarbeitet. 90 Analysedatensätze verarbeitet. 465786 Indexeinträge verarbeitet. 0 nicht indizierte Dateien verarbeitet. 391680 Sicherheitsbeschreibungen verarbeitet. CHKDSK is compacting the security descriptor stream... 12012 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt. Attribut DATA wird in Datei 68897 eingefügt. Attribut DATA wird in Datei 76690 eingefügt. Attribut DATA wird in Datei 162188 eingefügt. 37057 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... 35025496 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen. CHKDSK überprüft Dateidaten (Phase 4 von 5)... 391664 Dateien verarbeitet. Dateidatenüberprüfung beendet. CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)... 25879311 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet. Fehler im Attribut BITMAP der Masterdateitabelle (MFT) werden berichtigt. Fehler in Volumebitmap werden berichtigt. Windows hat Probleme im Dateisystem behoben. 465758207 KB Speicherplatz auf dem Datenträger insgesamt 361573176 KB in 325975 Dateien 154040 KB in 37057 Indizes 0 KB in fehlerhaften Sektoren 513743 KB vom System benutzt 65536 KB von der Protokolldatei belegt 103517248 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 116439551 Zuordnungseinheiten auf dem Datenträger insgesamt 25879312 Zuordnungseinheiten auf dem Datenträger verfügbar Interne Informationen: 00 fa 05 00 23 8a 05 00 94 2a 09 00 00 00 00 00 ....#....*...... fb 29 00 00 5a 00 00 00 00 00 00 00 00 00 00 00 .)..Z........... 42 00 00 00 e2 73 69 77 90 54 16 00 90 4c 16 00 B....siw.T...L.. Die Überprüfung des Datenträgers wurde abgeschlossen. Bitte warten Sie bis der Computer neu gestartet wurde. Ereignis-XML: <Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" /> <EventID Qualifiers="16384">1001</EventID> <Version>0</Version> <Level>4</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2015-01-14T22:37:00.000Z" /> <EventRecordID>6350962</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>DeepThought</Computer> <Security /> </System> <EventData> <Data> Dateisystem auf C: wird überprüft. Der Typ des Dateisystems ist NTFS. Eine Datenträgerüberprüfung ist geplant. Die Datenträgerüberprüfung wird jetzt ausgeführt. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf980 an für möglicherweise 0xc Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x10d21 belegt sind, werden bereits verwendet. Beschädigter Eintrag in der Attributliste mit Typcode 128 in Datei 68897 wurde gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x370000000222a3 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 139939 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x270000000222c8 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 139976 gelöscht. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x4 ist von 0x4ddf968 an für möglicherweise 0x18 Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x4 in der Datei 0x12b92 belegt sind, werden bereits verwendet. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 76690 gelöscht. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden. Der Attributeintrag vom Typ 0x80 und mit der Instanzkennung 0x0 ist von 0x4ddf53d an für möglicherweise 0x3f0 Cluster quer verbunden. Einige Cluster, die vom Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x2798c belegt sind, werden bereits verwendet. Das Attribut vom Typ 0x80 und der Instanzkennung 0x0 in der Datei 0x2798c hat eine reservierte Länge von 0x4112000 anstatt 0x3bea000. Beschädigter Eintrag in der Attributliste mit Typcode 128 in Datei 162188 wurde gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x740000000264e7 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 156903 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0x3f000000026ba9 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 158633 gelöscht. Das Attribut mit der Instanzkennung 0x0 und der Segmentreferenz 0xa9000000029696 kann nicht gefunden werden. Der erwartete Attributtyp ist 0x80. Beschädigter Attributeintrag (128, "") wird vom Datensatzsegment 169622 gelöscht. 