Hallo,
hier die Ergebnisse:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01
Ran by mehdi (administrator) on D9XTDN3J on 12-11-2013 12:32:23
Running from C:\Users\mehdi\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) OS Language: German Standard
Internet Explorer Version 7
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) c:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(Andrea Electronics Corporation) C:\Windows\system32\aestsrv.exe
(B.H.A Corporation) C:\Windows\System32\bgsvcgen.exe
( ) C:\Windows\system32\dlcccoms.exe
(Intel Corporation) C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
() C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
(Intel Corporation) C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
(IDT, Inc.) C:\Windows\system32\STacSV.exe
(Microsoft Corporation) C:\Windows\System32\vds.exe
(Conexant Systems, Inc.) C:\Windows\system32\DRIVERS\xaudio.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(Creative Technology Ltd.) C:\Windows\OEM02Mon.exe
(IDT, Inc.) C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
(Sun Microsystems, Inc.) C:\Program Files\Common Files\Java\Java Update\jusched.exe
(RealNetworks, Inc.) C:\Program Files\Real\realplayer\Update\realsched.exe
(SoftPerfect Research) C:\Program Files\NetWorx\networx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Macrovision Corporation) C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
(BillP Studios) C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidFind.exe
(Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apntex.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Apoint] - C:\Program Files\DellTPad\Apoint.exe [159744 2007-09-24] (Alps Electric Co., Ltd.)
HKLM\...\Run: [OEM02Mon.exe] - C:\Windows\OEM02Mon.exe [36864 2007-12-03] (Creative Technology Ltd.)
HKLM\...\Run: [SigmatelSysTrayApp] - C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe [405504 2008-01-02] (IDT, Inc.)
HKLM\...\Run: [DLCCCATS] - rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NVHotkey] - rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [TkBellExe] - C:\Program Files\Real\realplayer\Update\realsched.exe [295072 2013-01-21] (RealNetworks, Inc.)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [NetWorx] - C:\Program Files\NetWorx\networx.exe [3255696 2012-12-18] (SoftPerfect Research)
HKLM\...\Run: [APSDaemon] - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM\...\Run: [QuickTime Task] - C:\Program Files\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM\...\Run: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe [152392 2013-10-01] (Apple Inc.)
HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation)
HKCU\...\Run: [ehTray.exe] - C:\Windows\ehome\ehtray.exe [125952 2008-01-19] (Microsoft Corporation)
HKCU\...\Run: [RocketDock] - "C:\Program Files\RocketDock\RocketDock.exe"
HKCU\...\Run: [ISUSPM] - C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [206112 2008-10-24] (Macrovision Corporation)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKCU\...\Run: [WinPatrol] - C:\Program Files\BillP Studios\WinPatrol\WinPatrol.exe [456768 2013-10-19] (BillP Studios)
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://go.microsoft.com/fwlink/?LinkID=226786&Mkt=de-DE&Src=MSE&Tid=800224F5&OHP=http%3A%2F%2Fwww.google.com&OSP=
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=MSSE
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - ${searchCLSID} URL = hxxp://search-gala.com/?&uid=220&q={searchTerms}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll (Dell Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - No Name - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Winsock: Catalog5 01 %SystemRoot%\System32\mswsock.dll [223232] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"
Winsock: Catalog5 08 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: Hosts file not detected in the default directory
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default
FF NewTab: hxxp://www.google.de
FF SelectedSearchEngine: eBay
FF Homepage: hxxp://www.google.de
FF NetworkProxy: "backup.ftp", ""
FF NetworkProxy: "backup.ftp_port", 0
FF NetworkProxy: "backup.socks", ""
FF NetworkProxy: "backup.socks_port", 0
FF NetworkProxy: "backup.ssl", ""
FF NetworkProxy: "backup.ssl_port", 0
FF NetworkProxy: "ftp", "171.66.247.151"
FF NetworkProxy: "ftp_port", 80
FF NetworkProxy: "http", "171.66.247.151"
FF NetworkProxy: "http_port", 80
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "171.66.247.151"
FF NetworkProxy: "socks_port", 80
FF NetworkProxy: "ssl", "171.66.247.151"
FF NetworkProxy: "ssl_port", 80
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/JavaPlugin,version=10.11.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @real.com/nppl3260;version=16.0.0.282 - c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF Plugin: @real.com/nprpplugin;version=16.0.0.282 - c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\1.3.21.165\npGoogleUpdate3.dll No File
FF Plugin: @zylom.com/ZylomGamesPlayer - C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll No File
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\searchplugins\dailymotion.xml
FF SearchPlugin: C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\searchplugins\leo-deu-fra.xml
FF SearchPlugin: C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\searchplugins\myvideo.xml
FF SearchPlugin: C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\searchplugins\youtube-videosuche.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: WOT - C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF Extension: bookmarkfaviconchanger - C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\Extensions\bookmarkfaviconchanger@sonthakit.xpi
FF Extension: personas - C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\Extensions\personas@christopher.beard.xpi
FF Extension: noscript - C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF Extension: Adblock Plus - C:\Users\mehdi\AppData\Roaming\Mozilla\Firefox\Profiles\mh2d7bhm.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Google Toolbar for Firefox - C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF HKLM\...\Firefox\Extensions: [{34712C68-7391-4c47-94F3-8F88D49AD632}] - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
FF Extension: RealDownloader - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\
========================== Services (Whitelisted) =================
R2 bgsvcgen; C:\Windows\System32\bgsvcgen.exe [145504 2007-06-15] (B.H.A Corporation)
R2 dlcc_device; C:\Windows\system32\dlcccoms.exe [538096 2007-02-14] ( )
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation)
S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [280288 2013-10-23] (Microsoft Corporation)
R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] ()
S4 RemoteAccess; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S2 gupdate1c9f579372d2820; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [x]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [x]
==================== Drivers (Whitelisted) ====================
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2013-01-13] (DT Soft Ltd)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation)
S3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [328192 2007-04-02] (Ralink Technology Corp.)
