PC friert kurz ein hauptsächlich im Browser Hallo zusammen,
dies ist mein erster Beitrag in diesem Forum ich hoffe ich habe die Liste korrekt abgearbeitet.
Folgendes Problem:
Seit ein paar Wochen friert mein Browser, manchmal auch der gesamte PC für 5-10 Sekunden ein. Dieses Problem tritt unterschiedlich häufig, (besonders oft bei Flash aber auch bei einfachen Seiten wie google), auf manchmal stundenlang gar nicht und dann wieder mal alle 5 Minuten.
Jetzt noch die Logs:
Defogger: Code:
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 20:22 on 11/02/2014 (Florian)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=- FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-02-2014 01
Ran by Florian (administrator) on FLO on 11-02-2014 20:24:13
Running from C:\Users\Florian\Desktop\Downloads
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\WINDOWS\system32\dashost.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMSvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe
(Acer Incorporate) C:\Program Files\Acer\Acer Launch Manager\LMTray.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
() C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Spotify Ltd) C:\Users\Florian\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe Addition: Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-02-2014 01
Ran by Florian at 2014-02-11 20:24:57
Running from C:\Users\Florian\Desktop\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664}
==================== Installed Programs ======================
¡Adelante! Nivel elemental (x32 Version: 1.0.0.0 - Ernst Klett Verlag GmbH)
7-Zip 9.20 (x64 edition) (Version: 9.20.00.0 - Igor Pavlov)
8GadgetPack (x32 Version: 9.0.0 - Helmut Buhler)
Acer Device Fast-lane (Version: 1.00.3013 - Acer Incorporated)
Acer Launch Manager (Version: 8.00.3005 - Acer Incorporated)
Acer Power Management (Version: 7.00.3013 - Acer Incorporated)
Acer Recovery Management (Version: 6.00.3016 - Acer Incorporated)
Acer USB Charge Manager (Version: 2.00.3004 - Acer Incorporated)
Adobe Flash Player 12 Plugin (x32 Version: 12.0.0.44 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated)
Apple Application Support (x32 Version: 3.0 - Apple Inc.)
Apple Mobile Device Support (Version: 7.1.0.32 - Apple Inc.)
Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.)
Audacity 2.0.5 (x32 Version: 2.0.5 - Audacity Team)
AVG 2014 (Version: 14.0.3697 - AVG Technologies) Hidden
AVG 2014 (Version: 14.0.4335 - AVG Technologies) Hidden
AVG 2014 (Version: 2014.0.4335 - AVG Technologies)
Bonjour (Version: 3.0.0.10 - Apple Inc.)
Classic Shell (Version: 4.0.2 - IvoSoft)
DIE SIEDLER - Aufstieg eines Königreichs (Alle Produkte) (x32 Version: 1.00.0000 - Ubisoft)
Dolby Home Theater v4 (x32 Version: 7.2.8000.17 - Dolby Laboratories Inc)
Dropbox (HKCU Version: 2.6.2 - Dropbox, Inc.)
Evernote v. 5.1.2 (x32 Version: 5.1.2.2387 - Evernote Corp.)
Free YouTube to MP3 Converter version 3.12.20.1230 (x32 Version: 3.12.20.1230 - DVDVideoSoft Ltd.)
Google Chrome (x32 Version: 32.0.1700.107 - Google Inc.)
Google Update Helper (x32 Version: 1.3.22.5 - Google Inc.) Hidden
Identity Card (x32 Version: 2.00.3006 - Acer Incorporated)
Intel(R) Management Engine Components (x32 Version: 9.0.0.1310 - Intel Corporation)
Intel(R) Processor Graphics (x32 Version: 9.18.10.3089 - Intel Corporation)
Intel(R) Rapid Storage Technology (Version: 12.0.0.1083 - Intel Corporation)
Intel(R) Rapid Storage Technology (Version: 12.0.0.1083 - Intel Corporation) Hidden
Intel(R) SDK for OpenCL - CPU Only Runtime Package (x32 Version: 3.0.0.63463 - Intel Corporation)
Intel® Trusted Connect Service Client (Version: 1.27.757.1 - Intel Corporation) Hidden
iTunes (Version: 11.1.4.62 - Apple Inc.)
