hey :)
also mein add block plus funz jz nichtmehr perfekt
hatte der eine proxy verbindung?
und weil die jz weg ist geht er nichtmehr richtig?
also war ich nie "befallen" ???????????????????????????????^^
und beim FRST.txt hab ich 2 stellen markiert + kommentiert
vllt könntest du die mir erklären bzw mich aufklären^^
wär mir wichtig
danke :)
FRST.txt:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-10-2013
Ran by Legendary (administrator) on GODLIKE on 23-10-2013 17:33:50
Running from C:\Users\Legendary\Desktop\Festplatte
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Andrea Electronics Corporation) C:\Windows\system32\AEADISRV.EXE
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Malwarebytes Corporation) D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
() C:\Program Files (x86)\Vtune\TBPANEL.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Analog Devices, Inc.) C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Valve Corporation) D:\Programme\Steam\Steam.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\waterdog.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1012000 2013-05-16] (NVIDIA Corporation)
HKCU\...\Run: [TBPanel] - C:\Program Files (x86)\Vtune\TBPanel.exe [2158592 2009-10-05] ()
HKLM-x32\...\Run: [SoundMAXPnP] - C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe [1310720 2009-09-17] (Analog Devices, Inc.)
HKLM-x32\...\Run: [AVMWlanClient] - C:\Program Files (x86)\avmwlanstick\wlangui.exe [1904640 2009-03-20] (AVM Berlin)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [347192 2013-09-04] (Avira Operations GmbH & Co. KG)
IMEO\taskmgr.exe: [Debugger] "D:\PROGRAMME\PROCESSEXPLORER\PROCEXP.EXE"
IMEO\utilman.exe: [Debugger] cmd.exe
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x3D795DBEC27FCE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus64.dll (Adblock Plus)
BHO-x32: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll (Adblock Plus)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~2\MIF5BA~1\Office12\GR469A~1.DLL [2210608 2006-10-27] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.40.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\4.0.51204.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @coreonline.com/run3d,version=1.0 - C:\Users\Legendary\AppData\LocalLow\Square Enix\nprun3d.dll (Square Enix)
FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\Legendary\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Legendary\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
FF Extension: facebook - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\facebook@disconnect.me.xpi
FF Extension: info - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\info@technologymob.com.xpi
FF Extension: No Name - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
FF Extension: No Name - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi
FF Extension: No Name - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: No Name - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: No Name - C:\Users\Legendary\AppData\Roaming\Mozilla\Firefox\Profiles\v58uzs8w.default\Extensions\{DB981CCA-088E-4731-A4A2-2FE218703C0E}.xpi
==================== Services (Whitelisted) =================
S4 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-01-12] (Adobe Systems)
R2 AEADIFilters; C:\Windows\system32\AEADISRV.EXE [111616 2009-09-17] (Andrea Electronics Corporation)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-09-04] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-09-04] (Avira Operations GmbH & Co. KG)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.02\AsSysCtrlService.exe [96896 2009-12-28] (ASUSTeK Computer Inc.)
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [368640 2009-03-20] (AVM Berlin)
R2 MBAMScheduler; D:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; D:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S4 OverwolfUpdaterService; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [18360 2012-09-13] (Overwolf Ltd)
S4 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [66872 2013-02-16] ()
S4 TeamViewer5; D:\Programme\TeamViewer\Version5\TeamViewer_Service.exe [173352 2010-04-16] (TeamViewer GmbH)
==================== Drivers (Whitelisted) ====================
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-04-22] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-04-22] ()
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2012-11-09] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105344 2013-09-04] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132088 2013-09-04] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-03-28] (Avira Operations GmbH & Co. KG)
R3 Cardex; C:\Windows\SysWOW64\drivers\TBPANELX64.SYS [15648 2007-03-16] (Windows (R) Server 2003 DDK provider)
R3 Cardex; C:\Windows\SysWOW64\drivers\TBPANELX64.SYS [15648 2007-03-16] (Windows (R) Server 2003 DDK provider)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2013-10-10] (Disc Soft Ltd)
R3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2009-03-20] (AVM GmbH)
R1 ISODrive; D:\Programme\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.)