R1 networx; C:\Windows\System32\drivers\networx.sys [52728 2012-11-26] (NetFilterSDK.com)
R0 sptd; C:\Windows\System32\Drivers\sptd.sys [466008 2012-11-24] (Duplex Secure Ltd.)
U3 a3yq6pqn; C:\Windows\System32\Drivers\a3yq6pqn.sys [0 ] (Intel Corporation)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-12 12:32 - 2013-11-12 12:32 - 00000000 ____D C:\FRST
2013-11-12 12:31 - 2013-11-12 12:31 - 01090275 _____ (Farbar) C:\Users\mehdi\Desktop\FRST.exe
2013-11-11 18:11 - 2013-11-11 18:11 - 00001912 _____ C:\Windows\epplauncher.mif
2013-11-11 18:11 - 2013-11-11 18:11 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-11-11 17:45 - 2013-11-12 06:40 - 00196608 _____ C:\Windows\SPInstall.etl
2013-11-11 17:29 - 2013-11-11 17:33 - 365230920 _____ (Microsoft Corporation) C:\Users\mehdi\Desktop\Windows6.0-KB948465-X86.exe
2013-11-11 17:06 - 2013-11-11 17:06 - 00000326 _____ C:\Windows\PFRO.log
2013-11-11 17:01 - 2013-11-11 17:01 - 00000000 ____D C:\Program Files\Panda USB Vaccine
2013-11-11 16:58 - 2013-11-11 16:58 - 00000000 _____ C:\Windows\setuperr.log
2013-11-11 16:58 - 2013-11-11 16:58 - 00000000 _____ C:\Windows\setupact.log
2013-11-11 15:36 - 2013-11-11 16:23 - 00000000 ____D C:\Users\mehdi\Desktop\Neuer Ordner
2013-11-10 14:14 - 2013-11-10 14:14 - 00000000 ____D C:\ProgramData\Licenses
2013-11-10 14:13 - 2013-11-10 14:19 - 00000000 ____D C:\Program Files\SpywareBlaster
2013-11-10 14:03 - 2013-11-10 14:04 - 00000000 ____D C:\Users\mehdi\AppData\Roaming\WinPatrol
2013-11-10 13:56 - 2013-11-10 14:04 - 00000000 ____D C:\ProgramData\InstallMate
2013-11-10 13:56 - 2013-11-10 13:56 - 00000000 ____D C:\Program Files\BillP Studios
2013-11-10 13:36 - 2013-11-10 13:36 - 00000000 ____D C:\Users\mehdi\AppData\Local\Secunia PSI
2013-11-10 13:35 - 2013-11-10 13:35 - 00000000 ____D C:\Program Files\Secunia
2013-11-10 11:45 - 2013-11-10 11:45 - 00001971 _____ C:\Users\mehdi\DelFix.txt
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ___SD C:\uninstall
2013-11-08 11:01 - 2013-11-10 11:42 - 00000000 ____D C:\Windows\ERUNT
2013-11-06 17:46 - 2013-11-10 11:39 - 00000000 ____D C:\Windows\erdnt
2013-11-05 13:46 - 2013-11-05 18:42 - 00000000 ____D C:\Users\mehdi\Documents\My Digital Editions
2013-11-05 13:46 - 2013-11-05 13:46 - 00000000 ____D C:\Users\mehdi\AppData\Local\Adobe_Systems_Incorporate
2013-11-03 17:44 - 2013-11-03 17:44 - 02793472 _____ C:\Users\mehdi\Rezept.wps
2013-11-01 11:54 - 2013-11-01 17:53 - 104569497 _____ C:\Windows\system32\久㈣᭄”
2013-10-31 17:10 - 2013-10-31 17:10 - 104348737 _____ C:\Windows\system32\촀仙᭄ˆ
2013-10-29 18:59 - 2013-10-30 11:59 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-28 18:52 - 2013-10-28 18:52 - 103746026 _____ C:\Windows\system32\访᭄—
2013-10-22 13:33 - 2013-10-23 11:42 - 00000000 ____D C:\Users\mehdi\AppData\Roaming\iPumper
2013-10-20 13:15 - 2013-11-12 10:14 - 00951840 _____ C:\Windows\WindowsUpdate.log
2013-10-16 17:36 - 2013-10-16 17:39 - 00019968 _____ C:\Users\mehdi\Brownies von Anita.wps
==================== One Month Modified Files and Folders =======
2013-11-12 12:32 - 2013-11-12 12:32 - 00000000 ____D C:\FRST
2013-11-12 12:31 - 2013-11-12 12:31 - 01090275 _____ (Farbar) C:\Users\mehdi\Desktop\FRST.exe
2013-11-12 12:28 - 2012-08-24 12:10 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-12 12:02 - 2006-11-02 13:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-12 12:02 - 2006-11-02 13:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-12 11:17 - 2009-03-21 15:09 - 00000000 ____D C:\Program Files\RocketDock
2013-11-12 10:28 - 2011-06-21 13:45 - 00048175 _____ C:\ProgramData\nvModes.dat
2013-11-12 10:28 - 2011-06-21 13:45 - 00048175 _____ C:\ProgramData\nvModes.001
2013-11-12 10:20 - 2008-05-02 11:08 - 00036948 _____ C:\Users\mehdi\AppData\Roaming\wklnhst.dat
2013-11-12 10:17 - 2006-11-02 11:33 - 01595424 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-12 10:14 - 2013-10-20 13:15 - 00951840 _____ C:\Windows\WindowsUpdate.log
