Dragonlords | 29.03.2014 20:29 | Spiele: Nach 5-7 Minuten extreme Ruckler Nun ich weiß nicht genau ob der Topic genug aussagekräftig ist, da das Problem sich nicht allein auf Spiele beschränkt.
Das Problem trat zwischen dem 16. März und 22. März so richtig auf.
Davor war alles normal bei mir. Kernstück: Ich starte ein Spiel, spiele ca. 5-7 Minuten mit 30-60 FPS wie gewohnt, nur dann sinken die FPS auf grottige 0,3-4,8 bzw. maximal 8-14 FPS. Obs an dem(den) Spielen liegt? Nein! Mittels Process Explorer hab ich mir anzeigen lassen, was nun womöglich diese Ruckler auslöst. Mein Quad Core hat sagenhafte 50%-70% Auslastung - nun ansich nichts schlimmes bei 20-30% fürs Spiel - wenn da mir nicht fett die 5-25%! Opera, TS3, Process Explorer oder Speccy an Last von der CPUs auffallen würde. Bevor es ruckelt haben diese Processe keine(nichts angezeigt an CPU %) bis 0,7-5% maximal an Last.
Die Temperaturen(von Speccy abgeschaut) erreichen bei den CPUs 50 bzw. 55-60° maximal, Grafik <50°, MB <43°, Speicher <35°.
Auch ohne Spiele kann es vorkommen, dass wenn ich z. B. TS + Opera nutze, es zu jenem absurden Lastprozessen kommt(wie gesagt TS ü5% und Opera ü5%), was dann natürlich zu einem Ruckel bzw. Keine Rückmeldungfest bei Opera wird(TS läuft normal von den Stimmen her usw. egal wie sehr alles andere rumruckelt).
Hab schon Virenscanner (Avast Antivirus) und den Online Antivirus HouseCall durchlaufen lassen. Haben auch etwas gefunden, aber das brachte mir jene(s) Problem(e) nicht weg.
(Was ich nicht verstehe, dass Avast sogar 7x angeschlagen hat bezüglich x32 Malwares, die grad von HouseCall in dessen Tempordner waren ohne das HouseCall jene als solche meldet)
Weiß aber nicht wie ich die Quarantänesachen von Avast hier posten kann(wenn überhaupt gewollt)
Hier die Logs von FRST: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01
Ran by ***** ***** (administrator) on *****-***** on 29-03-2014 19:35:03
Running from C:\Dokumente und Einstellungen\***** *****\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(AVAST Software) I:\Programme\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
() C:\Programme\Dokan\DokanLibrary\mounter.exe
(AVAST Software) I:\Programme\AVAST Software\Avast\AvastUI.exe
(Sysinternals - www.sysinternals.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe
(Opera Software) C:\Programme\Opera\Opera.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AvastUI.exe] - I:\Programme\AVAST Software\Avast\AvastUI.exe [3854640 2014-03-23] (AVAST Software)
HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\Run: [Process Explorer] - C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe [2925760 2014-03-06] (Sysinternals - www.sysinternals.com) <===== ATTENTION
HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\MountPoints2: H - H:\
HKU\S-1-5-21-1004336348-963894560-839522115-1003\...\MountPoints2: {ab373746-2b90-11e2-8bce-806d6172696f} - H:\0data\cbs.exe
IFEO\taskmgr.exe: [Debugger] "C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE"
==================== Internet (Whitelisted) ====================
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=3.2&ts=1374686530875&tguid=46364-3869-1374686530875-50C23AAF67FBE3615DFA643F7718B68E&q={searchTerms}
BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - I:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1352920227609
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1352920381625
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - I:\Programme\Java\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=1.1.5 - I:\Programme\VLC\npvlc.dll (the VideoLAN Team)
FF Extension: No Name - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\staged [2014-03-22]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-03-29]
FF Extension: Greasemonkey - C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\Mozilla\Firefox\Profiles\19vas4ww.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2013-02-12]
FF HKLM\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-11-17]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
========================== Services (Whitelisted) =================
R2 avast! Antivirus; I:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-03-23] (AVAST Software)
R2 DokanMounter; C:\Programme\Dokan\DokanLibrary\mounter.exe [25088 2011-01-10] ()
S4 JavaQuickStarterService; I:\Programme\Java\bin\jqs.exe [182696 2013-09-21] (Oracle Corporation)
S4 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [117144 2013-07-21] (Mozilla Foundation)
S4 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [1914656 2013-11-08] (NVIDIA Corporation)
S4 SolutoLauncherService; C:\Programme\Soluto\SolutoLauncherService.exe [166976 2013-03-27] (Soluto)
S4 SolutoRemoteService; C:\Programme\Soluto\SolutoRemoteService.exe [1245248 2013-03-27] (Soluto)
S4 SolutoService; C:\Programme\Soluto\SolutoService.exe [714816 2013-03-27] (Soluto)
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-03-23] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-03-23] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-03-23] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [776976 2014-03-23] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411552 2014-03-23] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-03-23] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180760 2014-03-23] ()
R2 Dokan; C:\WINDOWS\system32\drivers\dokan.sys [91904 2011-01-10] (Windows (R) Win 7 DDK provider)
R1 dtsoftbus01; C:\WINDOWS\System32\DRIVERS\dtsoftbus01.sys [242240 2013-07-31] (DT Soft Ltd)
S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [13192 2010-07-15] ()
S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [8456 2010-07-15] ()
R0 giveio; C:\WINDOWS\System32\giveio.sys [5248 1996-04-03] ()
R3 LGBusEnum; C:\WINDOWS\System32\drivers\LGBusEnum.sys [19720 2009-11-24] (Logitech Inc.)
S3 LGSHidFilt; C:\WINDOWS\System32\DRIVERS\LGSHidFilt.Sys [42480 2013-01-17] (Logitech Inc.)
S3 LGVirHid; C:\WINDOWS\System32\drivers\LGVirHid.sys [14856 2009-11-24] (Logitech Inc.)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 NTIOLib_1_0_4; I:\Programme\Live Update 5\Live Update 5\NTIOLib.sys [7680 2010-10-20] (MSI)
R2 RtDash5x; C:\WINDOWS\System32\DRIVERS\RtDash5x.sys [22528 2010-05-24] (Realtek Semiconductor Corporation )
S0 Soluto; C:\WINDOWS\System32\DRIVERS\Soluto.sys [51144 2013-03-27] (Soluto LTD.)