R1 ISODrive; D:\Programme\UltraISO\drivers\ISODrv64.sys [115600 2010-01-29] (EZB Systems, Inc.)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2012-11-09] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MCfilt; C:\Windows\System32\drivers\MCfilt64.sys [25600 2009-09-17] (Creative Technology Ltd.)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-23 16:49 - 2013-10-23 16:49 - 00000582 _____ C:\Users\Legendary\Desktop\Result.txt
2013-10-23 05:04 - 2013-10-23 05:04 - 00659191 _____ C:\Users\Legendary\Desktop\IMG_20130919_193403.7z
2013-10-23 04:59 - 2013-10-23 04:59 - 00000000 ____D C:\Users\Legendary\AppData\Local\{7EE1B3AB-B13A-4CD7-88B8-2DE4ED4EACEF}
2013-10-22 14:12 - 2013-10-22 13:42 - 00024064 _____ C:\Windows\zoek-delete.exe
2013-10-22 13:43 - 2013-10-22 14:14 - 00007687 _____ C:\zoek-results.log
2013-10-21 15:54 - 2013-10-21 15:54 - 00000000 ____D C:\Windows\ERUNT
2013-10-21 15:36 - 2013-10-21 15:47 - 00000000 ____D C:\AdwCleaner
2013-10-21 15:14 - 2013-10-21 15:14 - 00016777 _____ C:\ComboFix.txt
2013-10-21 15:07 - 2013-10-21 15:14 - 00000000 ____D C:\Qoobox
2013-10-21 15:07 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-10-21 15:07 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-10-21 15:07 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-10-21 15:07 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-10-21 15:07 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-10-21 15:07 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-10-21 15:07 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-10-21 15:07 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-10-21 15:06 - 2013-10-21 15:12 - 00000000 ____D C:\Windows\erdnt
2013-10-20 20:13 - 2013-10-20 20:13 - 00108840 _____ C:\Users\Legendary\AppData\Local\GDIPFONTCACHEV1.DAT <----------------------------------- ist das ein virus? ich hab das mal gelöscht und es ist wieder da. der name gefällt mir nicht xD
2013-10-20 18:30 - 2013-10-20 18:30 - 00000000 ____D C:\FRST
2013-10-20 17:30 - 2013-10-22 14:13 - 00002704 _____ C:\Windows\PFRO.log
2013-10-19 21:57 - 2013-10-19 21:57 - 00231376 _____ (TrueCrypt Foundation) C:\Windows\system32\Drivers\truecrypt.sys
2013-10-19 20:50 - 2013-10-19 20:50 - 00000020 ___SH C:\Users\UpdatusUser.Godlike\ntuser.ini
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Vorlagen
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Startmenü
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Netzwerkumgebung
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Lokale Einstellungen
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Eigene Dateien
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Druckumgebung
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Documents\Eigene Musik
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Documents\Eigene Bilder
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Local\Verlauf
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Local\Anwendungsdaten
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Anwendungsdaten
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 ____D C:\Users\UpdatusUser.Godlike
2013-10-19 20:50 - 2013-05-12 22:34 - 06491936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2013-10-19 20:50 - 2013-05-12 22:34 - 03514656 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2013-10-19 20:50 - 2013-05-12 22:34 - 02555680 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2013-10-19 20:50 - 2013-05-12 22:34 - 00884512 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2013-10-19 20:50 - 2013-05-12 22:34 - 00237856 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2013-10-19 20:50 - 2013-05-12 22:34 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2013-10-19 20:50 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\UpdatusUser.Godlike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-19 20:50 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\UpdatusUser.Godlike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-19 20:49 - 2013-10-19 20:49 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-10-19 20:49 - 2013-05-12 23:42 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2013-10-19 20:49 - 2013-05-12 23:42 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 27775776 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 25256224 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 21096736 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 15910736 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 15143904 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 13403168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 12426216 