2013-11-12 10:02 - 2006-11-02 14:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-12 06:40 - 2013-11-11 17:45 - 00196608 _____ C:\Windows\SPInstall.etl
2013-11-12 06:40 - 2008-04-29 20:21 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-11-12 06:40 - 2006-11-02 14:01 - 00032608 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-11-11 19:42 - 2009-11-28 12:53 - 00000418 ____H C:\Windows\Tasks\User_Feed_Synchronization-{64E4BCF0-1ED8-41F7-936E-5E4A343D1B07}.job
2013-11-11 18:11 - 2013-11-11 18:11 - 00001912 _____ C:\Windows\epplauncher.mif
2013-11-11 18:11 - 2013-11-11 18:11 - 00000000 ____D C:\Program Files\Microsoft Security Client
2013-11-11 17:33 - 2013-11-11 17:29 - 365230920 _____ (Microsoft Corporation) C:\Users\mehdi\Desktop\Windows6.0-KB948465-X86.exe
2013-11-11 17:06 - 2013-11-11 17:06 - 00000326 _____ C:\Windows\PFRO.log
2013-11-11 17:01 - 2013-11-11 17:01 - 00000000 ____D C:\Program Files\Panda USB Vaccine
2013-11-11 16:58 - 2013-11-11 16:58 - 00000000 _____ C:\Windows\setuperr.log
2013-11-11 16:58 - 2013-11-11 16:58 - 00000000 _____ C:\Windows\setupact.log
2013-11-11 16:23 - 2013-11-11 15:36 - 00000000 ____D C:\Users\mehdi\Desktop\Neuer Ordner
2013-11-10 15:00 - 2008-05-02 08:38 - 00000000 ____D C:\Users\mehdi
2013-11-10 14:19 - 2013-11-10 14:13 - 00000000 ____D C:\Program Files\SpywareBlaster
2013-11-10 14:14 - 2013-11-10 14:14 - 00000000 ____D C:\ProgramData\Licenses
2013-11-10 14:04 - 2013-11-10 14:03 - 00000000 ____D C:\Users\mehdi\AppData\Roaming\WinPatrol
2013-11-10 14:04 - 2013-11-10 13:56 - 00000000 ____D C:\ProgramData\InstallMate
2013-11-10 13:56 - 2013-11-10 13:56 - 00000000 ____D C:\Program Files\BillP Studios
2013-11-10 13:36 - 2013-11-10 13:36 - 00000000 ____D C:\Users\mehdi\AppData\Local\Secunia PSI
2013-11-10 13:35 - 2013-11-10 13:35 - 00000000 ____D C:\Program Files\Secunia
2013-11-10 11:45 - 2013-11-10 11:45 - 00001971 _____ C:\Users\mehdi\DelFix.txt
2013-11-10 11:42 - 2013-11-08 11:01 - 00000000 ____D C:\Windows\ERUNT
2013-11-10 11:39 - 2013-11-10 11:39 - 00000000 ___SD C:\uninstall
2013-11-10 11:39 - 2013-11-06 17:46 - 00000000 ____D C:\Windows\erdnt
2013-11-08 10:56 - 2008-06-22 16:02 - 00000977 _____ C:\Users\mehdi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-08 10:52 - 2009-04-26 13:03 - 00000000 ____D C:\Program Files\Common Files\DVDVideoSoft
2013-11-07 13:16 - 2009-11-05 14:14 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-11-06 19:53 - 2011-07-15 19:37 - 00000000 ____D C:\Users\mehdi\AppData\Local\Apps\2.0
2013-11-06 19:52 - 2006-11-02 12:18 - 00000000 __RHD C:\Users\Default
2013-11-06 19:52 - 2006-11-02 12:18 - 00000000 ___RD C:\Users\Public
2013-11-06 18:07 - 2006-11-02 11:23 - 00000215 _____ C:\Windows\system.ini
2013-11-06 18:05 - 2012-05-06 11:14 - 00000306 __RSH C:\ProgramData\ntuser.pol
2013-11-06 17:58 - 2011-05-22 11:21 - 00000000 ____D C:\Install
2013-11-06 13:29 - 2012-08-24 12:10 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-11-06 13:29 - 2011-09-29 13:55 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-11-05 19:21 - 2008-04-29 20:41 - 00000000 ____D C:\Program Files\Google
2013-11-05 18:52 - 2008-06-08 13:25 - 00000000 ____D C:\Windows\Minidump
2013-11-05 18:46 - 2008-05-02 08:39 - 00000000 ____D C:\Users\mehdi\AppData\Local\Google
2013-11-05 18:42 - 2013-11-05 13:46 - 00000000 ____D C:\Users\mehdi\Documents\My Digital Editions
2013-11-05 16:54 - 2012-01-27 13:26 - 00000000 ____D C:\Users\mehdi\Documents\Zeitschriften und Bücher
2013-11-05 16:43 - 2008-05-02 14:52 - 00208896 _____ C:\Users\mehdi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-11-05 13:53 - 2013-06-17 11:31 - 00018432 _____ C:\Users\mehdi\Foren.wps
2013-11-05 13:46 - 2013-11-05 13:46 - 00000000 ____D C:\Users\mehdi\AppData\Local\Adobe_Systems_Incorporate
2013-11-05 13:46 - 2013-02-01 15:44 - 00000000 ____D C:\Program Files\Adobe