R0 speedfan; C:\WINDOWS\System32\speedfan.sys [24184 2012-12-29] (Almico Software)
S4 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [466008 2012-11-17] (Duplex Secure Ltd.)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-03-29 19:35 - 2014-03-29 19:35 - 00009399 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.txt
2014-03-29 19:34 - 2014-03-29 19:35 - 00000000 ____D () C:\FRST
2014-03-28 23:23 - 2014-03-29 18:54 - 00000234 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2014-03-28 23:23 - 2014-03-29 05:38 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-28 23:21 - 2014-03-28 23:21 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-28 23:14 - 2014-03-28 23:15 - 00026169 _____ () C:\WINDOWS\KB2925418-IE8.log
2014-03-28 23:14 - 2014-03-28 23:14 - 00008216 _____ () C:\WINDOWS\KB2934207.log
2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-28 23:11 - 2014-03-28 23:11 - 00007590 _____ () C:\WINDOWS\KB2900986.log
2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-28 23:04 - 2014-03-28 23:04 - 00007943 _____ () C:\WINDOWS\KB2862335.log
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-28 22:58 - 2014-03-28 22:58 - 00006786 _____ () C:\WINDOWS\KB2904266.log
2014-03-28 22:58 - 2014-03-28 22:58 - 00006738 _____ () C:\WINDOWS\system32\TZLog.log
2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-28 22:53 - 2014-03-28 22:54 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-28 22:47 - 2014-03-28 23:21 - 00005193 _____ () C:\WINDOWS\updspapi.log
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-28 22:43 - 2014-03-28 22:43 - 00008114 _____ () C:\WINDOWS\KB2868038.log
2014-03-28 22:43 - 2014-03-28 22:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$
2014-03-28 22:38 - 2014-03-28 22:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$
2014-03-28 22:37 - 2014-03-28 22:37 - 00004669 _____ () C:\WINDOWS\KB2803821-v2.log
2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$
2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2014-03-28 22:32 - 2014-03-28 22:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$
2014-03-28 22:29 - 2014-03-28 22:32 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-03-28 22:28 - 2014-03-28 22:28 - 00004714 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-03-28 22:24 - 2014-03-28 22:21 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.exe
2014-03-28 22:23 - 2014-03-28 22:24 - 00000594 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_disable.log
2014-03-28 22:23 - 2014-03-28 22:24 - 00000020 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_reenable
2014-03-28 22:23 - 2014-03-28 22:23 - 00050477 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\Defogger.exe
2014-03-28 22:01 - 2014-03-28 23:21 - 00161018 _____ () C:\WINDOWS\iis6.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00148387 _____ () C:\WINDOWS\FaxSetup.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00070944 _____ () C:\WINDOWS\ocgen.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00067715 _____ () C:\WINDOWS\tsoc.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00050095 _____ () C:\WINDOWS\comsetup.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00045516 _____ () C:\WINDOWS\msmqinst.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00030270 _____ () C:\WINDOWS\ntdtcsetup.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00025992 _____ () C:\WINDOWS\netfxocm.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00010200 _____ () C:\WINDOWS\MedCtrOC.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00008208 _____ () C:\WINDOWS\ocmsn.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00007464 _____ () C:\WINDOWS\tabletoc.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00007272 _____ () C:\WINDOWS\msgsocm.log
2014-03-28 22:01 - 2014-03-28 23:21 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-03-28 22:01 - 2014-03-28 23:15 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-03-28 22:01 - 2014-03-28 22:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$
2014-03-28 22:00 - 2014-03-28 22:01 - 00005138 _____ () C:\WINDOWS\KB2914368.log
2014-03-28 21:54 - 2014-03-28 23:21 - 00018378 _____ () C:\WINDOWS\KB2868626.log
2014-03-28 21:53 - 2014-03-28 23:14 - 00013501 _____ () C:\WINDOWS\KB2916036.log
2014-03-28 21:53 - 2014-02-27 00:28 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-03-28 21:53 - 2014-02-27 00:28 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
2014-03-28 21:52 - 2014-03-28 23:11 - 00012976 _____ () C:\WINDOWS\KB2847311.log
2014-03-28 21:52 - 2014-03-28 23:04 - 00012746 _____ () C:\WINDOWS\KB2898715.log
2014-03-28 21:52 - 2014-03-28 23:04 - 00011124 _____ () C:\WINDOWS\KB2929961.log
2014-03-28 21:52 - 2013-07-03 03:12 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidparse.sys
2014-03-28 21:52 - 2013-07-03 02:59 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbscan.sys
2014-03-28 21:51 - 2014-03-28 22:58 - 00011479 _____ () C:\WINDOWS\KB2876217.log
2014-03-28 21:51 - 2014-03-28 22:54 - 00011562 _____ () C:\WINDOWS\KB2930275.log
2014-03-28 21:50 - 2014-03-28 22:53 - 00010297 _____ () C:\WINDOWS\KB2864063.log
2014-03-28 21:50 - 2014-03-28 22:53 - 00010250 _____ () C:\WINDOWS\KB2862152.log
2014-03-28 21:49 - 2014-03-28 22:47 - 00010244 _____ () C:\WINDOWS\KB2876331.log
2014-03-28 21:49 - 2014-03-28 22:47 - 00009935 _____ () C:\WINDOWS\KB2850869.log
2014-03-28 21:48 - 2014-03-28 22:47 - 00013050 _____ () C:\WINDOWS\KB2859537.log
2014-03-28 21:48 - 2013-07-17 01:58 - 00123008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys
2014-03-28 21:48 - 2013-07-17 01:58 - 00060160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys
2014-03-28 21:48 - 2013-07-17 01:58 - 00046848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys
2014-03-28 21:47 - 2014-03-28 22:38 - 00009509 _____ () C:\WINDOWS\KB2893294.log
2014-03-28 21:46 - 2014-03-28 22:37 - 00008945 _____ () C:\WINDOWS\KB2892075.log
2014-03-28 21:46 - 2013-08-09 01:55 - 00144128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbport.sys
2014-03-28 21:46 - 2013-08-09 01:55 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbd.sys
2014-03-28 21:46 - 2009-03-18 12:02 - 00030336 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbehci.sys
2014-03-28 21:20 - 2014-03-28 21:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2014-03-24 23:42 - 2014-03-26 21:00 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-03-24 23:40 - 2014-03-26 21:00 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-03-24 23:40 - 2014-03-24 23:40 - 00000634 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-24 23:40 - 2014-03-24 23:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-03-24 23:40 - 2014-03-05 09:26 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setuperr.log
2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setupact.log
2014-03-23 22:22 - 2014-03-28 23:34 - 00034221 _____ () C:\WINDOWS\setupapi.log
2014-03-23 21:30 - 2014-03-23 21:33 - 00000000 ____D () C:\rsit
2014-03-23 21:30 - 2014-03-23 21:30 - 00000000 ____D () C:\Programme\trend micro
2014-03-23 21:27 - 2014-03-23 21:27 - 00781383 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\RSIT.exe