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 11216160 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2013-10-19 20:48 - 2013-05-12 23:42 - 09233688 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 07682960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 07641832 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 06324360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02942240 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02935696 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02754336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02597344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02363680 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 02002720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 01832224 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6432018.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6432018.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 00550176 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 00518944 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 00443168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 00421152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2013-10-19 20:48 - 2013-05-12 23:42 - 00020536 _____ C:\Windows\system32\nvinfo.pb
2013-10-19 20:47 - 2013-10-23 17:02 - 00000448 _____ C:\Windows\setupact.log
2013-10-19 20:47 - 2013-10-19 20:47 - 00000000 _____ C:\Windows\setuperr.log
2013-10-19 20:46 - 2013-10-19 20:46 - 00000000 ____D C:\NVIDIA
2013-10-19 07:08 - 2013-10-19 07:08 - 00000760 _____ C:\Users\Legendary\Desktop\MPC-HC x64.lnk
2013-10-13 17:20 - 2013-10-13 17:20 - 00033344 _____ (LogMeIn, Inc.) C:\Windows\system32\Drivers\hamachi.sys
2013-10-13 17:15 - 2013-10-13 19:31 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\Hamachi
2013-10-12 06:46 - 2013-10-12 06:46 - 00000000 ____D C:\Users\Legendary\AppData\Local\LogMeIn
2013-10-12 06:46 - 2013-10-12 06:46 - 00000000 ____D C:\ProgramData\LogMeIn
2013-10-12 06:45 - 2013-10-20 19:55 - 00000000 ____D C:\Users\Legendary\AppData\Local\LogMeIn Hamachi
2013-10-11 17:46 - 2013-10-12 04:51 - 00000000 ____D C:\Users\Legendary\Desktop\gfhgf
2013-10-10 21:36 - 2013-10-10 21:36 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2013-10-09 17:25 - 2013-10-09 17:25 - 00000000 ____D C:\Program Files\7-Zip
2013-10-05 21:40 - 2013-10-08 05:27 - 00000000 ____D C:\Users\Legendary\Desktop\google
2013-09-29 14:26 - 2013-09-29 14:26 - 98462899 _____ C:\Windows\SysWOW64\釗蹬£ <----------------------------------------------------------------------- was soll das sein? hat ja nichtmal einen gescheiten namen? o.O
2013-09-29 14:21 - 2013-09-29 14:21 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-09-29 14:21 - 2013-09-29 14:21 - 00000000 ____D C:\ProgramData\Oracle
==================== One Month Modified Files and Folders =======
2013-10-23 17:10 - 2011-03-03 11:42 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-23 17:09 - 2009-07-14 06:45 - 00018192 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-23 17:09 - 2009-07-14 06:45 - 00018192 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-23 17:08 - 2013-07-18 11:37 - 00006172 _____ C:\Windows\system32\PerfStringBackup.TMP
2013-10-23 17:05 - 2011-02-03 08:16 - 01346565 _____ C:\Windows\WindowsUpdate.log
2013-10-23 17:03 - 2011-02-03 10:18 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-10-23 17:02 - 2013-10-19 20:47 - 00000448 _____ C:\Windows\setupact.log
2013-10-23 17:02 - 2011-03-03 11:42 - 00001112 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-23 17:02 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-23 16:55 - 2012-08-31 22:50 - 00000944 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2596776126-4250540403-3625636861-1000UA.job
2013-10-23 16:50 - 2011-12-05 03:12 - 00000000 ____D C:\Users\Legendary\Desktop\Festplatte
2013-10-23 16:49 - 2013-10-23 16:49 - 00000582 _____ C:\Users\Legendary\Desktop\Result.txt
2013-10-23 05:04 - 2013-10-23 05:04 - 00659191 _____ C:\Users\Legendary\Desktop\IMG_20130919_193403.7z
2013-10-23 04:59 - 2013-10-23 04:59 - 00000000 ____D C:\Users\Legendary\AppData\Local\{7EE1B3AB-B13A-4CD7-88B8-2DE4ED4EACEF}
2013-10-22 22:55 - 2012-08-31 22:50 - 00000922 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2596776126-4250540403-3625636861-1000Core.job
2013-10-22 14:14 - 2013-10-22 13:43 - 00007687 _____ C:\zoek-results.log
2013-10-22 14:13 - 2013-10-20 17:30 - 00002704 _____ C:\Windows\PFRO.log
2013-10-22 13:42 - 2013-10-22 14:12 - 00024064 _____ C:\Windows\zoek-delete.exe
2013-10-21 15:54 - 2013-10-21 15:54 - 00000000 ____D C:\Windows\ERUNT
2013-10-21 15:47 - 2013-10-21 15:36 - 00000000 ____D C:\AdwCleaner