2013-11-03 17:44 - 2013-11-03 17:44 - 02793472 _____ C:\Users\mehdi\Rezept.wps
2013-11-02 18:56 - 2009-02-12 18:27 - 00000000 ____D C:\Users\mehdi\AppData\Roaming\vlc
2013-11-02 10:25 - 2008-05-02 11:09 - 00000000 ____D C:\Users\mehdi\Documents\Schriftverkehr
2013-11-01 17:53 - 2013-11-01 11:54 - 104569497 _____ C:\Windows\system32\久㈣᭄”
2013-10-31 17:10 - 2013-10-31 17:10 - 104348737 _____ C:\Windows\system32\촀仙᭄ˆ
2013-10-31 11:30 - 2012-05-05 10:46 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-10-30 11:59 - 2013-10-29 18:59 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-10-28 18:52 - 2013-10-28 18:52 - 103746026 _____ C:\Windows\system32\访᭄—
2013-10-26 10:27 - 2008-05-07 20:26 - 00008484 _____ C:\Users\mehdi\AppData\Local\d3d9caps.dat
2013-10-25 15:45 - 2012-12-29 18:40 - 00018944 _____ C:\Users\mehdi\Gebrannte DVDs.wps
2013-10-23 11:42 - 2013-10-22 13:33 - 00000000 ____D C:\Users\mehdi\AppData\Roaming\iPumper
2013-10-18 17:22 - 2010-08-28 10:56 - 00000000 ____D C:\Users\mehdi\Documents\Küche
2013-10-16 17:39 - 2013-10-16 17:36 - 00019968 _____ C:\Users\mehdi\Brownies von Anita.wps
2013-10-13 17:04 - 2013-10-08 10:15 - 100742045 _____ C:\Windows\system32\斵᭄§
2013-10-13 13:33 - 2009-09-29 16:44 - 00000000 ____D C:\Users\mehdi\Documents\Allgemeines
Files to move or delete:
====================
C:\Users\mehdi\AppData\Roaming\desktop.ini
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-11-12 10:11
==================== End Of Log ============================ --- --- --- Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-11-2013 01
Ran by mehdi at 2013-11-12 12:33:18
Running from C:\Users\mehdi\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
==================== Installed Programs ======================
32 Bit HP CIO Components Installer (Version: 1.0.0)
7-Zip 9.20
Adobe Digital Editions 2.0 (Version: 2.0)
Adobe Flash Player 11 ActiveX (Version: 11.9.900.117)
Adobe Flash Player 11 Plugin (Version: 11.9.900.117)
Adobe Reader X (10.1.8) - Deutsch (Version: 10.1.8)
Advanced Audio FX Engine
Advanced Video FX Engine
AIO_Scan (Version: 90.0.189.000)
Apple Application Support (Version: 2.3.6)
Apple Mobile Device Support (Version: 7.0.0.117)
Apple Software Update (Version: 2.1.3.127)
Ashampoo Burning Studio 2010 (Version: 9.21)
Bonjour (Version: 3.0.0.10)
Broadcom Management Programs (Version: 10.15.03)
Browser Address Error Redirector (Version: 1.00.0000)
BufferChm (Version: 90.0.146.000)
C4380 (Version: 90.0.189.000)
C4380_doccd (Version: 90.0.189.000)
C4380_Help (Version: 90.0.189.000)
CCleaner (Version: 2.33)
Conexant HDA D330 MDC V.92 Modem
Copy (Version: 90.0.146.000)
CustomerResearchQFolder (Version: 1.00.0000)
DAEMON Tools Lite (Version: 4.46.1.0327)
Dell Driver Download Manager (HKCU Version: 2.1.0.0)
Dell Handbuch zum Einstieg (Version: 1.00.0000)
Dell Support Center (Version: 2.1.08060)
Dell Touchpad (Version: 7.1.102.7)
Dell Webcam Center
Dell Webcam Manager
Destination Component (Version: 090.000.091.086)
DeviceDiscovery (Version: 90.0.146.000)
DeviceManagementQFolder (Version: 1.00.0000)
Die ersten 10 Jahre (Version: 1.00.0000)
Digital Line Detect (Version: 1.21)
DocProc (Version: 9.0.0.0)
DocProcQFolder (Version: 1.00.0000)
DVD-Cover 1.5
eSupportQFolder (Version: 1.00.0000)
Fax (Version: 90.0.146.000)
FotoSketcher 2.00
Free Audio Converter version 5.0.26.622 (Version: 5.0.26.622)
Free Studio version 4.8
Google Earth (Version: 7.1.1.1888)
Google Update Helper (Version: 1.3.21.165)
HD Tune 2.55
HP Customer Participation Program 9.0 (Version: 9.0)
HP Imaging Device Functions 9.0 (Version: 9.0)
HP OCR Software 9.0 (Version: 9.0)
HP Photosmart All-In-One Software 9.0 (Version: 9.0)
HP Photosmart Essential 2.01 (Version: 2.01)
HP Photosmart Essential2.01 (Version: 1.01.0000)
HP Smart Web Printing (Version: 2.15.7.0)
HP Solution Center 9.0 (Version: 9.0)
HP Update (Version: 4.000.006.002)
HPProductAssistant (Version: 90.0.146.000)
HPSSupply (Version: 2.2.0.0000)