391680 Datensätze verarbeitet. Verwaistes Datensatzsegment 156903 wird gelöscht. Verwaistes Datensatzsegment 158633 wird gelöscht. 3046 große Datensätze verarbeitet. 0 ungültige Datensätze verarbeitet. 0 E/A-Datensätze verarbeitet. 90 Analysedatensätze verarbeitet. 465786 Indexeinträge verarbeitet. 0 nicht indizierte Dateien verarbeitet. 391680 Sicherheitsbeschreibungen verarbeitet. CHKDSK is compacting the security descriptor stream... 12012 nicht verwendete Sicherheitsbeschreibungen werden aufgeräumt. Attribut DATA wird in Datei 68897 eingefügt. Attribut DATA wird in Datei 76690 eingefügt. Attribut DATA wird in Datei 162188 eingefügt. 37057 Datendateien verarbeitet. CHKDSK überprüft USN-Journal... 35025496 USN-Bytes verarbeitet. Die Überprüfung von USN-Journal ist abgeschlossen. CHKDSK überprüft Dateidaten (Phase 4 von 5)... 391664 Dateien verarbeitet. Dateidatenüberprüfung beendet. CHKDSK überprüft freien Speicherplatz (Phase 5 von 5)... 25879311 freie Cluster verarbeitet. Verifizierung freien Speicherplatzes ist beendet. Fehler im Attribut BITMAP der Masterdateitabelle (MFT) werden berichtigt. Fehler in Volumebitmap werden berichtigt. Windows hat Probleme im Dateisystem behoben. 465758207 KB Speicherplatz auf dem Datenträger insgesamt 361573176 KB in 325975 Dateien 154040 KB in 37057 Indizes 0 KB in fehlerhaften Sektoren 513743 KB vom System benutzt 65536 KB von der Protokolldatei belegt 103517248 KB auf dem Datenträger verfügbar 4096 Bytes in jeder Zuordnungseinheit 116439551 Zuordnungseinheiten auf dem Datenträger insgesamt 25879312 Zuordnungseinheiten auf dem Datenträger verfügbar Interne Informationen: 00 fa 05 00 23 8a 05 00 94 2a 09 00 00 00 00 00 ....#....*...... fb 29 00 00 5a 00 00 00 00 00 00 00 00 00 00 00 .)..Z........... 42 00 00 00 e2 73 69 77 90 54 16 00 90 4c 16 00 B....siw.T...L.. Die Überprüfung des Datenträgers wurde abgeschlossen. Bitte warten Sie bis der Computer neu gestartet wurde. </Data> </EventData> </Event> |
15.01.2015, 07:14 | #14 |
/// the machine /// TB-Ausbilder | Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year Dann prüf jetzt mal die Platte nach dem zweiten Link. Ich denke die Platte hat was.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
15.01.2015, 19:13 | #15 |
| Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last yearCode:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 6.3.0 (C) 2008-2015 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows Vista Home Premium SP2 [6.0 Build 6002] (x86) Date : 2015/01/15 19:13:06 -- Controller Map ---------------------------------------------------------- + Standard AHCI 1.0 Serieller-ATA-Controller [ATA] + IDE-Kanal (0) - WDC WD5000AACS-00ZUB0 ATA Device + IDE-Kanal (1) - HL-DT-ST DVDRAM GH20NS10 ATA Device - IDE-Kanal (2) - IDE-Kanal (3) - IDE-Kanal (4) - IDE-Kanal (5) - Microsoft iSCSI-Initiator [SCSI] -- Disk List --------------------------------------------------------------- (1) WDC WD5000AACS-00ZUB0 : 500,1 GB [0/0/0, pd1] - wd ---------------------------------------------------------------------------- (1) WDC WD5000AACS-00ZUB0 ---------------------------------------------------------------------------- Model : WDC WD5000AACS-00ZUB0 Firmware : 01.01B01 Serial Number : WD-WCASU3656690 Disk Size : 500,1 GB (8,4/137,4/500,1/500,1) Buffer Size : 16384 KB Queue Depth : 32 # of Sectors : 976773168 Rotation Rate : Unbekannt Interface : Serial ATA Major Version : ATA8-ACS Minor Version : ---- Transfer Mode : ---- | SATA/300 Power On Hours : 10774 Std. Power On Count : 3769 mal Temperature : 42 C (107 F) Health Status : Gut Features : S.M.A.R.T., AAM, 48bit LBA, NCQ APM Level : ---- AAM Level : 80FEh [OFF] -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 200 200 _51 00000000006B Lesefehlerrate 03 160 159 _21 000000001366 Mittl. Anlaufzeit 04 _97 _97 __0 000000000EE2 Start/Stopp-Zyklen d. Spindel 05 200 200 140 000000000000 Anz. wiederzugewiesener Sektoren 07 200 200 _51 000000000000 Anz. Suchfehler 09 _86 _86 __0 000000002A16 Betriebsstunden 0A 100 100 _51 000000000000 Anz. misslungener Spindelanläufe 0B 100 100 _51 000000000000 Anz. notwendiger Rekalibrierungen 0C _97 _97 __0 000000000EB9 Anz. Geräte-Einschaltvorgänge C0 199 199 __0 00000000052D Ausschaltungsabbrüche C1 168 168 __0 000000017A5D Laden/Entladen-Zyklen C2 105 _95 __0 00000000002A Temperatur C4 200 200 __0 000000000000 Wiederzuweisungsereignisse C5 200 200 __0 000000000000 Aktuell schwebende Sektoren C6 200 200 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler C8 200 200 _51 000000000000 Schreibfehlerrate -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2057 442D 5743 4153 5533 3635 3636 3930 020: 0000 8000 0032 3031 2E30 3142 3031 5744 4320 5744 030: 3530 3030 4141 4353 2D30 305A 5542 3020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00 050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0100 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 0706 0000 0044 0040 080: 01FE 0000 746B 7F61 4123 7469 BC41 4123 407F 0041 090: 0041 0000 FFFE 0000 80FE 0000 0000 0000 0000 0000 100: 6030 3A38 0000 0000 0000 0000 0000 0000 5001 4EE1 110: 00F6 2ED3 0000 0000 0000 0000 0000 0000 0000 4018 120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0000 130: 0000 0000 0000 169B 0000 0000 0000 0000 0000 0000 140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 220: 0000 0000 100E 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 E9A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 0F 00 C8 C8 6B 00 00 00 00 00 00 03 03 010: 00 A0 9F 66 13 00 00 00 00 00 04 32 00 61 61 E2 020: 0E 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00 030: 00 00 07 0E 00 C8 C8 00 00 00 00 00 00 00 09 32 040: 00 56 56 16 2A 00 00 00 00 00 0A 12 00 64 64 00 050: 00 00 00 00 00 00 0B 12 00 64 64 00 00 00 00 00 060: 00 00 0C 32 00 61 61 B9 0E 00 00 00 00 00 C0 32 070: 00 C7 C7 2D 05 00 00 00 00 00 C1 32 00 A8 A8 5D 080: 7A 01 00 00 00 00 C2 22 00 69 5F 2A 00 00 00 00 090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 12 0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 10 00 C8 C8 00 0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00 0C0: 00 00 C8 08 00 C8 C8 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 84 00 EC 31 01 7B 170: 03 00 01 00 02 95 05 00 00 00 00 00 00 00 00 00 180: 00 00 01 04 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 6E -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 33 C8 C8 C8 C8 00 00 00 00 00 00 03 15 010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00 030: 00 00 07 33 C8 C8 C8 C8 00 00 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 33 00 00 00 00 050: 00 00 00 00 00 00 0B 33 00 00 00 00 00 00 00 00 060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00 070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00 0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00 0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0C0: 00 00 C8 33 C8 C8 C8 C8 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 91 |
Themen zu Anzeigefehler und BlueScreen (KernelStackInpageError) / The Same Procedure as last year |
abgesicherte, abgesicherten, alter, andere, anmelden, anzeigefehler, ausser, bildschirm, bluescreen, error, inpage, kernel, kernelstackinpageerror, kurzem, langer, malwarebytes, melde, melden, minute, modus, probleme, rechner, schwarz, stürzt, teilen, thread, troja, virus |