2014-03-23 09:23 - 2014-03-23 09:23 - 00000798 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\avast! Free Antivirus.lnk
2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\AVAST Software
2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Avast
2014-03-23 09:22 - 2014-03-29 19:00 - 00000366 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-03-23 09:22 - 2014-03-23 09:22 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-03-23 09:22 - 2014-03-23 09:22 - 00180760 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-03-23 09:17 - 2014-03-23 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AVAST Software
2014-03-22 21:00 - 2014-03-22 21:00 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\CPUControl
2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\S.A.D
2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\concept design
2014-03-19 23:29 - 2014-03-28 16:14 - 00213989 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\census.cache
2014-03-19 23:29 - 2014-03-28 16:14 - 00198104 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\ars.cache
2014-03-19 23:12 - 2014-03-19 23:12 - 00000036 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
2014-03-19 20:27 - 2014-03-19 20:27 - 00000626 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Speccy.lnk
2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Programme\Speccy
2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Speccy
2014-03-16 23:33 - 2014-03-26 20:42 - 00000000 ____D () C:\AdwCleaner
2014-03-16 09:09 - 2014-03-23 08:55 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Zubehör
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Verwaltung
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Autostart
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\WinRAR
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\UPDF
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\SpeedFan
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Neverwinter
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Free Registry Cleaner
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Egosoft
2014-03-16 08:38 - 2014-03-16 08:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee
2014-03-16 08:24 - 2014-03-16 08:24 - 49940480 _____ () C:\Programme\GUT3C9.tmp
2014-03-16 08:07 - 2014-03-16 09:09 - 00000000 ____D () C:\Programme\BlockAndSurf-soft
2014-03-16 07:59 - 2014-03-16 08:29 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job
2014-03-16 07:59 - 2014-03-16 08:09 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job
2014-03-16 07:59 - 2014-03-16 08:09 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job
2014-03-16 07:58 - 2014-03-16 08:09 - 00000574 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.scan.quick.results
2014-03-16 07:58 - 2014-03-16 08:09 - 00000157 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.uninstall.scan.results
2014-03-16 07:55 - 2014-03-16 07:54 - 00954784 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\nsf190.tmp
2014-03-09 20:56 - 2014-02-23 08:23 - 01051080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco3233504.dll
2014-03-09 20:56 - 2014-02-23 08:23 - 00896456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco3233504.dll
2014-03-09 20:56 - 2014-02-23 08:23 - 00018700 _____ () C:\WINDOWS\system32\nvinfo.pb
2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\NVIDIA
==================== One Month Modified Files and Folders =======
2014-03-29 19:35 - 2014-03-29 19:35 - 00009399 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.txt
2014-03-29 19:35 - 2014-03-29 19:34 - 00000000 ____D () C:\FRST
2014-03-29 19:25 - 2013-04-28 10:39 - 00014496 _____ () C:\WINDOWS\system32\nvAppTimestamps
2014-03-29 19:01 - 2012-11-11 00:05 - 01772609 _____ () C:\WINDOWS\WindowsUpdate.log
2014-03-29 19:00 - 2014-03-23 09:22 - 00000366 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-03-29 19:00 - 2012-11-11 00:09 - 00032518 _____ () C:\WINDOWS\SchedLgU.Txt
2014-03-29 18:54 - 2014-03-28 23:23 - 00000234 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
2014-03-29 18:54 - 2012-11-11 00:09 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-03-29 07:16 - 2012-11-11 00:11 - 00000190 ___SH () C:\Dokumente und Einstellungen\***** *****\ntuser.ini
2014-03-29 05:38 - 2014-03-28 23:23 - 00000228 _____ () C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
2014-03-28 23:34 - 2014-03-23 22:22 - 00034221 _____ () C:\WINDOWS\setupapi.log
2014-03-28 23:22 - 2013-04-01 17:54 - 00138056 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-03-28 23:21 - 2014-03-28 23:21 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868626$
2014-03-28 23:21 - 2014-03-28 22:47 - 00005193 _____ () C:\WINDOWS\updspapi.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00161018 _____ () C:\WINDOWS\iis6.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00148387 _____ () C:\WINDOWS\FaxSetup.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00070944 _____ () C:\WINDOWS\ocgen.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00067715 _____ () C:\WINDOWS\tsoc.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00050095 _____ () C:\WINDOWS\comsetup.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00045516 _____ () C:\WINDOWS\msmqinst.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00030270 _____ () C:\WINDOWS\ntdtcsetup.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00025992 _____ () C:\WINDOWS\netfxocm.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00010200 _____ () C:\WINDOWS\MedCtrOC.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00008208 _____ () C:\WINDOWS\ocmsn.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00007464 _____ () C:\WINDOWS\tabletoc.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00007272 _____ () C:\WINDOWS\msgsocm.log
2014-03-28 23:21 - 2014-03-28 22:01 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-03-28 23:21 - 2014-03-28 21:54 - 00018378 _____ () C:\WINDOWS\KB2868626.log
2014-03-28 23:21 - 2012-11-10 23:53 - 01166894 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-03-28 23:17 - 2012-11-11 07:21 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-03-28 23:15 - 2014-03-28 23:14 - 00026169 _____ () C:\WINDOWS\KB2925418-IE8.log
2014-03-28 23:15 - 2014-03-28 22:01 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-03-28 23:15 - 2012-11-18 00:03 - 00000000 ____D () C:\WINDOWS\ie8updates
2014-03-28 23:14 - 2014-03-28 23:14 - 00008216 _____ () C:\WINDOWS\KB2934207.log
2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2934207$
2014-03-28 23:14 - 2014-03-28 23:14 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2916036$
2014-03-28 23:14 - 2014-03-28 21:53 - 00013501 _____ () C:\WINDOWS\KB2916036.log
2014-03-28 23:11 - 2014-03-28 23:11 - 00007590 _____ () C:\WINDOWS\KB2900986.log
2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2900986$
2014-03-28 23:11 - 2014-03-28 23:11 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2847311$
2014-03-28 23:11 - 2014-03-28 21:52 - 00012976 _____ () C:\WINDOWS\KB2847311.log
2014-03-28 23:04 - 2014-03-28 23:04 - 00007943 _____ () C:\WINDOWS\KB2862335.log
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2929961$
