Danke erstmal für die hilfe =) Dann poste ich schon mal die txt dateien.
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-08-2013
Ran by BoMex (administrator) on 10-08-2013 14:33:06
Running from E:\
Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
() C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
() C:\Program Files\Corsair VENGEANCE 2000\CPL\CAHS2.exe
() C:\Program Files\Corsair VENGEANCE 2000\CPL\CAHS2.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDPop3.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDYT.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDCountdown.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDPictureViewer.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMovieViewer.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDMedia.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\AUDIODG.EXE
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SYMPHONYSound] - C:\Program Files\Corsair VENGEANCE 2000\CPL\CAHS2.exe [1733120 2012-04-11] ()
HKLM\...\Run: [Launch LCore] - C:\Program Files\Logitech Gaming Software\LCore.exe [7477016 2013-04-25] (Logitech Inc.)
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation)
HKCU\...\Run: [Skymonk2] - C:\Users\BoMex\AppData\Local\Skymonk2\skymonk2.exe [520336 2013-08-01] ()
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mail.ru/cnt/9516
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?utf8in=1&fr=ietb&q={SearchTerms}
SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?utf8in=1&fr=ietb&q={SearchTerms}
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: No Name - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No File
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Tcpip\Parameters: [DhcpNameServer] 192.168.43.1
Tcpip\..\Interfaces\{5C3769B4-F93A-4A08-B6DD-6C0D23135553}: [NameServer]8.8.8.8,8.8.4.4
FireFox:
========
FF ProfilePath: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default
FF Homepage: hxxp://web.de/
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @TrendMicro.com/FFExtension - C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll No File
FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @torrentstream.net/tsplugin,version=2.0.7.3 - C:\Users\BoMex\AppData\Roaming\TorrentStream\player\npts_plugin.dll (Innovative Digital Technologies)
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\mailru.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-1.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-10.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-11.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-12.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-13.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-14.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-15.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-16.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-2.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-3.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-4.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-5.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-6.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-7.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-8.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\search-9.xml
FF SearchPlugin: C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\searchplugins\utorrentbarde-customized-web-search.xml
FF Extension: No Name - C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\Extensions\{4F58EBC7-EB40-40B1-80FF-B3B5218E66C3}.xpi
FF Extension: No Name - C:\Users\BoMex\AppData\Roaming\Mozilla\Firefox\Profiles\9dogg1gb.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKCU\...\Firefox\Extensions: [magicplayer@torrentstream.org] C:\Users\BoMex\AppData\Roaming\TorrentStream\extensions\firefox\magicplayer@torrentstream.org
FF Extension: TS Magic Player - C:\Users\BoMex\AppData\Roaming\TorrentStream\extensions\firefox\magicplayer@torrentstream.org
==================== Services (Whitelisted) =================
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
R2 DokanMounter; C:\Program Files (x86)\Dokan\DokanLibrary\mounter.exe [14848 2011-01-10] ()
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2012-11-27] ()
==================== Drivers (Whitelisted) ====================
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2009-08-04] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2009-08-04] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [13368 2009-07-06] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [13368 2009-07-06] ()
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-06-28] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-06-28] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-06-28] ()
R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider)
R2 Dokan; C:\Windows\system32\drivers\dokan.sys [120408 2011-01-10] (Windows (R) Win 7 DDK provider)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-07-19] (DT Soft Ltd)
R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.)
R3 LGSHidFilt; C:\Windows\System32\DRIVERS\LGSHidFilt.Sys [66800 2013-01-17] (Logitech Inc.)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [806400 2011-07-14] (Realtek Semiconductor Corporation )
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2012.SP5c\WNt500x64\Sandra.sys [23112 2009-08-08] (SiSoftware)
R3 Sftfs; C:\Windows\System32\DRIVERS\Sftfswin7.sys [765288 2011-10-01] (Microsoft Corporation)
R3 Sftplay; C:\Windows\System32\DRIVERS\Sftplaywin7.sys [268648 2011-10-01] (Microsoft Corporation)
R3 Sftredir; C:\Windows\System32\DRIVERS\Sftredirwin7.sys [25960 2011-10-01] (Microsoft Corporation)
R3 Sftvol; C:\Windows\System32\DRIVERS\Sftvolwin7.sys [22376 2011-10-01] (Microsoft Corporation)
R3 SYMPHONY; C:\Windows\System32\DRIVERS\Symphony.sys [190976 2012-04-25] (C-Media Inc.)