2013-10-21 15:14 - 2013-10-21 15:14 - 00016777 _____ C:\ComboFix.txt
2013-10-21 15:14 - 2013-10-21 15:07 - 00000000 ____D C:\Qoobox
2013-10-21 15:12 - 2013-10-21 15:06 - 00000000 ____D C:\Windows\erdnt
2013-10-21 15:12 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2013-10-20 20:13 - 2013-10-20 20:13 - 00108840 _____ C:\Users\Legendary\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-20 19:55 - 2013-10-12 06:45 - 00000000 ____D C:\Users\Legendary\AppData\Local\LogMeIn Hamachi
2013-10-20 18:42 - 2013-10-16 21:01 - 00006374 _____ C:\Users\Legendary\Desktop\Sempervideo.txt
2013-10-20 18:30 - 2013-10-20 18:30 - 00000000 ____D C:\FRST
2013-10-19 23:38 - 2012-07-12 19:16 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\Skype
2013-10-19 21:57 - 2013-10-19 21:57 - 00231376 _____ (TrueCrypt Foundation) C:\Windows\system32\Drivers\truecrypt.sys
2013-10-19 20:50 - 2013-10-19 20:50 - 00000020 ___SH C:\Users\UpdatusUser.Godlike\ntuser.ini
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Vorlagen
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Startmenü
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Netzwerkumgebung
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Lokale Einstellungen
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Eigene Dateien
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Druckumgebung
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Documents\Eigene Musik
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Documents\Eigene Bilder
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Local\Verlauf
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\AppData\Local\Anwendungsdaten
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 _SHDL C:\Users\UpdatusUser.Godlike\Anwendungsdaten
2013-10-19 20:50 - 2013-10-19 20:50 - 00000000 ____D C:\Users\UpdatusUser.Godlike
2013-10-19 20:50 - 2011-02-03 16:03 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-10-19 20:50 - 2011-02-03 09:03 - 00000000 ____D C:\ProgramData\NVIDIA
2013-10-19 20:50 - 2011-02-03 09:03 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-10-19 20:49 - 2013-10-19 20:49 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-10-19 20:48 - 2013-07-01 21:49 - 00000000 ____D C:\Users\Legendary\AppData\Local\NVIDIA
2013-10-19 20:47 - 2013-10-19 20:47 - 00000000 _____ C:\Windows\setuperr.log
2013-10-19 20:46 - 2013-10-19 20:46 - 00000000 ____D C:\NVIDIA
2013-10-19 19:28 - 2011-07-27 07:16 - 00000000 ____D C:\Users\Legendary\Desktop\Alles
2013-10-19 19:17 - 2011-02-03 08:33 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-10-19 07:08 - 2013-10-19 07:08 - 00000760 _____ C:\Users\Legendary\Desktop\MPC-HC x64.lnk
2013-10-19 07:02 - 2011-02-03 10:57 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\DAEMON Tools Lite
2013-10-19 07:01 - 2011-02-06 04:39 - 00000000 ____D C:\Windows\Minidump
2013-10-19 02:26 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2013-10-14 16:09 - 2012-03-30 23:46 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-10-14 16:09 - 2011-05-19 21:05 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-13 19:31 - 2013-10-13 17:15 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\Hamachi
2013-10-13 19:30 - 2013-02-22 19:19 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\.minecraft
2013-10-13 17:20 - 2013-10-13 17:20 - 00033344 _____ (LogMeIn, Inc.) C:\Windows\system32\Drivers\hamachi.sys
2013-10-12 06:46 - 2013-10-12 06:46 - 00000000 ____D C:\Users\Legendary\AppData\Local\LogMeIn
2013-10-12 06:46 - 2013-10-12 06:46 - 00000000 ____D C:\ProgramData\LogMeIn
2013-10-11 01:37 - 2011-02-03 09:44 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\TS3Client
2013-10-10 21:36 - 2013-10-10 21:36 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2013-10-10 16:25 - 2011-12-05 05:00 - 00000000 ____D C:\Program Files (x86)\NCH Software
2013-10-09 17:25 - 2013-10-09 17:25 - 00000000 ____D C:\Program Files\7-Zip
2013-10-09 17:22 - 2011-12-05 05:00 - 00000000 ____D C:\Windows\System32\Tasks\NCH Software
2013-10-09 17:22 - 2011-12-05 05:00 - 00000000 ____D C:\ProgramData\NCH Software
2013-10-09 17:22 - 2011-11-24 01:51 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\NCH Software
2013-10-09 04:05 - 2011-03-03 11:42 - 00004112 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-10-09 04:05 - 2011-03-03 11:42 - 00003860 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-10-08 05:27 - 2013-10-05 21:40 - 00000000 ____D C:\Users\Legendary\Desktop\google
2013-10-07 18:44 - 2012-11-03 01:17 - 00000000 ___RD C:\Users\Legendary\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-07 18:44 - 2011-02-03 14:53 - 00000000 ____D C:\Windows\pss
