Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hackerangriff?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.07.2013, 19:36   #1
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



Also, als ich mich eben in meinen Minecraft Account einlogen wollte hab ich die Meldung bekommen, dass mein Passwort nicht stimmt. Ich bin mir aber absolut sicher, dass es richtig ist. Als ich dann auf Forgot Password gegangen bin hätte ich eigentlich auf die Website von Minecraft kommen sollen. Stattdessen hat Crome gemeldet, dass es die Seite nicht öffnen will, da ich möglicherweise mit einem Hacker kommunizieren könne. Da stand auch, dass mein Datum und meine Urzeit falsch sein könnten. Das war dann auch der Fall aber selbst nach einer Berichtigung kam immer noch die Meldung. Ich habe den PC ausgeschaltet und davor vom Internet getrennt. Was soll ich jetzt machen. Ist das ein Hackerangriff? Info: Der PC war extrem langsam und hat für das öffnen von Google eine halbe Minute gebraucht...
Bitte um Hilfe
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 17.07.2013, 19:53   #2
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Hi,

Zitat:
Stattdessen hat Crome gemeldet, dass es die Seite nicht öffnen will, da ich möglicherweise mit einem Hacker kommunizieren könne.
Was hat Chrome hier genau gemeldet? Dass die https-Verbindung nicht sicher ist?

Schauen wir mal rein:


Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop.
(Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
  • Starte dann FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei Logfiles FRST.txt und Addition.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieser beiden Logfiles bitte hier in deinen Thread.
__________________

__________________

Alt 18.07.2013, 16:53   #3
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



Also das hier hat crome geantwortet:
Code:
ATTFilter
Das Sicherheitszertifikat des Servers ist noch nicht gültig!
Sie haben versucht, auf minecraft.net zuzugreifen, der Server hat sich jedoch mit einem Zertifikat ausgewiesen, das noch nicht gültig ist. Es liegen keine Informationen hinsichtlich der Vertrauenswürdigkeit des Zertifikats vor. Daher kann Google Chrome nicht zuverlässig garantieren, dass Sie mit minecraft.net und nicht mit einem Hacker kommunizieren. Die Uhr Ihres Computers zeigt aktuell Mittwoch, 18. Juli 2012 17:52:26 an. Ist das korrekt? Falls nicht, korrigieren Sie dies bitte und aktualisieren Sie diese Seite.
Fahren Sie nicht fort, insbesondere wenn diese Warnung für diese Website vorher noch nie erschienen ist
         
__________________
__________________

Alt 18.07.2013, 16:57   #4
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Ok, dann mach mal den FRST-Scan.
__________________
cheers,
Leo

Alt 18.07.2013, 17:15   #5
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



Logfiles waren zu groß für Code-Tag

__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 18.07.2013, 17:24   #6
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Und Datum und Uhrzeit auf deinem Rechner sind korrekt?
__________________
--> Hackerangriff?

Alt 18.07.2013, 17:26   #7
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



zuerst waren sie das nicht aber nach einer Korrektur kam immer noch die gleiche Meldung.
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 18.07.2013, 17:28   #8
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Nach einem Neustart (und immer noch korrekter Uhrzeit) kommt die Meldung immer noch?
__________________
cheers,
Leo

Alt 18.07.2013, 17:32   #9
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



jep
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 18.07.2013, 17:55   #10
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Und das ist der gleiche Rechner wie hier, hier, hier, hier und hier?
__________________
cheers,
Leo

Alt 18.07.2013, 21:17   #11
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



nein nur der 2. und 3. Link.

die Chrome Meldung kommt übrigens auch wenn ich versuche mich bei YouTube anzumelden ...
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 19.07.2013, 23:24   #12
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Ja da ist ein Durcheinandern mit den Datum- und Zeiteinstellungen..
Weshalb war diese Angabe denn verstellt?
__________________
cheers,
Leo

Alt 20.07.2013, 10:12   #13
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



keine Ahnung woran das liegt. Ist das jetzt ein Virus oder ein Hacker oder was hat diese Meldung von Chrome zu bedeuten? Sicher ist, das mein Passwort, das auf einem anderen Gerät funktioniert auf diesem PC nicht funktioniert. Vielleicht will jemand über das "Passwort vergessen an meine E-mail Adresse herankommen...
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Alt 20.07.2013, 22:17   #14
aharonov
/// TB-Ausbilder
 
Hackerangriff? - Standard

Hackerangriff?