S3 ALSysIO; \??\C:\Users\BoMex\AppData\Local\Temp\ALSysIO64.sys [x]
S3 EverestDriver; \??\E:\Downloads\complete\EVEREST Ultimate Engineer Edition v6 20 2210 Beta Multilingual\kerneld.amd64 [x]
S4 NVHDA; system32\drivers\nvhda64v.sys [x]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [x]
S3 tsusbhub; system32\drivers\tsusbhub.sys [x]
S3 VGPU; System32\drivers\rdvgkmd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-08-10 11:28 - 2013-08-10 11:28 - 00001291 _____ C:\AdwCleaner[R6].txt
2013-08-10 11:28 - 2013-08-07 10:23 - 00666633 _____ C:\Users\BoMex\Desktop\adwcleaner.exe
2013-08-07 22:48 - 2013-08-07 22:48 - 00000309 _____ C:\AdwCleaner[S2].txt
2013-08-07 22:47 - 2013-08-07 22:47 - 00001151 _____ C:\AdwCleaner[R5].txt
2013-08-07 11:37 - 2013-08-07 11:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-07 11:33 - 2013-08-07 11:33 - 00000000 _____ C:\END
2013-08-07 11:24 - 2013-08-07 11:24 - 00000000 ____D C:\Program Files (x86)\Dokan
2013-08-07 10:28 - 2013-08-07 10:28 - 00001065 _____ C:\AdwCleaner[R4].txt
2013-08-07 10:26 - 2013-08-07 10:26 - 00005506 _____ C:\AdwCleaner[S1].txt
2013-08-07 10:25 - 2013-08-07 10:25 - 00005444 _____ C:\AdwCleaner[R3].txt
2013-08-07 10:24 - 2013-08-07 10:24 - 00005384 _____ C:\AdwCleaner[R2].txt
2013-08-07 10:24 - 2013-08-07 10:24 - 00005324 _____ C:\AdwCleaner[R1].txt
2013-08-06 13:27 - 2013-08-06 13:27 - 00001113 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-06 13:27 - 2013-08-06 13:27 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-06 13:27 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-08-06 00:00 - 2013-08-06 00:00 - 00000020 _____ C:\Users\BoMex\Desktop\Neues Textdokument.txt
2013-08-04 15:19 - 2013-08-04 15:19 - 00007168 _____ (Uni Leipzig) C:\Windows\system32\kbdRuBxA.dll
2013-08-04 15:19 - 2013-08-04 15:19 - 00006656 _____ (Uni Leipzig) C:\Windows\SysWOW64\kbdRuBxA.dll
2013-08-01 23:29 - 2013-08-08 19:56 - 00000756 _____ C:\Users\BoMex\Desktop\XVM_STAT.lnk
2013-08-01 22:36 - 2013-08-08 16:16 - 00000000 ____D C:\Users\BoMex\AppData\Local\Skymonk2
2013-08-01 22:36 - 2013-08-01 22:36 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Skymonk 2
2013-07-31 10:35 - 2013-07-31 10:50 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Notepad++
2013-07-31 10:35 - 2013-07-31 10:35 - 00001057 _____ C:\Users\UpdatusUser\Desktop\Notepad++.lnk
2013-07-31 10:35 - 2013-07-31 10:35 - 00001057 _____ C:\Users\BoMex\Desktop\Notepad++.lnk
2013-07-31 10:35 - 2013-07-31 10:35 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++
2013-07-31 10:35 - 2013-07-31 10:35 - 00000000 ____D C:\Program Files (x86)\Notepad++
2013-07-28 04:11 - 2013-07-28 04:11 - 00003084 _____ C:\Windows\System32\Tasks\{4F846C32-5C46-4C77-8AD7-D5B638D3DE14}
2013-07-27 10:43 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-07-27 10:43 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-07-27 10:43 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-07-27 10:43 - 2013-06-12 01:26 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-07-27 10:43 - 2013-06-12 01:26 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-07-27 10:43 - 2013-06-12 01:26 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-07-27 10:43 - 2013-06-12 01:25 - 19238912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 03958784 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-07-27 10:43 - 2013-06-12 01:25 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-07-27 10:43 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-07-27 10:43 - 2013-06-12 00:50 