2013-10-06 13:32 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-05 12:29 - 2013-09-14 17:37 - 00000000 ____D C:\Users\Legendary\AppData\Roaming\Media Player Classic
2013-09-29 14:26 - 2013-09-29 14:26 - 98462899 _____ C:\Windows\SysWOW64\釗蹬£
2013-09-29 14:21 - 2013-09-29 14:21 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-09-29 14:21 - 2013-09-29 14:21 - 00000000 ____D C:\ProgramData\Oracle
2013-09-29 14:21 - 2013-01-16 16:18 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-09-29 14:21 - 2013-01-16 16:18 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-09-29 14:21 - 2013-01-16 16:18 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-09-29 14:21 - 2012-07-05 00:29 - 00868264 _____ (Oracle Corporation) C:\Windows\SysWOW64\npDeployJava1.dll
2013-09-29 14:21 - 2011-04-27 10:12 - 00000000 ____D C:\Program Files (x86)\Java
2013-09-29 14:21 - 2011-02-03 09:25 - 00790440 _____ (Oracle Corporation) C:\Windows\SysWOW64\deployJava1.dll
2013-09-25 05:31 - 2013-07-15 11:04 - 00000000 ____D C:\Program Files\Adblock Plus for IE
Files to move or delete:
====================
C:\Users\Legendary\jagex_cl_runescape_LIVE.dat
C:\Users\Legendary\random.dat
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-21 01:41
==================== End Of Log ============================ --- --- ---
Addition.txt: Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-10-2013
Ran by Legendary at 2013-10-23 17:34:22
Running from C:\Users\Legendary\Desktop\Festplatte
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Disabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
0 A.D. (HKCU Version: r13796-alpha)
7-Zip 9.20 (x64 edition) (Version: 9.20.00.0)
Adblock Plus for IE (32-bit and 64-bit) (Version: 1.0.533)
Adobe Bridge 1.0 (x32 Version: 001.000.001)
Adobe Common File Installer (x32 Version: 1.00.001)
Adobe Flash Player 11 ActiveX (x32 Version: 11.4.402.278)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117)
Adobe Help Center 1.0 (x32 Version: 1.0.1)
Adobe Photoshop CS2 (x32 Version: 9.0)
Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04)
Adobe Stock Photos 1.0 (x32 Version: 1.0.1)
Advanced Archive Password Recovery (x32 Version: 4.54.48.1338)
Avira Free Antivirus (x32 Version: 13.0.0.4052)
AVM FRITZ!WLAN (x32)
Bandisoft MPEG-1 Decoder (x32)
CCleaner (Version: 4.05)
Cheat Engine 6.3 (x32)
Counter-Strike: Condition Zero (x32)
CPUID ROG CPU-Z 1.64 (Version: 1.64)
D3DX10 (x32 Version: 15.4.2368.0902)
DAEMON Tools Lite (x32 Version: 4.47.1.0337)
Dark Souls: Prepare to Die Edition (x32)
Deus Ex: Human Revolution (x32)
Diablo II (x32)
Diablo III (x32 Version: 1.0.7.15295)
Dota 2 (x32)
Fable III (x32 Version: 1.0.0001.131)
Facebook Video Calling 1.2.0.287 (x32 Version: 1.2.287)
FileZilla Client 3.7.1.1 (x32 Version: 3.7.1.1)
FormatFactory 2.60 (x32 Version: 2.60)
Fraps (remove only) (x32)
Google Earth (x32 Version: 5.2.1.1588)
Google Update Helper (x32 Version: 1.3.21.165)
Gothic III (x32 Version: 1.0.0)
GoToMeeting 5.4.0.1082 (HKCU Version: 5.4.0.1082)
H.264 Encoder (x32)
Half-Life Dedicated Server Update Tool (x32)
Hamachi 1.0.3.0 (x32)
Hero Editor V0.96 (x32)
Hitman: Absolution (x32)
HLSW v1.4.0.2 (x32)
Impulse (x32 Version: 1.0)
Impulse (x32)
Java 7 Update 40 (x32 Version: 7.0.400)
Java Auto Updater (x32 Version: 2.1.9.8)
Java(TM) 6 Update 22 (x32 Version: 6.0.220)
Java(TM) 6 Update 24 (64-bit) (Version: 6.0.240)
JavaFX 2.1.1 (x32 Version: 2.1.1)
JDownloader (x32)
Junk Mail filter update (x32 Version: 15.4.3502.0922)
League of Legends (x32 Version: 1.02.0000)
Left 4 Dead 2 (x32)
Left 4 Dead 2 Add-on Support (x32)
LOLReplay (x32 Version: 0.8.0.1)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Mesh Runtime (x32 Version: 15.4.5722.2)
Messenger Companion (x32 Version: 15.4.3502.0922)
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme (x32 Version: 12.0.4518.1014)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.92.0)
Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0)
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft Office Access MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Access Setup Metadata MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Enterprise 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Excel MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Groove MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Groove Setup Metadata MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office InfoPath MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.4518.1014)