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2898715$
2014-03-28 23:04 - 2014-03-28 23:04 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862335$
2014-03-28 23:04 - 2014-03-28 21:52 - 00012746 _____ () C:\WINDOWS\KB2898715.log
2014-03-28 23:04 - 2014-03-28 21:52 - 00011124 _____ () C:\WINDOWS\KB2929961.log
2014-03-28 22:58 - 2014-03-28 22:58 - 00006786 _____ () C:\WINDOWS\KB2904266.log
2014-03-28 22:58 - 2014-03-28 22:58 - 00006738 _____ () C:\WINDOWS\system32\TZLog.log
2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2904266$
2014-03-28 22:58 - 2014-03-28 22:58 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876217$
2014-03-28 22:58 - 2014-03-28 21:51 - 00011479 _____ () C:\WINDOWS\KB2876217.log
2014-03-28 22:54 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2930275$
2014-03-28 22:54 - 2014-03-28 21:51 - 00011562 _____ () C:\WINDOWS\KB2930275.log
2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2864063$
2014-03-28 22:53 - 2014-03-28 22:53 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862152$
2014-03-28 22:53 - 2014-03-28 21:50 - 00010297 _____ () C:\WINDOWS\KB2864063.log
2014-03-28 22:53 - 2014-03-28 21:50 - 00010250 _____ () C:\WINDOWS\KB2862152.log
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2876331$
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2859537$
2014-03-28 22:47 - 2014-03-28 22:47 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2850869$
2014-03-28 22:47 - 2014-03-28 21:49 - 00010244 _____ () C:\WINDOWS\KB2876331.log
2014-03-28 22:47 - 2014-03-28 21:49 - 00009935 _____ () C:\WINDOWS\KB2850869.log
2014-03-28 22:47 - 2014-03-28 21:48 - 00013050 _____ () C:\WINDOWS\KB2859537.log
2014-03-28 22:43 - 2014-03-28 22:43 - 00008114 _____ () C:\WINDOWS\KB2868038.log
2014-03-28 22:43 - 2014-03-28 22:43 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2868038$
2014-03-28 22:38 - 2014-03-28 22:38 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2893294$
2014-03-28 22:38 - 2014-03-28 21:47 - 00009509 _____ () C:\WINDOWS\KB2893294.log
2014-03-28 22:37 - 2014-03-28 22:37 - 00004669 _____ () C:\WINDOWS\KB2803821-v2.log
2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2892075$
2014-03-28 22:37 - 2014-03-28 22:37 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2803821-v2_WM9$
2014-03-28 22:37 - 2014-03-28 21:46 - 00008945 _____ () C:\WINDOWS\KB2892075.log
2014-03-28 22:32 - 2014-03-28 22:32 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2862330$
2014-03-28 22:32 - 2014-03-28 22:29 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-03-28 22:32 - 2013-07-24 21:32 - 00000332 _____ () C:\WINDOWS\Tasks\Freemium1ClickMaint.job
2014-03-28 22:28 - 2014-03-28 22:28 - 00004714 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-03-28 22:24 - 2014-03-28 22:23 - 00000594 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_disable.log
2014-03-28 22:24 - 2014-03-28 22:23 - 00000020 _____ () C:\Dokumente und Einstellungen\***** *****\defogger_reenable
2014-03-28 22:23 - 2014-03-28 22:23 - 00050477 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\Defogger.exe
2014-03-28 22:23 - 2012-11-11 00:11 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****
2014-03-28 22:21 - 2014-03-28 22:24 - 01145856 _____ (Farbar) C:\Dokumente und Einstellungen\***** *****\Desktop\FRST.exe
2014-03-28 22:01 - 2014-03-28 22:01 - 00000000 __HDC () C:\WINDOWS\$NtUninstallKB2914368$
2014-03-28 22:01 - 2014-03-28 22:00 - 00005138 _____ () C:\WINDOWS\KB2914368.log
2014-03-28 21:44 - 2012-11-11 07:38 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\uTorrent
2014-03-28 21:20 - 2014-03-28 21:20 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2014-03-28 21:20 - 2013-06-03 20:52 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\Paint.NET
2014-03-28 21:20 - 2012-11-10 23:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2014-03-28 21:20 - 2012-11-10 22:38 - 00000000 ___RD () C:\Programme
2014-03-28 16:14 - 2014-03-19 23:29 - 00213989 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\census.cache
2014-03-28 16:14 - 2014-03-19 23:29 - 00198104 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\ars.cache
2014-03-26 21:35 - 2013-07-24 18:21 - 00002441 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Free System Utilities.lnk
2014-03-26 21:00 - 2014-03-24 23:42 - 00107736 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-03-26 21:00 - 2014-03-24 23:40 - 00050648 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2014-03-26 20:42 - 2014-03-16 23:33 - 00000000 ____D () C:\AdwCleaner
2014-03-26 19:46 - 2012-11-17 18:55 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\TS3Client
2014-03-25 21:12 - 2013-08-19 17:59 - 00000000 ___HD () C:\WINDOWS\$NtUninstallKB2779562$
2014-03-24 23:40 - 2014-03-24 23:40 - 00000634 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes Anti-Malware.lnk
2014-03-24 23:40 - 2014-03-24 23:40 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setuperr.log
2014-03-23 22:23 - 2014-03-23 22:23 - 00000000 _____ () C:\WINDOWS\setupact.log
2014-03-23 21:33 - 2014-03-23 21:30 - 00000000 ____D () C:\rsit
2014-03-23 21:30 - 2014-03-23 21:30 - 00000000 ____D () C:\Programme\trend micro
2014-03-23 21:27 - 2014-03-23 21:27 - 00781383 _____ () C:\Dokumente und Einstellungen\***** *****\Desktop\RSIT.exe
2014-03-23 20:34 - 2012-11-17 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\DAEMON Tools Lite
2014-03-23 20:30 - 2013-06-13 17:57 - 00000000 ____D () C:\WINDOWS\Minidump
2014-03-23 20:22 - 2013-01-23 21:01 - 00000000 ____D () C:\Programme\CCleaner
2014-03-23 09:23 - 2014-03-23 09:23 - 00000798 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\avast! Free Antivirus.lnk
2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\AVAST Software
2014-03-23 09:23 - 2014-03-23 09:23 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Avast
2014-03-23 09:22 - 2014-03-23 09:22 - 00776976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00411552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00271264 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-03-23 09:22 - 2014-03-23 09:22 - 00180760 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00057672 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-03-23 09:22 - 2014-03-23 09:22 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-03-23 09:17 - 2014-03-23 09:17 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AVAST Software
2014-03-23 08:55 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme
2014-03-22 21:00 - 2014-03-22 21:00 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\CPUControl
2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\S.A.D
2014-03-22 20:47 - 2014-03-22 20:47 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\concept design
2014-03-22 19:00 - 2012-11-10 23:36 - 00000211 ___SH () C:\boot.ini
2014-03-22 19:00 - 2001-08-23 11:00 - 00000498 _____ () C:\WINDOWS\win.ini
2014-03-22 19:00 - 2001-08-23 11:00 - 00000227 _____ () C:\WINDOWS\system.ini
2014-03-19 23:12 - 2014-03-19 23:12 - 00000036 _____ () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\housecall.guid.cache
2014-03-19 22:57 - 2012-11-11 00:19 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\MSI