ImagXpress (Version: 7.0.74.0)
Intel(R) PROSet/Wireless Software (Version: 11.01.0000)
IrfanView (remove only)
iTunes (Version: 11.1.1.11)
Java 7 Update 11 (Version: 7.0.110)
Java Auto Updater (Version: 2.1.9.0)
Java(TM) 6 Update 24 (Version: 6.0.240)
Java(TM) SE Runtime Environment 6 (Version: 1.6.0.0)
Laptop Integrated Webcam Driver (1.04.01.1011)
Malwarebytes Anti-Malware Version 1.75.0.1300 (Version: 1.75.0.1300)
MarketResearch (Version: 90.0.146.000)
mCore (Version: 9.24.0000)
mHelp (Version: 9.24.0000)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729)
Microsoft .NET Framework 3.5 SP1
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Office Excel Viewer (Version: 12.0.6219.1000)
Microsoft Office Small Business Edition 2003 (Version: 11.0.5614.0)
Microsoft PowerPoint Viewer (Version: 14.0.4763.1000)
Microsoft Security Client (Version: 4.4.0304.0)
Microsoft Security Essentials (Version: 4.4.304.0)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.59193)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Works (Version: 9.7.0621)
mMHouse (Version: 9.24.0000)
Modem-Diagnose-Tool (Version: 1.0.20.0)
Mozilla Firefox 17.0.10 (x86 de) (Version: 17.0.10)
Mozilla Maintenance Service (Version: 17.0.10)
mPfMgr (Version: 9.24.0000)
MSXML 4.0 SP2 (KB936181) (Version: 4.20.9848.0)
MSXML 4.0 SP2 (KB941833) (Version: 4.20.9849.0)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
mWMI (Version: 9.24.0000)
neroxml (Version: 1.0.0)
NetWaiting (Version: 2.5.44)
NetWorx 5.2.7
NVIDIA Drivers (Version: 1.3)
OpenAL
Panda USB Vaccine 1.0.1.4
PanoStandAlone (Version: 90.0.146.000)
PHOTOfunSTUDIO 5.1 HD Edition (Version: 5.01.127)
Picasa 3 (Version: 3.9)
PS_AIO_02_ProductContext (Version: 90.0.189.000)
PS_AIO_02_Software (Version: 90.0.189.000)
PS_AIO_02_Software_min (Version: 90.0.189.000)
PSSWCORE (Version: 2.01.0000)
QuickSet (Version: 8.0.11)
QuickTime (Version: 7.74.80.86)
RealDownloader (Version: 1.3.0)
RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0)
RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0)
RealPlayer (Version: 16.0.0)
RealUpgrade 1.1 (Version: 1.1.0)
Scan (Version: 9.0.0.0)
Skype™ 4.1 (Version: 4.1.179)
SolutionCenter (Version: 90.0.146.000)
SpywareBlaster 5.0 (Version: 5.0.0)
Status (Version: 90.0.146.000)
Systemsteuerung "MobileMe" (Version: 2.1.0.24)
Toolbox (Version: 90.0.146.000)
TrayApp (Version: 90.0.146.000)
TxtEdit (Version: TxtEdit 4.5.2.0)
Uninstall 1.0.0.1
UnloadSupport (Version: 9.0.0)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1)
VideoToolkit01 (Version: 90.0.146.000)
VLC media player 2.0.0 (Version: 2.0.0)
WebReg (Version: 90.0.146.000)
WIDCOMM Bluetooth Software 6.0.1.3100 (Version: 6.0.1.3100)
Windows Media Player Firefox Plugin (Version: 1.0.0.8)
WinPatrol (Version: 29.0.2013)
XMedia Recode 2.3.2.9 (Version: 2.3.2.9)
==================== Restore Points =========================
11-11-2013 16:26:55 Windows Update
==================== Scheduled Tasks (whitelisted) =============
Task: {1650DE5D-4151-4C81-8F05-7CAAC3290EA0} - System32\Tasks\Escolade => C:\Users\mehdi\AppData\Roaming\iPumper\Updater.exe
Task: {1CC81347-6204-4B83-900C-01E02F50F067} - System32\Tasks\Microsoft\Windows\MobilePC\TMM
Task: {22098C17-98E2-47A4-A396-466A278FE7A9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-06] (Adobe Systems Incorporated)
Task: {3BCDF251-CA5C-4045-A1FC-8FCEF9FBDC93} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages
Task: {42D2424C-988C-4BBF-8597-FF67A1358D45} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI
Task: {44980BEE-7809-44A9-AC24-D6E578A3B7DF} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\System32\RacAgent.exe [2008-01-19] (Microsoft Corporation)
Task: {5274C749-6891-470D-A314-0D1C762D1884} - System32\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1649996617-3486868627-2645123033-1000 => C:\Program Files\Real\RealUpgrade\realupgrade.exe [2012-11-30] (RealNetworks, Inc.)