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-07-27 10:43 - 2013-06-07 05:22 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-07-27 10:43 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-07-27 10:39 - 2013-06-05 05:34 - 03153920 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-07-27 10:39 - 2013-06-04 08:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-07-27 10:39 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-07-27 10:39 - 2013-05-06 08:03 - 01887744 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-07-27 10:39 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-07-27 10:39 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-07-27 10:39 - 2013-04-03 00:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-07-24 18:36 - 2013-07-24 18:36 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\dvdcss
2013-07-22 00:03 - 2013-07-22 00:19 - 00000000 ____D C:\Users\BoMex\AppData\Local\Microsoft Games
2013-07-21 19:36 - 2013-07-21 19:36 - 00000000 ____D C:\Users\BoMex\Documents\Telltale Games
2013-07-21 19:36 - 2013-07-21 19:36 - 00000000 ____D C:\ProgramData\RELOADED
2013-07-21 19:32 - 2013-07-21 19:32 - 00001204 _____ C:\Users\BoMex\Desktop\DTLite.exe - Verknüpfung.lnk
2013-07-20 04:12 - 2013-07-20 04:12 - 00001080 _____ C:\Windows\system32\settingsbkup.sfm
2013-07-20 04:12 - 2013-07-20 04:12 - 00001080 _____ C:\Windows\system32\settings.sfm
2013-07-19 22:00 - 2013-07-21 01:07 - 00000000 ____D C:\Users\BoMex\Documents\Max Payne 2 Savegames
2013-07-19 21:54 - 2013-07-19 21:54 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-07-19 21:53 - 2013-07-19 21:53 - 00002086 _____ C:\Users\Public\Desktop\Max Payne 2.lnk
2013-07-19 21:52 - 2003-05-23 13:28 - 00499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2013-07-19 21:50 - 2013-07-19 21:50 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2013-07-19 21:46 - 2013-07-19 21:48 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
2013-07-19 21:46 - 2013-07-19 21:47 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\DAEMON Tools Lite
2013-07-17 21:50 - 2013-07-17 21:50 - 00004906 _____ C:\Windows\DPINST.LOG
2013-07-16 16:42 - 2013-07-16 16:42 - 00000000 ____D C:\Users\BoMex\AppData\Local\NVIDIA
==================== One Month Modified Files and Folders =======
2013-08-10 14:32 - 2013-08-10 14:32 - 00000000 ____D C:\FRST
2013-08-10 14:31 - 2013-04-04 21:00 - 00000000 ____D C:\Program Files (x86)\Steam
2013-08-10 14:25 - 2012-10-31 02:59 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-10 14:21 - 2012-10-31 18:53 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\TS3Client
2013-08-10 13:24 - 2012-10-31 18:22 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-08-10 11:28 - 2013-08-10 11:28 - 00001291 _____ C:\AdwCleaner[R6].txt
2013-08-10 11:27 - 2009-07-14 06:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-10 11:27 - 2009-07-14 06:45 - 00014016 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-10 11:26 - 2009-07-14 19:58 - 00686994 _____ C:\Windows\system32\perfh007.dat
2013-08-10 11:26 - 2009-07-14 19:58 - 00147864 _____ C:\Windows\system32\perfc007.dat
2013-08-10 11:26 - 2009-07-14 07:13 - 01614892 _____ C:\Windows\system32\PerfStringBackup.INI
2013-08-10 11:25 - 2012-10-31 02:30 - 01176740 _____ C:\Windows\WindowsUpdate.log
2013-08-10 11:22 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-10 11:22 - 2009-07-14 06:51 - 00099669 _____ C:\Windows\setupact.log
2013-08-09 21:28 - 2012-11-22 02:18 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\uTorrent