Microsoft Office OneNote MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Outlook MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office PowerPoint MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proof (Spanish) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Publisher MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Shared 64-bit MUI (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 (Version: 12.0.4518.1014)
Microsoft Office Shared MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Shared Setup Metadata MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Word MUI (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Silverlight (x32 Version: 4.0.51204.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft SQL Server 2008 R2 Management Objects (x32 Version: 10.50.1447.4)
Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0)
Microsoft SQL Server System CLR Types (x32 Version: 10.50.1447.4)
Microsoft Visual C# 2010 Express - DEU (x32 Version: 10.0.30319)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.56336)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 (x32 Version: 9.0.30729.4974)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x64 Runtime - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219)
Microsoft Visual Studio 2010 ADO.NET Entity Framework Tools (x32 Version: 10.0.30319)
Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319)
Microsoft Xbox 360 Accessories 1.2 (Version: 1.20.146.0)
Microsoft XNA Framework Redistributable 3.1 (x32 Version: 3.1.10527.0)
Mozilla Firefox 11.0 (x86 de) (x32 Version: 11.0)
MP3 WAV WMA Converter (x32 Version: MP3 WAV WMA Converter)
MPC-HC 1.7.0 (64-bit) (Version: 1.7.0.7858)
MSVCRT (x32 Version: 15.4.2862.0708)
MSVCRT_amd64 (x32 Version: 15.4.2862.0708)
Need for Speed Underground 2 (x32)
Need for Speed™ Undercover (x32 Version: 1.0.1.0)
Nexon Game Manager (x32)
Nexus Mod Manager (Version: 0.45.2)
Notepad++ (x32 Version: 6.0)
NVIDIA 3D Vision Controller Driver (x32 Version: 270.61)
NVIDIA GeForce Experience 1.5 (Version: 1.5)
NVIDIA Grafiktreiber 320.18 (Version: 320.18)
NVIDIA Install Application (Version: 2.1002.124.810)
NVIDIA PhysX (x32 Version: 9.12.1031)
NVIDIA PhysX-Systemsoftware 9.12.1031 (Version: 9.12.1031)
NVIDIA Systemsteuerung 320.18 (Version: 320.18)
NVIDIA Update 4.11.9 (Version: 4.11.9)
NVIDIA Update Components (Version: 4.11.9)
OpenAL (x32)
Overwolf (x32 Version: 0.37.218)
Path of Exile (x32 Version: 0.11.3.26690)
PC Inspector smart recovery (x32 Version: 4.50)
PVSonyDll (Version: 1.00.0001)
Questpaket 3 Deinstallation (x32 Version: 3.0.0.0)
Realtek 8136 8168 8169 Ethernet Driver (x32 Version: 1.00.0005)
Recuva (Version: 1.42)
Resource Hacker Version 3.6.0 (x32)
RIFT (HKCU)
Skype™ 6.6 (x32 Version: 6.6.106)
Sound Blaster X-Fi MB (x32 Version: 1.0)
SoundMAX (x32 Version: 6.10.2.6600)
SpeedFan (remove only) (x32)
Square Enix Secure Launcher (HKCU Version: 1.0.0.108)
Steam (x32 Version: 1.0.0.0)
SteelSeries Engine (Version: 2.2.927.31327)
TeamSpeak 3 Client (x32 Version: 3.0.13)
TeamViewer 5 (x32 Version: 5.0.8232 )
The Elder Scrolls III: Morrowind (x32)
The Elder Scrolls V: Skyrim (x32)
The Mighty Quest For Epic Loot Version 1.213647 (x32 Version: 1.213647)
Titan Quest (x32 Version: 1.00.0000)
Titan Quest Immortal Throne (x32 Version: 1.00.0000)
TrackMania 2 - Canyon (x32 Version: v1.0)
TrueCrypt (x32 Version: 7.1a)
TweakIt (x32 Version: 1.00.06)
Ubisoft Game Launcher (x32 Version: 1.0.0.0)
UltraISO Premium V9.36 (x32)
Unity Web Player (HKCU Version: )
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0)
VideoPad Video Editor (x32)
Visual Studio 2010 Tools for SQL Server Compact 3.5 SP2 DEU (x32 Version: 4.0.8080.0)
Vtune 7.6 (x32)
WavePad Sound Editor (x32)
Windows Essentials Media Codec Pack 4.0 [64-Bit] (x32 Version: 4.0)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3555.0308)
Windows Live Family Safety (Version: 15.4.3555.0308)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922)
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0)
Windows Live Installer (x32 Version: 15.4.3502.0922)
Windows Live Language Selector (Version: 15.4.3555.0308)
Windows Live Mail (x32 Version: 15.4.3502.0922)
Windows Live Mesh (x32 Version: 15.4.3502.0922)
Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2)
Windows Live Messenger (x32 Version: 15.4.3538.0513)
Windows Live Messenger Companion Core (x32 Version: 15.4.3502.0922)
Windows Live MIME IFilter (Version: 15.4.3502.0922)
Windows Live Movie Maker (x32 Version: 15.4.3502.0922)
Windows Live Photo Common (x32 Version: 15.4.3502.0922)
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922)
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109)
Windows Live Remote Client (Version: 15.4.5722.2)
Windows Live Remote Client Resources (Version: 15.4.5722.2)