Java 7 Update 51 (x32 Version: 7.0.510 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
JDownloader 0.9 (x32 Version: 0.9 - AppWork GmbH)
LAME v3.99.3 (for Windows) (x32 Version: - )
Live Updater (x32 Version: 2.00.3010 - Acer Incorporated)
Magic DVD Ripper V8.0.0 (x32 Version: - Magic DVD Software, Inc.)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden
Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden
Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2005 Tools for Office Runtime (x32 Version: 8.0.60940.0 - Microsoft Corporation) Hidden
Mozilla Firefox 27.0 (x86 de) (x32 Version: 27.0 - Mozilla)
Mozilla Maintenance Service (x32 Version: 27.0 - Mozilla)
Mp3tag v2.58 (x32 Version: v2.58 - Florian Heidenreich)
Need for Speed™ The Run (x32 Version: 1.1.0.0 - Electronic Arts)
Nero BackItUp (x32 Version: 12.5.5000 - Nero AG) Hidden
Nero BackItUp 12 Essentials OEM.a01 (x32 Version: 12.5.00500 - Nero AG)
Nero BackItUp Help (CHM) (x32 Version: 12.0.10000 - Nero AG) Hidden
Nero ControlCenter (x32 Version: 11.0.15600 - Nero AG) Hidden
Nero ControlCenter Help (CHM) (x32 Version: 12.0.7000 - Nero AG) Hidden
Nero Core Components (x32 Version: 11.0.20200 - Nero AG) Hidden
Nero Launcher (x32 Version: 12.2.7000 - Nero AG) Hidden
Nero RescueAgent (x32 Version: 12.0.3001 - Nero AG) Hidden
Nero RescueAgent Help (CHM) (x32 Version: 12.0.7000 - Nero AG) Hidden
Nero Update (x32 Version: 11.0.11800.31.0 - Nero AG) Hidden
NVIDIA Grafiktreiber 327.02 (Version: 327.02 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.133.889 - NVIDIA Corporation) Hidden
NVIDIA Optimus 1.14.17 (Version: 1.14.17 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.12.1031 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031 - NVIDIA Corporation)
NVIDIA Systemsteuerung 327.02 (Version: 327.02 - NVIDIA Corporation) Hidden
NVIDIA Update 1.14.17 (Version: 1.14.17 - NVIDIA Corporation)
NVIDIA Update Components (Version: 1.14.17 - NVIDIA Corporation) Hidden
Office Addin (x32 Version: 2.02.2008 - Acer)
OpenOffice 4.0.1 (x32 Version: 4.01.9714 - Apache Software Foundation)
Origin (x32 Version: 9.3.11.2762 - Electronic Arts, Inc.)
Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden
Qualcomm Atheros Bluetooth Suite (64) (Version: 8.0.0.220 - Qualcomm Atheros Communications)
Qualcomm Atheros WiFi Driver Installation (x32 Version: 11.39 - Qualcomm Atheros)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6865 - Realtek Semiconductor Corp.)
Realtek PCIE Card Reader (x32 Version: 6.2.9200.28140 - Realtek Semiconductor Corp.)
Recuva (Version: 1.49 - Piriform)
Shared C Run-time for x64 (Version: 10.0.0 - McAfee)
Spotify (x32 Version: 0.8.4.99.ga249b5f1 - Spotify AB)
Steam (x32 Version: - Valve Corporation)
Synaptics Pointing Device Driver (Version: 16.3.4.5 - Synaptics Incorporated)
Unlocker 1.9.2 (Version: 1.9.2 - Cedrick Collomb)
Update for 2007 Microsoft Office System (KB967642) (x32 Version: - Microsoft)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32 Version: - Microsoft)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32 Version: - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32 Version: - Microsoft)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32 Version: - Microsoft)
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32 Version: - Microsoft)
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition (x32 Version: - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32 Version: - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (x32 Version: - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32 Version: - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (x32 Version: - Microsoft)
Visual Studio 2005 Tools for Office Second Edition Runtime (x32 Version: - Microsoft Corporation)
Visual Studio 2012 x64 Redistributables (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (x32 Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
Visual Studio Tools for the Office system 3.0 Runtime (x32 Version: - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime (x32 Version: 9.0.30729 - Microsoft Corporation) Hidden
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (x32 Version: 1 - Microsoft Corporation)
VLC media player 2.1.1 (Version: 2.1.1 - VideoLAN)
XnView 2.13 (x32 Version: 2.13 - Gougelet Pierre-e)
==================== Restore Points =========================
31-01-2014 18:17:55 Installed Evernote v. 5.1.2
05-02-2014 17:54:04 Windows Update
10-02-2014 19:45:42 Installed iTunes
==================== Hosts content: ==========================
2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => Rundll32.exe sysmain.dll,PfSvWsSwapAssessmentTask
Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => Rundll32.exe WSClient.dll,RefreshBannedAppsList
Task: {2848C9D7-CD21-466C-97C2-EAA809667D8A} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {2DA32746-2D3D-487E-BBEE-73A58C0FB8B2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-11] (Google Inc.)