Task: {58DB235B-0623-4897-A10E-1209D93DB6ED} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-1649996617-3486868627-2645123033-1000 => C:\Program Files\Real\RealUpgrade\realupgrade.exe [2012-11-30] (RealNetworks, Inc.)
Task: {873C341C-A611-472D-9601-591136CB209B} - System32\Tasks\Flash Player Helper 9 => C:\Windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe
Task: {8E128933-95B9-4D01-AF5B-1CB400B3EDBF} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-1649996617-3486868627-2645123033-1000 => C:\Program Files\Real\RealUpgrade\realupgrade.exe [2012-11-30] (RealNetworks, Inc.)
Task: {A8212E06-FBC0-453F-8AAE-ED114BAB5DF2} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => C:\Program Files\Windows Defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation)
Task: {B20B937A-0606-4B45-A420-705783894E90} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files\HP\HP Software Update\hpwuSchd2.exe [2007-03-11] (Hewlett-Packard Co.)
Task: {B7FDEDAA-0864-437E-92BD-CE1DC74E5730} - System32\Tasks\Dell Support Center => C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe [2008-03-11] ( )
Task: {D583B7FE-B1A3-43B9-B922-24534EA3D49E} - System32\Tasks\PandaUSBVaccine => C:\Program Files\Panda USB Vaccine\RunInteractiveWin.exe [2009-09-23] ()
Task: {E0D465AA-1632-4EEB-8E3E-D9C4A2A51CF5} - System32\Tasks\Java Update Scheduler => C:\Program Files\Java\jre6\bin\jusched.exe
Task: {E5150B95-F9B4-4D5D-95A2-7EC1ACBA95F8} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\System32\gatherWirelessInfo.vbs [2008-01-05] ()
Task: {EFA9416C-ED75-46D8-B0D5-D10B6702E9D1} - System32\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1649996617-3486868627-2645123033-1000 => C:\Program Files\Real\RealUpgrade\realupgrade.exe [2012-11-30] (RealNetworks, Inc.)
Task: {F0A6DCF0-A6EF-412D-B337-7BC9127D8E56} - System32\Tasks\Real Networks Scheduler => C:\Program Files\Common Files\Real\Update_OB\realsched.exe
Task: {F7835811-B636-45B4-B4FB-8E8B3096F4AA} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\User_Feed_Synchronization-{64E4BCF0-1ED8-41F7-936E-5E4A343D1B07}.job => C:\Windows\system32\msfeedssync.exe
==================== Loaded Modules (whitelisted) =============
2013-05-10 16:49 - 2011-09-17 10:48 - 00480256 _____ () C:\Program Files\NetWorx\sqlite.dll
2013-11-10 13:56 - 2013-07-15 18:29 - 00620718 ____N () C:\Program Files\BillP Studios\WinPatrol\sqlite3.dll
2013-10-29 18:59 - 2013-10-30 11:59 - 02402928 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\Users\mehdi:zylomtest
AlternateDataStreams: C:\Users\mehdi:zylomtr{000HQ7FF-AD7A-3FG6-3908-27H0TJJBSVTT}
AlternateDataStreams: C:\ProgramData\TEMP:012BC84F
AlternateDataStreams: C:\ProgramData\TEMP:036AA5DD
AlternateDataStreams: C:\ProgramData\TEMP:0487F955
AlternateDataStreams: C:\ProgramData\TEMP:114C90CA
AlternateDataStreams: C:\ProgramData\TEMP:12D2EB9C
AlternateDataStreams: C:\ProgramData\TEMP:13019F4B
AlternateDataStreams: C:\ProgramData\TEMP:17EB5BAE
AlternateDataStreams: C:\ProgramData\TEMP:183A9046
AlternateDataStreams: C:\ProgramData\TEMP:1B389835
AlternateDataStreams: C:\ProgramData\TEMP:1D6B18F1
AlternateDataStreams: C:\ProgramData\TEMP:26499772
AlternateDataStreams: C:\ProgramData\TEMP:2652902F
AlternateDataStreams: C:\ProgramData\TEMP:2AF322BF
AlternateDataStreams: C:\ProgramData\TEMP:2B9555D8
AlternateDataStreams: C:\ProgramData\TEMP:2C86E2AD
AlternateDataStreams: C:\ProgramData\TEMP:3DB6F365
AlternateDataStreams: C:\ProgramData\TEMP:4673E9EA
AlternateDataStreams: C:\ProgramData\TEMP:474022C7
AlternateDataStreams: C:\ProgramData\TEMP:4C3D5A8B
AlternateDataStreams: C:\ProgramData\TEMP:4EC7F009
AlternateDataStreams: C:\ProgramData\TEMP:53DF59D1
AlternateDataStreams: C:\ProgramData\TEMP:54380FEC
AlternateDataStreams: C:\ProgramData\TEMP:57B2B96C
AlternateDataStreams: C:\ProgramData\TEMP:587F3582
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34
AlternateDataStreams: C:\ProgramData\TEMP:5D351BC6