Windows Live Remote Service (Version: 15.4.5722.2)
Windows Live Remote Service Resources (Version: 15.4.5722.2)
Windows Live SOXE (x32 Version: 15.4.3502.0922)
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922)
Windows Live UX Platform (x32 Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109)
Windows Live Writer (x32 Version: 15.4.3502.0922)
Windows Live Writer Resources (x32 Version: 15.4.3502.0922)
WinRAR
Worms Reloaded (x32)
==================== Restore Points =========================
19-10-2013 16:37:50 Entfernt TurboV EVO
19-10-2013 19:57:17 TrueCrypt installation
21-10-2013 13:07:12 ComboFix created restore point
22-10-2013 11:43:53 zoek.exe restore point
==================== Hosts content: ==========================
2009-07-14 04:34 - 2013-10-21 15:12 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: {0A85A632-D8EE-4F65-B6E6-0F63EFB3AC72} - System32\Tasks\ASUS\TurboVHelp => D:\Programme\ASUS\TurboV EVO\TurboVHELP.exe
Task: {15DD4847-F169-4DD2-A2BE-2ECE174A0C34} - System32\Tasks\CCleanerSkipUAC => D:\Programme\CCleaner\CCleaner.exe [2013-08-21] (Piriform Ltd)
Task: {188A45CF-A2E3-45F4-B670-6D1C1FB7900E} - System32\Tasks\{195EE4CA-C4C7-46BC-9F79-F3285FDB6F40} => D:\Programme\EA Games\Need for Speed Undercover\nfs.exe [2008-11-18] (Electronic Arts)
Task: {1C881CCC-77DE-4BB7-89C2-8AF11336974D} - System32\Tasks\{C7BB8CE0-B704-4B81-889A-331D2E8FC527} => C:\Users\Legendary\Desktop\Dark_Ocean\Dark Ocean.exe
Task: {2A5E6DC9-C900-4E01-A223-F7CDDB8D6F5C} - System32\Tasks\{DE7DC2B9-D3AB-4DCC-8DAB-5435B8145AD7} => D:\Programme\EA Games\Need for Speed Undercover\nfs.exe [2008-11-18] (Electronic Arts)
Task: {63B69027-CD98-4380-AFB9-4E5CC758A9A6} - System32\Tasks\{8C905EF8-512E-4EA9-82A5-608ABDB13382} => C:\Users\Legendary\Desktop\Dark_Ocean\Dark Ocean.exe
Task: {81B506D4-F1E1-49BC-BACA-2FA9A1CF81F0} - System32\Tasks\Windows Codec Update Service => C:\Program Files (x86)\Essentials Codec Pack\WECPUpdate.exe [2012-02-03] (MediaCodec.Org)
Task: {86DB21A8-0F5C-4C90-80B9-49CB4099BD4C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-03] (Google Inc.)
Task: {87ED3A93-3CD3-4F6F-BA62-E2112C2FBE6D} - System32\Tasks\{3A586844-C9E5-47DA-B70E-A1B79BCB85B0} => Firefox.exe hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603
Task: {AA5FAA57-4324-4F0B-93E1-2CB55ADBDDF5} - System32\Tasks\RunOW => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe [2012-09-13] ()
Task: {B972AFF1-2E4B-4C26-9AA4-2D78243038C4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-03-03] (Google Inc.)
Task: {EF243D73-911D-480E-8A54-9BEE0DFE8121} - \Desk 365 RunAsStdUser No Task File
Task: {F6F44BB4-D4E6-4402-86F3-C55A0A1B0F89} - System32\Tasks\{139012BA-7242-4E8F-A42E-C2A68E8FA2DB} => Firefox.exe hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2013-02-24 15:27 - 2013-02-24 14:22 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2011-02-03 08:56 - 1998-10-31 05:55 - 00005120 _____ () C:\Program Files (x86)\Vtune\TBManage.dll
2013-03-12 18:10 - 2013-08-22 00:18 - 00687104 _____ () D:\Programme\Steam\SDL2.dll
2011-07-17 02:13 - 2013-10-09 04:19 - 01121704 _____ () D:\Programme\Steam\bin\chromehtml.DLL
2011-02-03 11:38 - 2013-09-11 00:20 - 20625832 _____ () D:\Programme\Steam\bin\libcef.dll
2012-04-24 17:59 - 2013-06-15 01:49 - 01100800 _____ () D:\Programme\Steam\bin\avcodec-53.dll
2012-04-24 17:59 - 2013-06-15 01:49 - 00124416 _____ () D:\Programme\Steam\bin\avutil-51.dll
2012-04-24 17:59 - 2013-06-15 01:49 - 00192000 _____ () D:\Programme\Steam\bin\avformat-53.dll
2013-10-14 16:09 - 2013-10-14 16:09 - 16233864 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll
2011-05-07 22:47 - 2012-04-05 14:09 - 01969080 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\ProgramData:gs5sys
AlternateDataStreams: C:\Users\All Users:gs5sys
AlternateDataStreams: C:\Users\Legendary:gs5sys
AlternateDataStreams: C:\Users\Legendary\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\Users\Legendary\Cookies:gs5sys
AlternateDataStreams: C:\Users\Legendary\Lokale Einstellungen:gs5sys
AlternateDataStreams: C:\Users\Legendary\Vorlagen:gs5sys
AlternateDataStreams: C:\Users\Legendary\AppData\Local:gs5sys
AlternateDataStreams: C:\Users\Legendary\AppData\Roaming:gs5sys
AlternateDataStreams: C:\Users\Legendary\AppData\Local\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\Users\Legendary\AppData\Local\Verlauf:gs5sys
AlternateDataStreams: C:\Users\Legendary\Documents\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (10/23/2013 05:08:15 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren, die für die Sprach-ID "009" definiert wurden, können nicht gelesen werden. Das erste DWORD im Datenbereich enthält den Win32-Fehlercode.