Task: {64FF92EF-7258-40DD-9E2D-9F0EAA87D433} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2013-01-23] (Acer Incorporated)
Task: {6B88B037-2E67-4F4A-9FC5-83435F50F04F} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-02-04] (Adobe Systems Incorporated)
Task: {6D6DC6E3-C09C-40FC-B01A-FFBE00292DD2} - System32\Tasks\Dolby Selector => C:\Dolby PCEE4\pcee4.exe [2012-08-31] (Dolby Laboratories Inc.)
Task: {76188EEB-DBEF-40AD-9286-5DB0C9E8AB47} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-03-15] (Acer Incorporated)
Task: {8F2B5D50-FC49-4F37-99F2-E4CA803398A2} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] ()
Task: {8F69B952-39C7-412B-B941-A3AF93CF7ED2} - System32\Tasks\Microsoft\Windows\Setup\Pre-staged GDR Notification => C:\Windows\system32\NotificationUI.exe [2013-08-16] (Microsoft Corporation)
Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => Rundll32.exe WSClient.dll,WSpTLR licensing
Task: {A72C743D-71B5-455C-A144-871A64555959} - System32\Tasks\Launch Manager => C:\Program Files\Acer\Acer Launch Manager\LMLauncher.exe [2013-06-17] (Acer Incorporate)
Task: {A8FEB02A-3FA9-4F2B-8628-2EFB97531A17} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-11] (Google Inc.)
Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => Rundll32.exe Windows.Storage.ApplicationData.dll,CleanupTemporaryState
Task: {E0016269-49ED-4B59-9C2E-237CEE23361A} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-03-13] ()
Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => Rundll32.exe Startupscan.dll,SusRunTask
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2013-01-25 00:09 - 2013-01-25 00:09 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll
2013-01-25 00:05 - 2013-01-25 00:05 - 00084992 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\Map\MAP.dll
2013-01-25 00:12 - 2013-01-25 00:12 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe
2013-01-25 00:12 - 2013-01-25 00:12 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll
2013-01-25 00:05 - 2013-01-25 00:05 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\de-DE\BtTray.de-DE.dll
2014-01-17 22:42 - 2014-01-26 17:51 - 00603648 _____ () C:\Users\Florian\AppData\Roaming\Spotify\Data\SpotifyHelper.exe
2014-02-06 00:52 - 2014-02-06 00:52 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-02-06 00:52 - 2014-02-06 00:52 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2014-02-11 17:59 - 2014-02-11 17:59 - 00041984 _____ () c:\users\florian\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpidgxii.dll
2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\Florian\AppData\Roaming\Dropbox\bin\libcef.dll
2014-01-22 13:29 - 2014-01-22 13:29 - 00433664 _____ () C:\Program Files (x86)\Evernote\Evernote\libxml2.dll
2014-01-22 13:29 - 2014-01-22 13:29 - 00315392 _____ () C:\Program Files (x86)\Evernote\Evernote\libtidy.dll
2014-01-22 13:34 - 2014-01-22 13:34 - 21115392 _____ () C:\Program Files (x86)\Evernote\Evernote\libcef.dll
2014-01-22 13:34 - 2014-01-22 13:34 - 00983054 _____ () C:\Program Files (x86)\Evernote\Evernote\avcodec-54.dll
2014-01-22 13:34 - 2014-01-22 13:34 - 00133134 _____ () C:\Program Files (x86)\Evernote\Evernote\avutil-51.dll
2014-01-22 13:34 - 2014-01-22 13:34 - 00189454 _____ () C:\Program Files (x86)\Evernote\Evernote\avformat-54.dll
2013-11-28 14:01 - 2013-01-23 08:57 - 01199576 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2014-01-17 22:42 - 2014-01-26 17:51 - 36967936 _____ () C:\Users\Florian\AppData\Roaming\Spotify\Data\libcef.dll
2014-01-17 22:42 - 2014-01-26 17:51 - 00887808 _____ () C:\Users\Florian\AppData\Roaming\Spotify\Data\libglesv2.dll
2014-01-17 22:42 - 2014-01-26 17:51 - 00109568 _____ () C:\Users\Florian\AppData\Roaming\Spotify\Data\libegl.dll
2014-02-05 20:37 - 2014-02-05 20:37 - 03583600 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""=""
==================== Disabled items from MSCONFIG ==============
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (02/11/2014 08:10:13 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 27.0.0.5140 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: af0
Startzeit: 01cf275b9dec3ccb
Endzeit: 5639
Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Berichts-ID: fe3ff629-934f-11e3-be79-342387aeab50