2013-08-09 19:05 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2013-08-08 19:56 - 2013-08-01 23:29 - 00000756 _____ C:\Users\BoMex\Desktop\XVM_STAT.lnk
2013-08-08 16:16 - 2013-08-01 22:36 - 00000000 ____D C:\Users\BoMex\AppData\Local\Skymonk2
2013-08-08 15:06 - 2012-10-31 18:03 - 06449386 _____ C:\Windows\PFRO.log
2013-08-08 15:06 - 2012-10-31 02:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-07 22:48 - 2013-08-07 22:48 - 00000309 _____ C:\AdwCleaner[S2].txt
2013-08-07 22:47 - 2013-08-07 22:47 - 00001151 _____ C:\AdwCleaner[R5].txt
2013-08-07 11:37 - 2013-08-07 11:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-07 11:33 - 2013-08-07 11:33 - 00000000 _____ C:\END
2013-08-07 11:24 - 2013-08-07 11:24 - 00000000 ____D C:\Program Files (x86)\Dokan
2013-08-07 10:28 - 2013-08-07 10:28 - 00001065 _____ C:\AdwCleaner[R4].txt
2013-08-07 10:26 - 2013-08-07 10:26 - 00005506 _____ C:\AdwCleaner[S1].txt
2013-08-07 10:25 - 2013-08-07 10:25 - 00005444 _____ C:\AdwCleaner[R3].txt
2013-08-07 10:24 - 2013-08-07 10:24 - 00005384 _____ C:\AdwCleaner[R2].txt
2013-08-07 10:24 - 2013-08-07 10:24 - 00005324 _____ C:\AdwCleaner[R1].txt
2013-08-07 10:23 - 2013-08-10 11:28 - 00666633 _____ C:\Users\BoMex\Desktop\adwcleaner.exe
2013-08-06 13:27 - 2013-08-06 13:27 - 00001113 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-06 13:27 - 2013-08-06 13:27 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-06 12:13 - 2013-06-21 15:21 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2013-08-06 00:00 - 2013-08-06 00:00 - 00000020 _____ C:\Users\BoMex\Desktop\Neues Textdokument.txt
2013-08-04 15:19 - 2013-08-04 15:19 - 00007168 _____ (Uni Leipzig) C:\Windows\system32\kbdRuBxA.dll
2013-08-04 15:19 - 2013-08-04 15:19 - 00006656 _____ (Uni Leipzig) C:\Windows\SysWOW64\kbdRuBxA.dll
2013-08-04 10:20 - 2013-04-04 21:17 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-08-03 09:06 - 2013-01-06 18:17 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\vlc
2013-08-02 22:53 - 2012-10-31 19:39 - 00046317 _____ C:\Windows\DirectX.log
2013-08-02 08:22 - 2012-10-31 17:47 - 00068216 _____ C:\Users\BoMex\AppData\Local\GDIPFONTCACHEV1.DAT
2013-08-02 08:22 - 2009-07-14 06:45 - 00301248 _____ C:\Windows\system32\FNTCACHE.DAT
2013-08-01 22:36 - 2013-08-01 22:36 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Skymonk 2
2013-08-01 22:28 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
2013-08-01 22:14 - 2013-06-21 15:21 - 00000000 _____ C:\Windows\SysWOW64\config.nt
2013-07-31 11:21 - 2013-04-07 18:00 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\SoftGrid Client
2013-07-31 10:50 - 2013-07-31 10:35 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Notepad++
2013-07-31 10:35 - 2013-07-31 10:35 - 00001057 _____ C:\Users\UpdatusUser\Desktop\Notepad++.lnk
2013-07-31 10:35 - 2013-07-31 10:35 - 00001057 _____ C:\Users\BoMex\Desktop\Notepad++.lnk
2013-07-31 10:35 - 2013-07-31 10:35 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++
2013-07-31 10:35 - 2013-07-31 10:35 - 00000000 ____D C:\Program Files (x86)\Notepad++
2013-07-28 04:11 - 2013-07-28 04:11 - 00003084 _____ C:\Windows\System32\Tasks\{4F846C32-5C46-4C77-8AD7-D5B638D3DE14}
2013-07-27 10:56 - 2013-01-31 14:25 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-07-27 10:56 - 2013-01-31 14:25 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-07-27 10:56 - 2009-07-14 20:18 - 00000000 ____D C:\Program Files\Windows Journal