Error: (10/23/2013 05:08:15 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren, die für die Sprach-ID "007" definiert wurden, können nicht gelesen werden. Das erste DWORD im Datenbereich enthält den Win32-Fehlercode.
Error: (10/23/2013 05:08:15 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren, die für die Sprach-ID "009" definiert wurden, können nicht gelesen werden. Das erste DWORD im Datenbereich enthält den Win32-Fehlercode.
Error: (10/23/2013 05:08:15 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren, die für die Sprach-ID "007" definiert wurden, können nicht gelesen werden. Das erste DWORD im Datenbereich enthält den Win32-Fehlercode.
Error: (10/23/2013 05:05:33 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PROCEXP64.exe, Version: 15.40.0.0, Zeitstempel: 0x51f7e32c
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16559, Zeitstempel: 0x4ba9b802
Ausnahmecode: 0xc000041d
Fehleroffset: 0x0000000000051c30
ID des fehlerhaften Prozesses: 0x29c
Startzeit der fehlerhaften Anwendung: 0xPROCEXP64.exe0
Pfad der fehlerhaften Anwendung: PROCEXP64.exe1
Pfad des fehlerhaften Moduls: PROCEXP64.exe2
Berichtskennung: PROCEXP64.exe3
Error: (10/23/2013 05:00:05 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PROCEXP64.exe, Version: 15.40.0.0, Zeitstempel: 0x51f7e32c
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16559, Zeitstempel: 0x4ba9b802
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000c6df2
ID des fehlerhaften Prozesses: 0xb80
Startzeit der fehlerhaften Anwendung: 0xPROCEXP64.exe0
Pfad der fehlerhaften Anwendung: PROCEXP64.exe1
Pfad des fehlerhaften Moduls: PROCEXP64.exe2
Berichtskennung: PROCEXP64.exe3
Error: (10/23/2013 04:46:11 PM) (Source: SignInAssistant) (User: )
Description: StartService failed with hr = 0x80070422
Error: (10/23/2013 04:46:09 PM) (Source: SignInAssistant) (User: )
Description: StartService failed with hr = 0x80070422
Error: (10/23/2013 04:40:41 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PROCEXP64.exe, Version: 15.40.0.0, Zeitstempel: 0x51f7e32c
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7600.16559, Zeitstempel: 0x4ba9b802
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000c6df2
ID des fehlerhaften Prozesses: 0x4fc
Startzeit der fehlerhaften Anwendung: 0xPROCEXP64.exe0
Pfad der fehlerhaften Anwendung: PROCEXP64.exe1
Pfad des fehlerhaften Moduls: PROCEXP64.exe2
Berichtskennung: PROCEXP64.exe3
Error: (10/23/2013 04:27:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren, die für die Sprach-ID "009" definiert wurden, können nicht gelesen werden. Das erste DWORD im Datenbereich enthält den Win32-Fehlercode.
System errors:
=============
Error: (10/22/2013 02:11:36 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (10/22/2013 02:11:35 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (10/22/2013 02:11:35 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (10/22/2013 02:11:34 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (10/22/2013 02:11:34 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Microsoft Office Sessions:
=========================
CodeIntegrity Errors:
===================================
Date: 2013-10-21 15:11:56.085
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-10-21 15:11:56.069
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-08 16:43:19.800
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-08 16:43:19.790
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-08 16:43:19.750
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-08 16:43:19.740
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-06 14:03:32.558
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-06 14:03:32.548
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-06 14:03:32.508
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2012-11-06 14:03:32.498
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Memory info ===========================
Percentage of memory in use: 39%
Total physical RAM: 6135.12 MB
Available physical RAM: 3683.48 MB
Total Pagefile: 12268.38 MB
Available Pagefile: 9308.84 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:232.88 GB) (Free:58.17 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: () (Fixed) (Total:232.88 GB) (Free:53.52 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 4C020389)
Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 233 GB) (Disk ID: B8256039)
Partition 1: (Not Active) - (Size=233 GB) - (Type=07 NTFS)
==================== End Of Log ============================
Result.txt: Code:
MiniToolBox by Farbar Version: 13-07-2013
Ran by Legendary (administrator) on 23-10-2013 at 16:49:56
Running from "C:\Users\Legendary\Desktop"
Microsoft Windows 7 Home Premium (X64)
Boot Mode: Normal
***************************************************************************
========================= Flush DNS: ===================================
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
"Reset IE Proxy Settings": IE Proxy Settings were reset.
"Reset FF Proxy Settings": Firefox Proxy settings were reset.
**** End of log **** |