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (02/11/2014 04:41:54 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: BtTray.exe, Version: 8.0.0.220, Zeitstempel: 0x51015c34
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fe228a9944
ID des fehlerhaften Prozesses: 0x1468
Startzeit der fehlerhaften Anwendung: 0xBtTray.exe0
Pfad der fehlerhaften Anwendung: BtTray.exe1
Pfad des fehlerhaften Moduls: BtTray.exe2
Berichtskennung: BtTray.exe3
Vollständiger Name des fehlerhaften Pakets: BtTray.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: BtTray.exe5
Error: (02/11/2014 04:41:53 PM) (Source: .NET Runtime) (User: )
Description: Anwendung: BtTray.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.NullReferenceException
Stapel:
bei BtTray.NotifyIcons.PriorityBasedNotifyIconManager.OnTimeOut(System.Object)
bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
bei System.Threading.TimerQueueTimer.CallCallback()
bei System.Threading.TimerQueueTimer.Fire()
bei System.Threading.TimerQueue.FireNextTimers()
Error: (02/11/2014 04:24:31 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 27.0.0.5140, Zeitstempel: 0x52e75173
Name des fehlerhaften Moduls: mozalloc.dll, Version: 27.0.0.5140, Zeitstempel: 0x52e72ca3
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000119c
ID des fehlerhaften Prozesses: 0x2124
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5
Error: (02/11/2014 03:41:14 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: McSvHost.exe, Version: 2.6.195.0, Zeitstempel: 0x4face9fb
Name des fehlerhaften Moduls: saupkeep.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x52498fb3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fdd5151e6f
ID des fehlerhaften Prozesses: 0x1678
Startzeit der fehlerhaften Anwendung: 0xMcSvHost.exe0
Pfad der fehlerhaften Anwendung: McSvHost.exe1
Pfad des fehlerhaften Moduls: McSvHost.exe2
Berichtskennung: McSvHost.exe3
Vollständiger Name des fehlerhaften Pakets: McSvHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: McSvHost.exe5
Error: (02/10/2014 09:01:06 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 27.0.0.5140 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 17cc
Startzeit: 01cf269a8f03adbb
Endzeit: 60000
Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
Berichts-ID: e5c2ba0a-928d-11e3-be77-342387aeab50
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (02/02/2014 06:56:30 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d293
Name des fehlerhaften Moduls: mozalloc.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0af28
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000119c
ID des fehlerhaften Prozesses: 0x15c0
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5
Error: (02/01/2014 09:35:00 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: McSvHost.exe, Version: 2.6.195.0, Zeitstempel: 0x4face9fb
Name des fehlerhaften Moduls: saupkeep.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x52498fb3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000007fdd5131fd1
ID des fehlerhaften Prozesses: 0x1708
Startzeit der fehlerhaften Anwendung: 0xMcSvHost.exe0
Pfad der fehlerhaften Anwendung: McSvHost.exe1
Pfad des fehlerhaften Moduls: McSvHost.exe2
Berichtskennung: McSvHost.exe3
Vollständiger Name des fehlerhaften Pakets: McSvHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: McSvHost.exe5
Error: (02/01/2014 11:28:57 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d293
Name des fehlerhaften Moduls: mozalloc.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0af28
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000119c
ID des fehlerhaften Prozesses: 0x2a2c
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5
Error: (01/31/2014 05:07:30 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 26.0.0.5087, Zeitstempel: 0x52a0d293
Name des fehlerhaften Moduls: mozalloc.dll, Version: 26.0.0.5087, Zeitstempel: 0x52a0af28
Ausnahmecode: 0x80000003
Fehleroffset: 0x0000119c
ID des fehlerhaften Prozesses: 0xb00
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5
System errors:
=============
Error: (02/11/2014 05:58:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "McAfee AP Service" ist von folgendem Dienst abhängig: mfevtp. Dieser Dienst ist möglicherweise nicht installiert.