2014-03-19 20:27 - 2014-03-19 20:27 - 00000626 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Speccy.lnk
2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Programme\Speccy
2014-03-19 20:27 - 2014-03-19 20:27 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Speccy
2014-03-16 23:40 - 2013-02-12 09:31 - 00000469 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Mozilla Firefox.lnk
2014-03-16 23:40 - 2012-11-11 07:33 - 00000616 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Opera.lnk
2014-03-16 23:40 - 2012-11-11 07:33 - 00000610 _____ () C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Opera.lnk
2014-03-16 23:40 - 2012-11-11 00:11 - 00000747 _____ () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Internet Explorer.lnk
2014-03-16 09:11 - 2001-08-23 11:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-03-16 09:10 - 2013-03-16 16:21 - 00000000 ____D () C:\Dokumente und Einstellungen\Test
2014-03-16 09:10 - 2012-11-11 00:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\NetworkService.NT-AUTORITÄT
2014-03-16 09:10 - 2012-11-11 00:09 - 00000000 __SHD () C:\Dokumente und Einstellungen\LocalService.NT-AUTORITÄT
2014-03-16 09:10 - 2012-11-10 22:57 - 00000000 ____D () C:\WINDOWS\Registration
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Zubehör
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Verwaltung
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Autostart
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\WinRAR
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\UPDF
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\SpeedFan
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Neverwinter
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Free Registry Cleaner
2014-03-16 09:09 - 2014-03-16 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Startmenü\Programme\Egosoft
2014-03-16 09:09 - 2014-03-16 08:07 - 00000000 ____D () C:\Programme\BlockAndSurf-soft
2014-03-16 09:09 - 2013-01-20 21:21 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-03-16 09:09 - 2012-11-10 22:58 - 00000000 ____D () C:\Programme\Outlook Express
2014-03-16 08:42 - 2012-11-10 23:52 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart
2014-03-16 08:38 - 2014-03-16 08:38 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\McAfee
2014-03-16 08:34 - 2012-11-11 00:11 - 00000000 ___RD () C:\Dokumente und Einstellungen\***** *****\Startmenü
2014-03-16 08:29 - 2014-03-16 07:59 - 00000360 _____ () C:\WINDOWS\Tasks\APSnotifierPP1.job
2014-03-16 08:24 - 2014-03-16 08:24 - 49940480 _____ () C:\Programme\GUT3C9.tmp
2014-03-16 08:09 - 2014-03-16 07:59 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP3.job
2014-03-16 08:09 - 2014-03-16 07:59 - 00000358 _____ () C:\WINDOWS\Tasks\APSnotifierPP2.job
2014-03-16 08:09 - 2014-03-16 07:58 - 00000574 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.scan.quick.results
2014-03-16 08:09 - 2014-03-16 07:58 - 00000157 _____ () C:\Dokumente und Einstellungen\***** *****\Anwendungsdaten\aps.uninstall.scan.results
2014-03-16 07:54 - 2014-03-16 07:55 - 00954784 _____ (AnyProtect.com) C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\nsf190.tmp
2014-03-12 18:54 - 2013-10-30 19:05 - 00000000 ____D () C:\Programme\Recuva
2014-03-09 21:02 - 2013-04-28 10:27 - 00000000 ____D () C:\Programme\NVIDIA Corporation
2014-03-09 20:58 - 2013-04-28 10:31 - 01144340 _____ () C:\WINDOWS\system32\nvdrsdb1.bin
2014-03-09 20:58 - 2013-04-28 10:31 - 01144340 _____ () C:\WINDOWS\system32\nvdrsdb0.bin
2014-03-09 20:58 - 2013-04-28 10:31 - 00000001 _____ () C:\WINDOWS\system32\nvdrssel.bin
2014-03-09 20:58 - 2012-11-11 00:15 - 00000000 ____D () C:\WINDOWS\system32\ReinstallBackups
2014-03-09 20:18 - 2014-03-09 20:18 - 00000000 ____D () C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Anwendungsdaten\NVIDIA
2014-03-09 00:14 - 2012-11-10 22:59 - 00000000 ____D () C:\WINDOWS\system32\DirectX
2014-03-05 09:26 - 2014-03-24 23:40 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-03-02 14:03 - 2012-11-18 00:16 - 87350280 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-27 00:28 - 2014-03-28 21:53 - 00013312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xp_eos.exe
2014-02-27 00:28 - 2014-03-28 21:53 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xp_eos.exe
Files to move or delete:
====================
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Rar$EXa0.533\procexp.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\BackupSetup.exe
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\Quarantine.exe
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfamcc00001.dll
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfamcc00002.dll
C:\Dokumente und Einstellungen\***** *****\Lokale Einstellungen\Temp\sfareca00002.dll
C:\Dokumente und Einstellungen\Test\Lokale Einstellungen\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2004-08-03 23:57] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2004-08-03 23:58] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2004-08-03 23:58] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2004-08-03 23:58] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2004-08-03 23:57] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2004-08-03 23:58] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2004-08-03 23:57] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-03 23:44] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ Addition: Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01
Ran by ***** ***** at 2014-03-29 19:35:34
Running from C:\Dokumente und Einstellungen\***** *****\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D}
==================== Installed Programs ======================
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.8.800.174 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Reader X - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated)
avast! Free Antivirus (HKLM\...\Avast) (Version: 9.0.2016 - Avast Software)
Bandicam (HKLM\...\Bandicam) (Version: 1.8.4.283 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM\...\BandiMPEG1) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.47.1.0333 - Disc Soft Ltd)
DivX-Setup (HKLM\...\DivX Setup) (Version: 2.6.1.22 - DivX, LLC)
Dokan Library 0.6.0 (HKLM\...\DokanLibrary) (Version: - )
EASEUS Partition Master 6.5.2 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version: - EASEUS)
Eusing Free Registry Cleaner (HKLM\...\Eusing Free Registry Cleaner) (Version: - Eusing Software)
EVEREST Home Edition v2.20 (HKLM\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc)
GhostMouse (HKLM\...\GhostMouse_is1) (Version: Free V3.2.1 - ghost-mouse.com)
Hearts of Iron (HKLM\...\{0C7880D0-B759-43A2-BFA9-64E208B9535B}) (Version: - )
Hearts of Iron III - Their Finest Hour Version 4.0 (HKLM\...\{25D080C2-19A4-427D-A12A-979D674B57F8}}_is1) (Version: 4.0 - Paradox Interactive)
Hearts of Iron III (HKLM\...\{D0106CC2-E34B-4FA3-B6B6-91F0ACEA2CC3}) (Version: - )
Hex-Editor MX (HKLM\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft)
ImageConverter Plus 8.0 (HKLM\...\ImageConverter Plus_is1) (Version: - fCoder Group, Inc.)
IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.35 - Irfan Skiljan)
Java 7 Update 40 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217040FF}) (Version: 7.0.400 - Oracle)
Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Java SE Development Kit 7 Update 40 (HKLM\...\{32A3A4F4-B792-11D6-A78A-00B0D0170400}) (Version: 1.7.0.400 - Oracle)
JDownloader 2 (HKLM\...\0630-0716-3135-7887) (Version: 2 - AppWork GmbH)
Knights Of Honor (HKLM\...\{7911C404-9AFA-4BB2-B9B7-E47423D87528}) (Version: 1.00 - )
Live Update 5 (HKLM\...\{E8BAA541-D161-4C9B-85BF-01F05A56BD7F}}_is1) (Version: 5.0.114 - MSI)
Logitech Gaming Software (Version: 8.45.88 - Logitech Inc.) Hidden
Logitech Gaming Software 8.45 (HKLM\...\Logitech Gaming Software) (Version: 8.45.88 - Logitech Inc.)
Malwarebytes Anti-Malware Version 2.00.0.1000 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.00.0.1000 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack - deu (Version: 3.5.21022 - Microsoft Corporation) Hidden
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 22.0 (x86 de) (HKLM\...\Mozilla Firefox 22.0 (x86 de)) (Version: 22.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 22.0 - Mozilla)
Neverwinter (HKLM\...\Neverwinter) (Version: - Cryptic Studios)
NVIDIA GeForce Experience 1.7.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 1.7.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 335.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 335.04 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.147.1067 - NVIDIA Corporation) Hidden
NVIDIA nView 141.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 141.00 - NVIDIA Corporation)
NVIDIA PhysX (Version: 9.13.1220 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
NVIDIA Systemsteuerung 335.04 (Version: 335.04 - NVIDIA Corporation) Hidden
NVIDIA Update 9.3.21 (Version: 9.3.21 - NVIDIA Corporation) Hidden
NVIDIA Update Components (Version: 9.3.21 - NVIDIA Corporation) Hidden
OpenOffice.org 3.4.1 (HKLM\...\{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}) (Version: 3.41.9593 - Apache Software Foundation)
Opera 12.16 (HKLM\...\Opera 12.16.1860) (Version: 12.16.1860 - Opera Software ASA)
Paint.NET v3.5.11 (HKLM\...\{72EF03F5-0507-4861-9A44-D99FD4C41417}) (Version: 3.61.0 - dotPDN LLC)
psynetic® Gif-X 2.50 (HKLM\...\psynetic® Gif-X) (Version: 2.50 - Robert Mundt)
Realtek Ethernet Controller All-In-One Windows Driver (HKLM\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 1.12.0022 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6438 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.48 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
RtkXPDashClientInstaller (HKLM\...\{1AFB6FFA-4696-46B6-A74E-F54F2B22FACA}) (Version: 1.0.7 - Realtek)
Semper Fi 1.0 (HKLM\...\Semper Fi_is1) (Version: - Paradox Interactive)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2803821) (HKLM\...\KB2803821_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2803821-v2) (HKLM\...\KB2803821-v2_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Soluto (HKLM\...\{BBC6482F-2EAE-49C7-9248-DBF742E0ACC8}) (Version: 1.3.1169.0 - Soluto)
Speccy (HKLM\...\Speccy) (Version: 1.25 - Piriform)
SpeedFan (remove only) (HKLM\...\SpeedFan) (Version: - )
Super-Charger (HKLM\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.0.110 - MSI)
TuneUp Utilities Language Pack (de-DE) (Version: 13.0.3020.2 - TuneUp Software) Hidden
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v3) (Version: 3 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2836939v3) (Version: 3 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2934207) (HKLM\...\KB2934207) (Version: 1 - Microsoft Corporation)
UPDF (HKLM\...\UPDF) (Version: - )
VC80CRTRedist - 8.0.50727.6195 (Version: 1.2.0 - DivX, Inc) Hidden
VLC media player 1.1.5 (HKLM\...\VLC media player) (Version: 1.1.5 - VideoLAN)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
Winki (HKLM\...\{81CF5153-38CF-41e2-AC3C-3D477C987D96}_is1) (Version: 3.2.114 - MSI)
WMV to AVI MPEG DVD WMV Converter 4.6.0529 (HKLM\...\WMV to AVI MPEG DVD WMV Converter_is1) (Version: - Allok Soft Inc.)
World of Tanks - Common Test (HKLM\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C8CT1}_is1) (Version: - Wargaming.net)
World of Tanks (HKLM\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812EU}_is1) (Version: - Wargaming.net)
X2 - Die Bedrohung (V1.4) (HKLM\...\{4E47844E-4A18-454B-A977-EC2CCF3F1472}) (Version: 1.04.0000 - EGOSOFT)
X² All In One Bonuspaket 1.04 (HKLM\...\x2_allinone_bonus_package_is1) (Version: - Egosoft)
XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden
==================== Restore Points =========================
13-03-2014 21:10:39 Systemprüfpunkt
14-03-2014 21:17:52 Systemprüfpunkt
16-03-2014 08:08:21 Wiederherstellungsvorgang
17-03-2014 21:20:07 Systemprüfpunkt
18-03-2014 21:20:29 Systemprüfpunkt
21-03-2014 20:29:48 Systemprüfpunkt
23-03-2014 09:12:49 Systemprüfpunkt
25-03-2014 05:45:33 Systemprüfpunkt
25-03-2014 06:06:52 Systemwiederherstellungspunkt Infiziert
26-03-2014 19:56:47 Systemwiederherstellungspunkt Infiziert 2
27-03-2014 20:43:37 Systemprüfpunkt
28-03-2014 19:23:17 Systemwiederherstellungspunkt Infiziert 3(Scan durch)
28-03-2014 20:01:06 Wiederherstellungsvorgang
28-03-2014 20:03:34 Wiederherstellungsvorgang
28-03-2014 20:06:09 Wiederherstellungsvorgang
28-03-2014 20:08:23 Wiederherstellungsvorgang
28-03-2014 20:10:34 Wiederherstellungsvorgang
28-03-2014 20:12:57 Wiederherstellungsvorgang
28-03-2014 20:15:12 Wiederherstellungsvorgang