2013-07-27 10:56 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-07-27 10:56 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-07-27 10:44 - 2012-10-31 20:11 - 78185248 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-07-24 18:36 - 2013-07-24 18:36 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\dvdcss
2013-07-22 00:19 - 2013-07-22 00:03 - 00000000 ____D C:\Users\BoMex\AppData\Local\Microsoft Games
2013-07-21 19:36 - 2013-07-21 19:36 - 00000000 ____D C:\Users\BoMex\Documents\Telltale Games
2013-07-21 19:36 - 2013-07-21 19:36 - 00000000 ____D C:\ProgramData\RELOADED
2013-07-21 19:32 - 2013-07-21 19:32 - 00001204 _____ C:\Users\BoMex\Desktop\DTLite.exe - Verknüpfung.lnk
2013-07-21 01:07 - 2013-07-19 22:00 - 00000000 ____D C:\Users\BoMex\Documents\Max Payne 2 Savegames
2013-07-20 04:12 - 2013-07-20 04:12 - 00001080 _____ C:\Windows\system32\settingsbkup.sfm
2013-07-20 04:12 - 2013-07-20 04:12 - 00001080 _____ C:\Windows\system32\settings.sfm
2013-07-19 21:54 - 2013-07-19 21:54 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-07-19 21:53 - 2013-07-19 21:53 - 00002086 _____ C:\Users\Public\Desktop\Max Payne 2.lnk
2013-07-19 21:50 - 2013-07-19 21:50 - 00000000 ____D C:\Program Files (x86)\Rockstar Games
2013-07-19 21:50 - 2012-10-31 02:47 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-19 21:48 - 2013-07-19 21:46 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
2013-07-19 21:47 - 2013-07-19 21:46 - 00000000 ____D C:\Users\BoMex\AppData\Roaming\DAEMON Tools Lite
2013-07-19 21:46 - 2012-04-25 14:47 - 00283200 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2013-07-19 21:15 - 2012-10-31 17:55 - 00000000 ____D C:\ProgramData\Creative
2013-07-17 21:50 - 2013-07-17 21:50 - 00004906 _____ C:\Windows\DPINST.LOG
2013-07-16 16:42 - 2013-07-16 16:42 - 00000000 ____D C:\Users\BoMex\AppData\Local\NVIDIA
2013-07-16 16:32 - 2013-06-24 22:15 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-08-04 18:58
==================== End Of Log ============================ --- --- ---
--- --- --- Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-08-2013
Ran by BoMex at 2013-08-10 14:33:24
Running from E:\
Boot Mode: Normal
==========================================================
==================== Installed Programs =======================
µTorrent (x32 Version: 3.2.2.28500)
Adobe Flash Player 11 Plugin (x32 Version: 11.7.700.224)
Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03)
avast! Free Antivirus (x32 Version: 8.0.1489.0)
Corsair VENGEANCE 2000 (x32 Version: )
Counter-Strike: Source (x32)
Creative Audio-Systemsteuerung (x32 Version: 2.00)
Creative Software AutoUpdate (x32 Version: 1.40)
Creative Sound Blaster Properties x64 Edition (x32)
D3DX10 (x32 Version: 15.4.2368.0902)
Dokan Library 0.6.0 (x32)
Dota 2 (x32)
FINAL FANTASY XIV - A Realm Reborn (Beta Version) (x32 Version: 0.9.1000)
Fotogalerie (x32 Version: 16.4.3505.0912)
Fraps (remove only) (x32)
inSSIDer 3 (x32 Version: 3.0.5.80)
itech Gaming Software 8.46 (Version: 8.46.27)
Joves Mod Pack 0.8.7, версия 6.1 от 22.07.2013 (x32 Version: 6.1 от 22.07.2013)
Logitech Gaming Software (Version: 8.45.88)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Max Payne 2 (x32 Version: 1.01.102)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.6122.5000)
Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.6122.5000)
Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.6134.5007)
Microsoft Silverlight (Version: 5.1.20513.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Movie Maker (x32 Version: 16.4.3505.0912)
Mozilla Firefox 23.0 (x86 de) (x32 Version: 23.0)