Error: (02/11/2014 05:58:23 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "McAfee SiteAdvisor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error: (02/11/2014 05:58:21 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1275
Error: (02/11/2014 05:58:21 PM) (Source: Application Popup) (User: )
Description: atksgt.sys
Error: (02/11/2014 05:40:50 PM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{95A313BB-FF80-47DB-9619-7F08D56B1ED8} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.
Error: (02/11/2014 05:38:01 PM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{CB84054F-FBCA-4828-84F9-674CF19F85F1} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.
Error: (02/11/2014 04:39:10 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "McAfee AP Service" ist von folgendem Dienst abhängig: mfevtp. Dieser Dienst ist möglicherweise nicht installiert.
Error: (02/11/2014 04:39:08 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1275
Error: (02/11/2014 04:39:08 PM) (Source: Application Popup) (User: )
Description: atksgt.sys
Error: (02/11/2014 04:35:10 PM) (Source: DCOM) (User: FLO)
Description: {209500FC-6B45-4693-8871-6296C4843751}
Microsoft Office Sessions:
=========================
==================== Memory info ===========================
Percentage of memory in use: 71%
Total physical RAM: 3976.27 MB
Available physical RAM: 1114.23 MB
Total Pagefile: 4680.27 MB
Available Pagefile: 2009.16 MB
Total Virtual: 8192 MB
Available Virtual: 8191.75 MB
==================== Drives ================================
Drive c: (Acer) (Fixed) (Total:447.61 GB) (Free:382.2 GB) NTFS
Drive n: (Heberl) (Network) (Total:931.28 GB) (Free:902.85 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 466 GB) (Disk ID: 78D42748)
Partition: GPT Partition Type
==================== End Of Log ============================ --- --- ---
GMER: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-02-11 20:35:32
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000003c ST500LT012-9WS142 rev.0001SDM1 465,76GB
Running: Gmer-19357.exe; Driver: C:\Users\Florian\AppData\Local\Temp\ugloypow.sys
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExW 000007f904b4257c 8 bytes JMP 000007fa023403b0
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!RegQueryValueExW 000007f904b46b10 9 bytes JMP 000007fa02340308
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleFileNameExW 000007f904bc5658 7 bytes JMP 000007fa02340260
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!K32GetModuleInformation 000007f904bc5778 7 bytes JMP 000007fa023402d0
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!RegDeleteValueW 000007f904be1564 7 bytes JMP 000007fa02340340
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!K32GetMappedFileNameW 000007f904bf40e4 7 bytes JMP 000007fa02340298
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!K32EnumProcessModulesEx 000007f904bf4178 8 bytes JMP 000007fa02340228
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNEL32.DLL!RegSetValueExA 000007f904bf479c 8 bytes JMP 000007fa02340378
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleW 000007f9023a28a0 7 bytes JMP 000007fa023400d8
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNELBASE.dll!FreeLibrary 000007f9023a28e8 5 bytes JMP 000007fa02340180
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNELBASE.dll!LoadLibraryExW 000007f9023bf590 6 bytes JMP 000007fa02340148
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\KERNELBASE.dll!GetModuleHandleExW 000007f9023bf8ac 5 bytes JMP 000007fa02340110
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\USER32.dll!CreateWindowExW 000007f902adc5b0 7 bytes JMP 000007fa02340490
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\USER32.dll!DisplayConfigGetDeviceInfo 000007f902ae31f0 9 bytes JMP 000007fa023403e8
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesW 000007f902ae33e0 5 bytes JMP 000007fa02340458
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\USER32.dll!EnumDisplayDevicesA 000007f902ae7160 5 bytes JMP 000007fa02340420
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\GDI32.dll!D3DKMTQueryAdapterInfo 000007f902671070 8 bytes JMP 000007fa023401f0
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\GDI32.dll!D3DKMTGetDisplayModeList 000007f902690c10 8 bytes JMP 000007fa023401b8
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\dxgi.dll!CreateDXGIFactory1 000007f900316d10 5 bytes JMP 000007fa00300110
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\system32\dxgi.dll!CreateDXGIFactory 000007f90031d060 5 bytes JMP 000007fa003000d8
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\dwm.exe[1008] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\System32\spoolsv.exe[1444] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f902c4177a 4 bytes [C4, 02, F9, 07]
.text C:\WINDOWS\System32\spoolsv.exe[1444] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f902c41782 4 bytes [C4, 02, F9, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3052] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3052] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[3052] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\taskhostex.exe[3236] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\taskhostex.exe[3236] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\taskhostex.exe[3236] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\Explorer.EXE[3412] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\Explorer.EXE[3412] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\Explorer.EXE[3412] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Classic Shell\ClassicStartMenu.exe[3444] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Classic Shell\ClassicStartMenu.exe[3444] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Classic Shell\ClassicStartMenu.exe[3444] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3924] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3924] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[3924] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe[4028] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe[4028] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMEvent.exe[4028] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3084] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3084] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[3084] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMTray.exe[1076] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMTray.exe[1076] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Launch Manager\LMTray.exe[1076] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe[124] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe[124] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe[124] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe[124] C:\WINDOWS\SYSTEM32\WSOCK32.dll!recvfrom + 742 000007f8f1911b32 4 bytes [91, F1, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe[124] C:\WINDOWS\SYSTEM32\WSOCK32.dll!recvfrom + 750 000007f8f1911b3a 4 bytes [91, F1, F8, 07]