28-03-2014 20:17:30 Wiederherstellungsvorgang
28-03-2014 20:22:05 Wiederherstellungsvorgang
==================== Hosts content: ==========================
2001-08-23 11:00 - 2001-08-23 11:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\APSnotifierPP1.job => C:\Programme\AnyProtectEx\AnyProtect.exe
Task: C:\WINDOWS\Tasks\APSnotifierPP2.job => C:\Programme\AnyProtectEx\AnyProtect.exe
Task: C:\WINDOWS\Tasks\APSnotifierPP3.job => C:\Programme\AnyProtectEx\AnyProtect.exe
Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => I:\Programme\AVAST Software\Avast\AvastEmUpdate.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Freemium1ClickMaint.job => C:\Programme\Covus Freemium\Free System Utilities\1Click.exe
Task: C:\WINDOWS\Tasks\WGASetup.job => C:\WINDOWS\system32\KB905474\wgasetup.exe
==================== Loaded Modules (whitelisted) =============
2014-03-28 20:25 - 2014-03-28 20:25 - 02189312 _____ () I:\Programme\AVAST Software\Avast\defs\14032801\algo.dll
2014-03-29 18:55 - 2014-03-29 18:55 - 02189312 _____ () I:\Programme\AVAST Software\Avast\defs\14032901\algo.dll
2011-01-10 13:50 - 2011-01-10 13:50 - 00025088 _____ () C:\Programme\Dokan\DokanLibrary\mounter.exe
2014-03-23 09:22 - 2014-03-23 09:22 - 19336120 _____ () I:\Programme\AVAST Software\Avast\libcef.dll
2004-08-03 23:57 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2014-02-23 08:24 - 2014-02-23 08:24 - 16265096 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00835584 _____ () C:\Programme\Opera\gstreamer\gstreamer.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00093696 _____ () C:\Programme\Opera\gstreamer\plugins\gstaudioconvert.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00094208 _____ () C:\Programme\Opera\gstreamer\plugins\gstaudioresample.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00057344 _____ () C:\Programme\Opera\gstreamer\plugins\gstautodetect.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00096256 _____ () C:\Programme\Opera\gstreamer\plugins\gstcoreplugins.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00062976 _____ () C:\Programme\Opera\gstreamer\plugins\gstdecodebin2.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00067072 _____ () C:\Programme\Opera\gstreamer\plugins\gstdirectsound.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00158208 _____ () C:\Programme\Opera\gstreamer\plugins\gstffmpegcolorspace.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00312832 _____ () C:\Programme\Opera\gstreamer\plugins\gstoggdec.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00038912 _____ () C:\Programme\Opera\gstreamer\plugins\gstwaveform.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00073728 _____ () C:\Programme\Opera\gstreamer\plugins\gstwavparse.dll
2012-11-11 07:33 - 2013-07-10 18:14 - 00101888 _____ () C:\Programme\Opera\gstreamer\plugins\gstwebmdec.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== Disabled items from MSCONFIG ==============
MSCONFIG\startupreg: Adobe ARM => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: Adobe Reader Speed Launcher => "I:\Programme\Reader\Reader_sl.exe"
MSCONFIG\startupreg: ctfmon.exe => C:\WINDOWS\system32\ctfmon.exe
MSCONFIG\startupreg: DAEMON Tools Lite => "I:\Programme\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: DivXMediaServer => C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe
MSCONFIG\startupreg: DivXUpdate => "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
MSCONFIG\startupreg: Launch LCore => C:\Programme\Logitech Gaming Software\LCore.exe /minimized
MSCONFIG\startupreg: LiveUpdate 5 => I:\Programme\Live Update 5\Live Update 5\BootStartLiveupdate.exe /reminder
MSCONFIG\startupreg: NvCplDaemon => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
MSCONFIG\startupreg: NvMediaCenter => RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
MSCONFIG\startupreg: Nvtmru => "C:\Programme\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
MSCONFIG\startupreg: nwiz => C:\Programme\NVIDIA Corporation\nview\nwiz.exe /installquiet
MSCONFIG\startupreg: RTHDCPL => RTHDCPL.EXE
MSCONFIG\startupreg: RtkDashClient.exe => C:\Programme\Realtek\RtkXPDashClientInstaller\RtkDashClient.exe
MSCONFIG\startupreg: Soluto => c:\programme\soluto\soluto.exe /init
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: Super-Charger => C:\Programme\MSI\Super-Charger\StartSuperCharger.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (03/29/2014 06:54:56 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/29/2014 05:38:29 AM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 11:23:09 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:21:52 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:17:16 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:14:59 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:12:44 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:10:22 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:08:10 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
Error: (03/28/2014 09:06:04 PM) (Source: SecurityCenter) (User: )
Description: Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
System errors:
=============
Error: (03/29/2014 06:56:30 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Soluto
Error: (03/29/2014 06:56:30 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058
Error: (03/29/2014 06:54:49 PM) (Source: Dhcp) (User: )
Description: Die IP-Adresslease 192.168.1.2 für die Netzwerkkarte mit der Netzwerkadresse 8C89A57F263D wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).