Mozilla Maintenance Service (x32 Version: 23.0)
MSVCRT (x32 Version: 15.4.2862.0708)
MSVCRT110 (x32 Version: 16.4.1108.0727)
MSVCRT110_amd64 (Version: 16.4.1109.0912)
MSXML 4.0 SP3 Parser (KB2758694) (x32 Version: 4.30.2117.0)
Notepad++ (x32 Version: 6.4.3)
NVIDIA GeForce Experience 1.5 (Version: 1.5)
NVIDIA Grafiktreiber 320.18 (Version: 320.18)
NVIDIA Install Application (Version: 2.1002.124.810)
NVIDIA PhysX (x32 Version: 9.12.1031)
NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031)
NVIDIA Systemsteuerung 320.18 (Version: 320.18)
NVIDIA Update 4.11.9 (Version: 4.11.9)
NVIDIA Update Components (Version: 4.11.9)
OpenAL (x32)
Photo Gallery (x32 Version: 16.4.3505.0912)
Realtek Ethernet Controller Driver (x32 Version: 7.52.203.2012)
Russisch für Deutsche - empfohlen (Version: 1.0.3.40)
SiSoftware Sandra Lite 2012.SP5c (Version: 18.74.2012.10)
Skymonk 2 (HKCU)
Steam (x32 Version: 1.0.0.0)
TeamSpeak 3 Client (Version: 3.0.11.1)
TERA (x32 Version: 19.04.02.03.hf3)
Torrent Stream 2.0.7.3 (HKCU Version: 2.0.7.3)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (x32 Version: 1)
VLC media player 2.0.5 (x32 Version: 2.0.5)
Windows Live Communications Platform (x32 Version: 16.4.3505.0912)
Windows Live Essentials (x32 Version: 16.4.3505.0912)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (x32 Version: 16.4.3505.0912)
Windows Live Photo Common (x32 Version: 16.4.3505.0912)
Windows Live PIMT Platform (x32 Version: 16.4.3505.0912)
Windows Live SOXE (x32 Version: 16.4.3505.0912)
Windows Live SOXE Definitions (x32 Version: 16.4.3505.0912)
Windows Live UX Platform (x32 Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (x32 Version: 16.4.3505.0912)
WinRAR 4.00 (32-bit) (x32 Version: 4.00.0)
Деинсталятор EXPROMT_MAX_MOD_PACK_0.8.5(VER02) (x32 Version: Вторая версия)
==================== Restore Points =========================
==================== Hosts content: ==========================
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {34C81E86-9695-4F22-8091-31FC65F7F2E0} - System32\Tasks\{D465C533-9BFB-4DCD-9BE3-C89CE2D55C22} => E:\jperf-2.0.0\jperf-2.0.0\bin\iperf.exe No File
Task: {4261BB9E-FA57-4E72-9FC1-F59B9E5C5F1F} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software)
Task: {50CD44D1-D31E-4902-987F-99648CFBAB2E} - System32\Tasks\{8B054A8B-C9A5-4D0E-BDE6-A64F09E6FAA8} => C:\Program Files (x86)\ASUS\ASUSUpdate\Update.exe No File
Task: {746427B9-2F9D-4B4C-8776-40F5F834CC85} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: {7BC9BF63-60B4-4213-B722-7274CD7E64AB} - System32\Tasks\{B4ED26C1-AFDD-4564-BF25-B86240CBD9BE} => E:\jperf-2.0.0\jperf-2.0.0\bin\iperf.exe No File
Task: {8C9CACA8-D780-47C7-A7BA-5005B4835BB0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-18] (Adobe Systems Incorporated)
Task: {B717016C-C1EC-48B5-8FBF-B1429001677D} - System32\Tasks\{45DEA056-7925-4562-9953-68F435FBC919} => E:\ASUSUpdt_v71711_WinXPVistaWin7\ASUSUpdt_v71711_WinXPVistaWin7\Setup.exe No File
Task: {C9963D56-C379-46F2-A235-A11C9F87F226} - System32\Tasks\{84191801-F78F-434E-B7D9-75381548B35C} => E:\jperf-2.0.0\jperf-2.0.0\bin\iperf.exe No File
Task: {E1F6E4D1-8BB5-4C81-A452-B59079DB8D9F} - System32\Tasks\Express FilesUpdate => C:\Program Files (x86)\ExpressFiles\EFUpdater.exe No File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (08/08/2013 04:17:09 PM) (Source: ESENT) (User: )
Description: taskhost (4948) Versuch, Datei "C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (08/07/2013 11:23:44 AM) (Source: ESENT) (User: )