.text C:\Windows\System32\igfxtray.exe[3988] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\igfxtray.exe[3988] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\igfxtray.exe[3988] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe[2812] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe[2812] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe[2812] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\hkcmd.exe[944] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\hkcmd.exe[944] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\hkcmd.exe[944] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\igfxpers.exe[4160] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\igfxpers.exe[4160] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Windows\System32\igfxpers.exe[4160] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[4224] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[4224] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe[4224] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4284] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4284] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe[4284] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4344] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f902c4177a 4 bytes [C4, 02, F9, 07]
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4344] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f902c41782 4 bytes [C4, 02, F9, 07]
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4344] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4344] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[4344] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4456] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f902c4177a 4 bytes [C4, 02, F9, 07]
.text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4456] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f902c41782 4 bytes [C4, 02, F9, 07]
.text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Windows Sidebar\sidebar.exe[5036] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Windows Sidebar\sidebar.exe[5036] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Windows Sidebar\sidebar.exe[5036] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtTray.exe[5456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtTray.exe[5456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files (x86)\Bluetooth Suite\BtTray.exe[5456] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[5680] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 306 000007f902c4177a 4 bytes [C4, 02, F9, 07]
.text C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe[5680] C:\WINDOWS\system32\PSAPI.DLL!GetProcessImageFileNameA + 314 000007f902c41782 4 bytes [C4, 02, F9, 07]
.text C:\Windows\system32\igfxext.exe[5780] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Windows\system32\igfxext.exe[5780] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Windows\system32\igfxext.exe[5780] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Windows\system32\igfxsrvc.exe[5804] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Windows\system32\igfxsrvc.exe[5804] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Windows\system32\igfxsrvc.exe[5804] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[5836] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[5836] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\WINDOWS\system32\wbem\unsecapp.exe[5836] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe[5860] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 690 000007f8fe201532 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe[5860] C:\WINDOWS\SYSTEM32\MSIMG32.dll!GradientFill + 698 000007f8fe20153a 4 bytes [20, FE, F8, 07]
.text C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe[5860] C:\WINDOWS\SYSTEM32\MSIMG32.dll!TransparentBlt + 246 000007f8fe20165a 4 bytes [20, FE, F8, 07]
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [624:708] fffff960008c75e8
---- Processes - GMER 2.1 ----
Process C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe (*** suspicious ***) @ C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe [4564] (FILE NOT FOUND) 0000000000400000
Library C:\Users\Florian\AppData\Roaming\Dropbox\bin\wxmsw28uh_vc.dll (*** suspicious ***) @ C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe [4564](2013-12-18 02:25:54) 0000000003900000
Library c:\users\florian\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpidgxii.dll (*** suspicious ***) @ C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe [4564](2014-02-11 16:59:28) 00000000051f0000
Library C:\Users\Florian\AppData\Roaming\Dropbox\bin\libcef.dll (*** suspicious ***) @ C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe [4564](2013-10-18 23:55:02) 000000006ddf0000
Library C:\Users\Florian\AppData\Roaming\Dropbox\bin\icudt.dll (*** suspicious ***) @ C:\Users\Florian\AppData\Roaming\Dropbox\bin\Dropbox.exe [4564] (ICU Data DLL/The ICU Project)(2013-10-18 23:55:00) 000000006d460000
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- GMER hat zusätzlich noch die Meldung gebracht das auf eine bestimmte Datei nicht zugegriffen werden kann da sie bereits verwendet wird. Ich hatte alle Programme geschlossen.