Error: (03/29/2014 05:40:03 AM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
Soluto
Error: (03/29/2014 05:40:03 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058
Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{4991D34B-80A1-4291-83B6-3328366B9097}
Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{4991D34B-80A1-4291-83B6-3328366B9097}
Error: (03/28/2014 08:34:44 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{4991D34B-80A1-4291-83B6-3328366B9097}
Error: (03/28/2014 08:34:43 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{4991D34B-80A1-4291-83B6-3328366B9097}
Error: (03/28/2014 08:34:43 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "BITS" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{4991D34B-80A1-4291-83B6-3328366B9097}
Microsoft Office Sessions:
=========================
Error: (03/29/2014 06:54:56 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/29/2014 05:38:29 AM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 11:23:09 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:21:52 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:17:16 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:14:59 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:12:44 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:10:22 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:08:10 PM) (Source: SecurityCenter)(User: )
Description:
Error: (03/28/2014 09:06:04 PM) (Source: SecurityCenter)(User: )
Description:
==================== Memory info ===========================
Percentage of memory in use: 30%
Total physical RAM: 3327.17 MB
Available physical RAM: 2321.15 MB
Total Pagefile: 3369.22 MB
Available Pagefile: 2503.25 MB
Total Virtual: 2047.88 MB
Available Virtual: 1953.54 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:30.76 GB) (Free:7.88 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive h: (X2_GAME) (CDROM) (Total:0.53 GB) (Free:0 GB) CDFS
Drive i: (Programme) (Fixed) (Total:40.2 GB) (Free:23.92 GB) NTFS
Drive j: (Spiele 1) (Fixed) (Total:357.31 GB) (Free:295.92 GB) NTFS
Drive k: (Spiele 2) (Fixed) (Total:503.22 GB) (Free:377.18 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 932 GB) (Disk ID: 122A1229)
Partition 1: (Active) - (Size=31 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=901 GB) - (Type=OF Extended)
==================== End Of Log ============================ Gmer: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-03-29 20:18:10
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 WDC_WD10EARX-00N0YB0 rev.51.0AB51 931,51GB
Running: Gmer-19357.exe; Driver: C:\DOKUME~1\*****ST~1\LOKALE~1\Temp\kxlyapob.sys
---- System - GMER 2.1 ----
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwAddBootEntry [0xB155DA9C]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwAssignProcessToJobObject [0xB155E57A]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwClose [0xB15A285D]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateEvent [0xB156A5C4]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateEventPair [0xB156A610]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateIoCompletion [0xB156A7AA]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateKey [0xB15A2211]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateMutant [0xB156A532]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateSection [0xB156A654]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateSemaphore [0xB156A57A]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateThread [0xB155EAB0]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwCreateTimer [0xB156A764]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDebugActiveProcess [0xB155F368]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteBootEntry [0xB155DB02]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteKey [0xB15A2F23]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDeleteValueKey [0xB15A31D9]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwDuplicateObject [0xB1562B3C]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwEnumerateKey [0xB15A2D8E]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwEnumerateValueKey [0xB15A2BF9]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwLoadDriver [0xB155D6EE]
SSDT \SystemRoot\system32\drivers\aswSP.sys ZwMapViewOfSection [0xB17D37A2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwModifyBootEntry [0xB155DB68]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwNotifyChangeKey [0xB1562F32]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwNotifyChangeMultipleKeys [0xB155FE50]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenEvent [0xB156A5EE]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenEventPair [0xB156A632]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenIoCompletion [0xB156A7CE]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenKey [0xB15A256D]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenMutant [0xB156A558]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenProcess [0xB1562436]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenSection [0xB156A6E2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenSemaphore [0xB156A5A2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenThread [0xB156281E]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwOpenTimer [0xB156A788]
SSDT \SystemRoot\system32\drivers\aswSP.sys ZwProtectVirtualMemory [0xB17D3546]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryKey [0xB15A2A74]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryObject [0xB155FCC4]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueryValueKey [0xB15A28C6]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwQueueApcThread [0xB155F81A]
SSDT \SystemRoot\system32\drivers\aswSP.sys ZwRenameKey [0xB17E14F6]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwRestoreKey [0xB15A1857]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetBootEntryOrder [0xB155DBCE]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetBootOptions [0xB155DC34]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetContextThread [0xB155F1E2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetSystemInformation [0xB155D788]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetSystemPowerState [0xB155D95A]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSetValueKey [0xB15A302A]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwShutdownSystem [0xB155D8E8]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSuspendProcess [0xB155F532]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSuspendThread [0xB155F694]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwSystemDebugControl [0xB155D9E2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwTerminateProcess [0xB155F020]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwTerminateThread [0xB155F1C2]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwVdmControl [0xB155DC9A]
SSDT \SystemRoot\system32\drivers\aswSnx.sys ZwWriteVirtualMemory [0xB155E5D6]
---- Kernel code sections - GMER 2.1 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2D5C 80504644 8 Bytes JMP A764B155
.text ntkrnlpa.exe!ZwCallbackReturn + 2FD4 805048BC 12 Bytes [CE, DB, 55, B1, 34, DC, 55, ...]
.text ntkrnlpa.exe!ZwCallbackReturn + 306C 80504954 4 Bytes CALL F1019F31
.text ntkrnlpa.exe!ZwCallbackReturn + 307C 80504964 12 Bytes [32, F5, 55, B1, 94, F6, 55, ...]
PAGE ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC 805A64DC 4 Bytes CALL B15604FD \SystemRoot\system32\drivers\aswSnx.sys
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB64003C0, 0x82971A, 0xE8000020]
? C:\WINDOWS\system32\Drivers\PROCEXP152.SYS Das System kann die angegebene Datei nicht finden. !
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\Explorer.EXE[240] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\Explorer.EXE[240] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe[476] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe[476] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\Programme\Dokan\DokanLibrary\mounter.exe[504] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\Programme\Dokan\DokanLibrary\mounter.exe[504] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\System32\smss.exe[764] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[956] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\csrss.exe[956] KERNEL32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[1028] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\winlogon.exe[1028] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[1088] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\services.exe[1088] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[1100] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\lsass.exe[1100] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1348] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1348] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1456] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1456] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] kernel32.dll!SetUnhandledExceptionFilter 7C8449CD 8 Bytes [31, C0, C2, 04, 00, 90, 90, ...] {XOR EAX, EAX; RET 0x4; NOP ; NOP ; NOP }
.text I:\Programme\AVAST Software\Avast\AvastUI.exe[1508] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[1516] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\ctfmon.exe[1516] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE[1544] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\DOKUME~1\*****ST~1\LOKALE~1\TEMP\RAR$EXA0.533\PROCEXP.EXE[1544] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1608] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1608] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1720] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text C:\WINDOWS\system32\svchost.exe[1720] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] kernel32.dll!SetUnhandledExceptionFilter 7C8449CD 8 Bytes [31, C0, C2, 04, 00, 90, 90, ...] {XOR EAX, EAX; RET 0x4; NOP ; NOP ; NOP }
.text I:\Programme\AVAST Software\Avast\AvastSvc.exe[1760] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
.text I:\Programme\Trend Micro\Gmer-19357.exe[3908] ntdll.dll!RtlDosSearchPath_U + 186 7C926865 1 Byte [62]
.text I:\Programme\Trend Micro\Gmer-19357.exe[3908] kernel32.dll!GetBinaryTypeW + 80 7C868E04 1 Byte [62]
---- Devices - GMER 2.1 ----
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.sys
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.sys
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Video\{798880D0-BB6F-4FF5-9878-C1DBD299C8D1}\0000@D3D_\x3332\x3331 2089309684
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 I:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x98 0x0F 0x10 0x34 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x1E 0x07 0x5A ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x88 0xA3 0x41 0x0D ...
Reg HKLM\SYSTEM\ControlSet004\Control\Video\{798880D0-BB6F-4FF5-9878-C1DBD299C8D1}\0000@D3D_\x3332\x3331 2089309684
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 I:\Programme\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x98 0x0F 0x10 0x34 ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0xA0 0x02 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0xCE 0x1E 0x07 0x5A ...
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet004\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x88 0xA3 0x41 0x0D ...
---- EOF - GMER 2.1 ---- Falls ich was übersehen habe zu posten, dann bitte sagen. Ich bin mit meinem Latein am Ende, da ich nicht weiß ob meine CPU Temperaturtechnisch runtergeregelt wird oder ob es wirklich ein Virus/Sonstwas ist, der diese Last auslöst. Symptome für beides sind für mich vorhanden und darum will ich sichergehen, dass mein PC Viren/Schadware technisch rein wird/ist bevor ich an der Hardware was verändere. |