Description: taskhost (4920) Versuch, Datei "C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (08/07/2013 10:27:42 AM) (Source: ESENT) (User: )
Description: taskhost (4036) Versuch, Datei "C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (08/07/2013 10:03:08 AM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.
Error: (08/06/2013 02:28:32 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.
Error: (08/01/2013 10:35:54 PM) (Source: Application Hang) (User: )
Description: Programm SkyMonkAM__2155_il2327067.exe, Version 1.1.5.54 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 43c
Startzeit: 01ce8ef6907e0f56
Endzeit: 2
Anwendungspfad: C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Berichts-ID:
Error: (08/01/2013 10:34:27 PM) (Source: Application Hang) (User: )
Description: Programm SkyMonkAM__2155_il2327067.exe, Version 1.1.5.54 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 481c
Startzeit: 01ce8ef623cd709b
Endzeit: 1
Anwendungspfad: C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Berichts-ID:
Error: (08/01/2013 10:29:30 PM) (Source: Application Hang) (User: )
Description: Programm SkyMonkAM__2155_il2327067.exe, Version 1.1.5.54 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4a68
Startzeit: 01ce8ef5a43d2731
Endzeit: 2
Anwendungspfad: C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Berichts-ID:
Error: (08/01/2013 10:27:59 PM) (Source: Application Hang) (User: )
Description: Programm SkyMonkAM__2155_il2327067.exe, Version 1.1.5.54 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3540
Startzeit: 01ce8ef51b41afe8
Endzeit: 1
Anwendungspfad: C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Berichts-ID:
Error: (08/01/2013 10:24:15 PM) (Source: Application Hang) (User: )
Description: Programm SkyMonkAM__2155_il2327067.exe, Version 1.1.5.54 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3f00
Startzeit: 01ce8ef3261c8584
Endzeit: 1
Anwendungspfad: C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Berichts-ID:
System errors:
=============
Error: (08/10/2013 11:22:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet:
%%-2140993535
Error: (08/10/2013 11:22:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%-2140993535
Error: (08/10/2013 11:22:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%-2140993535
Error: (08/10/2013 11:22:31 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet:
%%-2140993535
Error: (08/10/2013 11:22:31 AM) (Source: PNRPSvc) (User: )
Description: 0x80630801
Error: (08/10/2013 11:22:31 AM) (Source: PNRPSvc) (User: )
Description: 0x80630801
Error: (08/10/2013 11:22:21 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%-2140993535
Error: (08/10/2013 11:22:21 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet:
%%-2140993535
Error: (08/10/2013 11:22:20 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peer Name Resolution-Protokoll" wurde mit folgendem Fehler beendet:
%%-2140993535
Error: (08/10/2013 11:22:20 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Peernetzwerk-Gruppenzuordnung" ist vom Dienst "Peer Name Resolution-Protokoll" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%-2140993535
Microsoft Office Sessions:
=========================
Error: (08/08/2013 04:17:09 PM) (Source: ESENT)(User: )
Description: taskhost4948C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (08/07/2013 11:23:44 AM) (Source: ESENT)(User: )
Description: taskhost4920C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (08/07/2013 10:27:42 AM) (Source: ESENT)(User: )