Zusätzliche Logs:
AVG: (Habe nicht gewusst wie man den Log anders abspeichern kann.) Code:
"Gesamten Computer scannen"
"Mittlere Priorität";"5";"5";"0"
"Ausgewählte Ordner:";"Gesamten Computer scannen"
"Gestartet:";"11.02.2014, 18:47:40"
"Beendet:";"11.02.2014, 19:18:20"
"Gescannter Objekte:";"358589"
"Benutzer:";"Florian"
"Name";"Beschreibung";"Ergebnis";"Status";"Priorität"
"C:\Windows.old\Users\Florian\AppData\Roaming\Microsoft\Windows\Cookies\Low\8CL70KTG.txt";"Tracking cookie.Smartadserver gefunden";"Gesichert";"Geheilt";"Mittel"
"C:\Windows.old\Users\Florian\AppData\Roaming\Microsoft\Windows\Cookies\Low\FU0B24YN.txt";"Tracking cookie.Ivwbox gefunden";"Gesichert";"Geheilt";"Mittel"
"C:\Windows.old\Users\Florian\AppData\Roaming\Microsoft\Windows\Cookies\Low\O53PCWXZ.txt";"Tracking cookie.Atdmt gefunden";"Gesichert";"Geheilt";"Mittel"
"C:\Windows.old\Users\Florian\AppData\Local\Packages\windows_ie_ac_001\AC\INetCookies\ESUPYRVI.txt";"Tracking cookie.Ivwbox gefunden";"Gesichert";"Geheilt";"Mittel"
"C:\Windows.old\Users\Florian\AppData\Local\Packages\windows_ie_ac_001\AC\INetCookies\L4MQFWCV.txt";"Tracking cookie.Atdmt gefunden";"Gesichert";"Geheilt";"Mittel" MBAM: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2014.01.18.02
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
Florian :: FLO [Administrator]
Schutz: Aktiviert
18.01.2014 11:53:44
MBAM-log-2014-01-18 (12-50-29).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 424653
Laufzeit: 38 Minute(n), 25 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 6
C:\AdwCleaner\Quarantine\C\ProgramData\WPM\wprotectmanager.exe.vir (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt.
C:\Users\Florian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YOCKJ1T3\SPIdentifierImpl[1].exe (PUP.Optional.SearchProtect.A) -> Keine Aktion durchgeführt.
C:\Users\Florian\AppData\Local\Temp\is-DN8EL.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\Florian\AppData\Local\Temp\fullpackage_temp1389456411\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\Florian\AppData\Local\Temp\fullpackage_temp1389456411\UpDate.dll (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt.
C:\Windows.old\Users\Florian\AppData\Local\Temp\fullpackage_temp1389456411\tmp\wpm.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt.
(Ende) EDIT:
Nach dem Posten habe ich mein Laptop neu gestartet, ungewöhnlich lange stand dort wird neu gestartet (5 Min).
Dann ist nur kurz folgender Smiley mit Text erschienen den ich nicht lesen konnte (war nicht am Laptop): :-( dann ist er ganz normal neu gestartet.
Dies ist das erste Mal wo es nicht ordnungsgemäß heruntergefahren oder neugestartet ist. EDIT Ende
Ich bedanke mich bereits im Vorraus für das Ansehen der Logs.
Tschau Flo |