AlternateDataStreams: C:\ProgramData\TEMP:6A0A47E7
AlternateDataStreams: C:\ProgramData\TEMP:6C75AF4C
AlternateDataStreams: C:\ProgramData\TEMP:6E2D80C8
AlternateDataStreams: C:\ProgramData\TEMP:8029E75F
AlternateDataStreams: C:\ProgramData\TEMP:87A3A233
AlternateDataStreams: C:\ProgramData\TEMP:9398DBB4
AlternateDataStreams: C:\ProgramData\TEMP:943971F5
AlternateDataStreams: C:\ProgramData\TEMP:9C3AAD57
AlternateDataStreams: C:\ProgramData\TEMP:A31B5E9B
AlternateDataStreams: C:\ProgramData\TEMP:A42FABF7
AlternateDataStreams: C:\ProgramData\TEMP:A5CD91DF
AlternateDataStreams: C:\ProgramData\TEMP:A6E01F67
AlternateDataStreams: C:\ProgramData\TEMP:B3C7433B
AlternateDataStreams: C:\ProgramData\TEMP:B6E6C4EA
AlternateDataStreams: C:\ProgramData\TEMP:BB8B6B1E
AlternateDataStreams: C:\ProgramData\TEMP:BEACE4C8
AlternateDataStreams: C:\ProgramData\TEMP:BF6C81B2
AlternateDataStreams: C:\ProgramData\TEMP:BFE54417
AlternateDataStreams: C:\ProgramData\TEMP:C2F24DB5
AlternateDataStreams: C:\ProgramData\TEMP:C78DADEA
AlternateDataStreams: C:\ProgramData\TEMP:D4558A0B
AlternateDataStreams: C:\ProgramData\TEMP:E0888117
AlternateDataStreams: C:\ProgramData\TEMP:E40D7F76
AlternateDataStreams: C:\ProgramData\TEMP:E5B07840
AlternateDataStreams: C:\ProgramData\TEMP:ECF3C50F
AlternateDataStreams: C:\ProgramData\TEMP:ED0B32CA
AlternateDataStreams: C:\ProgramData\TEMP:EE198B1F
AlternateDataStreams: C:\ProgramData\TEMP:EEB25EAE
AlternateDataStreams: C:\ProgramData\TEMP:EF0C5444
AlternateDataStreams: C:\ProgramData\TEMP:F5D01D7C
AlternateDataStreams: C:\ProgramData\TEMP:F89F2593
AlternateDataStreams: C:\ProgramData\TEMP:FB4262DE
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
==================== Faulty Device Manager Devices =============
Name: Microsoft-ISATAP-Adapter #4
Description: Microsoft-ISATAP-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
==================== Event log errors: =========================
Application errors:
==================
Error: (11/12/2013 10:07:28 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (11/12/2013 10:03:15 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (11/12/2013 10:03:15 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (11/11/2013 06:15:28 PM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (11/11/2013 06:15:28 PM) (Source: Microsoft-Windows-CAPI2) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (11/11/2013 04:17:29 PM) (Source: Application Error) (User: )
Description: Fehlerhafte Anwendung WksWP.exe, Version 9.7.613.0, Zeitstempel 0x466fad27, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x00000000,
Prozess-ID 0xdb4, Anwendungsstartzeit WksWP.exe0.
Error: (11/10/2013 02:58:56 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (11/10/2013 02:58:56 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"1".
Die abhängige Assemblierung "rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (11/10/2013 02:56:59 PM) (Source: Application Hang) (User: )
Description: Programm TFC.exe, Version 3.1.9.0 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: b20
Anfangszeit: 01cede1ca13253ad
Zeitpunkt der Beendigung: 16
Error: (11/10/2013 02:48:52 PM) (Source: Application Error) (User: )
Description: Fehlerhafte Anwendung PSIA.exe, Version 3.0.0.8013, Zeitstempel 0x525b8f0c, fehlerhaftes Modul ntdll.dll, Version 6.0.6001.18538, Zeitstempel 0x4cb733dc, Ausnahmecode 0xc0000005, Fehleroffset 0x00067f8c,
Prozess-ID 0xae8, Anwendungsstartzeit PSIA.exe0.
System errors:
=============
Error: (11/12/2013 10:28:49 AM) (Source: netbt) (User: )
Description: Der Name "D9XTDN3J :20" konnte nicht auf der Schnittstelle mit IP-Adresse 0.0.0.0
registriert werden. Der Computer mit IP-Adresse 192.168.2.102 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.
Error: (11/12/2013 10:28:49 AM) (Source: Server) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{61475F17-884E-4750-9D16-BFDAD7B3DD99} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.