Description: taskhost4036C:\Users\BoMex\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat-1032 (0xfffffbf8)32 (0x00000020)Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Error: (08/07/2013 10:03:08 AM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.
Error: (08/06/2013 02:28:32 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.
Error: (08/01/2013 10:35:54 PM) (Source: Application Hang)(User: )
Description: SkyMonkAM__2155_il2327067.exe1.1.5.5443c01ce8ef6907e0f562C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Error: (08/01/2013 10:34:27 PM) (Source: Application Hang)(User: )
Description: SkyMonkAM__2155_il2327067.exe1.1.5.54481c01ce8ef623cd709b1C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Error: (08/01/2013 10:29:30 PM) (Source: Application Hang)(User: )
Description: SkyMonkAM__2155_il2327067.exe1.1.5.544a6801ce8ef5a43d27312C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Error: (08/01/2013 10:27:59 PM) (Source: Application Hang)(User: )
Description: SkyMonkAM__2155_il2327067.exe1.1.5.54354001ce8ef51b41afe81C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
Error: (08/01/2013 10:24:15 PM) (Source: Application Hang)(User: )
Description: SkyMonkAM__2155_il2327067.exe1.1.5.543f0001ce8ef3261c85841C:\Users\BoMex\AppData\Local\Temp\SkyMonkAM__2155_il2327067.exe
CodeIntegrity Errors:
===================================
Date: 2013-01-19 05:08:44.193
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_002\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-19 04:57:24.714
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_002\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-19 00:43:28.627
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_002\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 20:23:17.220
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\avc3_000_001\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 20:21:26.657
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\avc3_000_001\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 19:59:39.158
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_003\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 18:39:55.127
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_003\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 18:26:56.598
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_003\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 18:17:43.684
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_003\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-01-18 18:11:24.495
Description: Die Abbildintegritat der Datei "\Device\HarddiskVolume1\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00174_003\avcuf64.dll" konnte nicht uberpruft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Percentage of memory in use: 12%
Total physical RAM: 16338.94 MB
Available physical RAM: 14293.29 MB
Total Pagefile: 31544.01 MB
Available Pagefile: 29393.9 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:111.79 GB) (Free:9.41 GB) NTFS (Disk=1 Partition=1)
Drive d: () (Fixed) (Total:48.83 GB) (Free:13.88 GB) NTFS (Disk=0 Partition=1) ==>[System with boot components (obtained from reading drive)]
Drive e: () (Fixed) (Total:100.22 GB) (Free:37.12 GB) NTFS (Disk=0 Partition=2)
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149 GB) (Disk ID: 06EA9122)
Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=100 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 112 GB) (Disk ID: 1537326D)
Partition 1: (Not Active) - (Size=112 GB) - (Type=07 NTFS)
==================== End Of Log ============================ |