Error: (11/12/2013 10:15:04 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Signaturversion:
Vorherige Signaturversion: 0.0.0.0
Aktualisierungsquelle: %D9XTDN3J51
Aktualisierungsphase: 4.4.0304.00
Quellpfad: 4.4.0304.01
Signaturtyp: %D9XTDN3J602
Aktualisierungstyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Aktuelle Modulversion: %D9XTDN3J605
Vorherige Modulversion: %D9XTDN3J606
Fehlercode: %D9XTDN3J607
Fehlerbeschreibung: %D9XTDN3J608
Error: (11/12/2013 10:15:02 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren des Moduls wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Modulversion:
Vorherige Modulversion:
Modultyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Fehlercode: %D9XTDN3J601
Fehlerbeschreibung: %D9XTDN3J602
Error: (11/12/2013 10:15:02 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Signaturversion:
Vorherige Signaturversion:
Aktualisierungsquelle: %D9XTDN3J15
Aktualisierungsphase: 4.4.0304.00
Quellpfad: 4.4.0304.01
Signaturtyp: %D9XTDN3J602
Aktualisierungstyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Aktuelle Modulversion: %D9XTDN3J605
Vorherige Modulversion: %D9XTDN3J606
Fehlercode: %D9XTDN3J607
Fehlerbeschreibung: %D9XTDN3J608
Error: (11/12/2013 10:09:16 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Signaturversion:
Vorherige Signaturversion: 0.0.0.0
Aktualisierungsquelle: %D9XTDN3J51
Aktualisierungsphase: 4.4.0304.00
Quellpfad: 4.4.0304.01
Signaturtyp: %D9XTDN3J602
Aktualisierungstyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Aktuelle Modulversion: %D9XTDN3J605
Vorherige Modulversion: %D9XTDN3J606
Fehlercode: %D9XTDN3J607
Fehlerbeschreibung: %D9XTDN3J608
Error: (11/12/2013 10:09:14 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren des Moduls wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Modulversion:
Vorherige Modulversion:
Modultyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Fehlercode: %D9XTDN3J601
Fehlerbeschreibung: %D9XTDN3J602
Error: (11/12/2013 10:09:14 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %D9XTDN3J60 ein Fehler festgestellt.
Neue Signaturversion:
Vorherige Signaturversion:
Aktualisierungsquelle: %D9XTDN3J15
Aktualisierungsphase: 4.4.0304.00
Quellpfad: 4.4.0304.01
Signaturtyp: %D9XTDN3J602
Aktualisierungstyp: %D9XTDN3J604
Benutzer: D9XTDN3J\mehdi
Aktuelle Modulversion: %D9XTDN3J605
Vorherige Modulversion: %D9XTDN3J606
Fehlercode: %D9XTDN3J607
Fehlerbeschreibung: %D9XTDN3J608
Error: (11/12/2013 10:06:01 AM) (Source: Service Control Manager) (User: )
Description: Google Update Service (gupdate1c9f579372d2820)%%3
Error: (11/12/2013 10:04:00 AM) (Source: Service Control Manager) (User: )
Description: Diagnosesystemhost
Microsoft Office Sessions:
=========================
Error: (11/12/2013 10:07:28 AM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}\recordingmanager.exe
Error: (11/12/2013 10:03:15 AM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}\recordingmanager.exe
Error: (11/12/2013 10:03:15 AM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}\recordingmanager.exe
Error: (11/11/2013 06:15:28 PM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (11/11/2013 06:15:28 PM) (Source: Microsoft-Windows-CAPI2)(User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (11/11/2013 04:17:29 PM) (Source: Application Error)(User: )
Description: WksWP.exe9.7.613.0466fad27unknown0.0.0.000000000c000000500000000db401cedeec81cc7df4
Error: (11/10/2013 02:58:56 PM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}\recordingmanager.exe
Error: (11/10/2013 02:58:56 PM) (Source: SideBySide)(User: )
Description: rpshellextension.1.0,language="*",type="win32",version="1.0.0.0"C:\Windows\Installer\{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}\recordingmanager.exe
Error: (11/10/2013 02:56:59 PM) (Source: Application Hang)(User: )
Description: TFC.exe3.1.9.0b2001cede1ca13253ad16
Error: (11/10/2013 02:48:52 PM) (Source: Application Error)(User: )
Description: PSIA.exe3.0.0.8013525b8f0cntdll.dll6.0.6001.185384cb733dcc000000500067f8cae801cede1a59e540ed
CodeIntegrity Errors:
===================================
Date: 2013-11-12 12:32:59.602
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:59.462
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:59.306
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:59.150
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:58.978
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:58.822
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:58.682
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:32:58.526
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:28:32.666
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\fveapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2013-11-12 12:28:32.510
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\fveapi.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Memory info ===========================
Percentage of memory in use: 46%
Total physical RAM: 3581.12 MB
Available physical RAM: 1917.11 MB
Total Pagefile: 7351.98 MB
Available Pagefile: 5856.4 MB
Total Virtual: 2047.88 MB
Available Virtual: 1910.85 MB
==================== Drives ================================
Drive c: (OS) (Fixed) (Total:285.47 GB) (Free:128.76 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (2. Laufwerk) (Fixed) (Total:10 GB) (Free:5.61 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 38000000)
Partition 1: (Not Active) - (Size=118 MB) - (Type=DE)
Partition 2: (Not Active) - (Size=10 GB) - (Type=07 NTFS)
Partition 3: (Active) - (Size=285 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=3 GB) - (Type=OF Extended)
==================== End Of Log ============================ Hhm, langsam bin ich doch etwas beunruhigt. Mein Rocketdock funktioniert nicht mehr. Habe ich erst einmal deinstalliert und warte mit Neuinstallation bis alles (hoffentlich) i.O.
Danke nochmal und LG
Martina |