Diese Meldung kommt dann, wenn ein Sicherheitszertifikat einen neueren Datumsstempel trägt als deine Systemzeit.. Also wenn etwas mit deiner Systemzeit nicht stimmt..


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
cheers,
Leo

Alt 21.07.2013, 20:24   #15
hypercraft
 
Hackerangriff? - Standard

Hackerangriff?



Also Combofix hat einen Ordner verschoben und eine Datei gelöscht.
Code:
ATTFilter
ComboFix 13-07-20.03 - Philipp 21.07.2012  21:09:38.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8081.5872 [GMT 2:00]
ausgeführt von:: c:\users\Philipp\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Philipp\4.0
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-06-21 bis 2012-07-21  ))))))))))))))))))))))))))))))
.
.
2013-07-15 12:17 . 2013-07-15 12:19	--------	d-----w-	c:\windows\system32\MRT
2013-07-15 12:15 . 2013-07-15 12:15	--------	d-----w-	c:\programdata\NVIDIA
2013-07-12 19:05 . 2012-07-20 11:06	--------	d-----w-	c:\programdata\AVG2013
2013-07-12 19:05 . 2012-07-20 11:05	--------	d-----w-	C:\$AVG
2013-07-12 17:55 . 2013-07-12 17:55	--------	d--h--w-	c:\programdata\Common Files
2013-07-12 17:55 . 2012-07-20 11:06	--------	d-----w-	c:\programdata\MFAData
2013-07-12 17:12 . 2013-06-12 03:08	9552976	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{289CC5D0-A0B5-4873-A815-1112D70642A8}\mpengine.dll
2013-07-12 13:12 . 2013-06-11 23:43	1767936	----a-w-	c:\windows\SysWow64\wininet.dll
2013-07-12 13:12 . 2013-06-11 23:26	2241024	----a-w-	c:\windows\system32\wininet.dll
2013-07-12 13:12 . 2013-06-11 23:25	19238912	----a-w-	c:\windows\system32\mshtml.dll
2013-07-12 13:12 . 2013-06-11 23:25	15404032	----a-w-	c:\windows\system32\ieframe.dll
2013-07-11 20:26 . 2013-05-27 05:50	1011712	----a-w-	c:\program files\Windows Defender\MpSvc.dll
2013-07-11 20:26 . 2013-05-27 05:50	571904	----a-w-	c:\program files\Windows Defender\MpClient.dll
2013-07-11 20:26 . 2013-05-27 05:50	314880	----a-w-	c:\program files\Windows Defender\MpCommu.dll
2013-07-11 20:26 . 2013-05-27 04:57	4608	----a-w-	c:\program files (x86)\Windows Defender\MsMpLics.dll
2013-07-11 20:26 . 2013-05-27 04:57	54784	----a-w-	c:\program files (x86)\Windows Defender\MpOAV.dll
2013-07-11 20:26 . 2013-05-27 04:57	392704	----a-w-	c:\program files (x86)\Windows Defender\MpClient.dll
2013-07-11 20:26 . 2013-05-27 03:15	9216	----a-w-	c:\program files (x86)\Windows Defender\MpAsDesc.dll
2013-07-11 20:26 . 2013-06-04 06:00	624128	----a-w-	c:\windows\system32\qedit.dll
2013-07-11 20:26 . 2013-06-04 04:53	509440	----a-w-	c:\windows\SysWow64\qedit.dll
2013-07-11 20:26 . 2013-05-06 06:03	1887744	----a-w-	c:\windows\system32\WMVDECOD.DLL
2013-07-11 20:26 . 2013-05-06 04:56	1620480	----a-w-	c:\windows\SysWow64\WMVDECOD.DLL
2013-07-11 20:25 . 2013-06-05 03:34	3153920	----a-w-	c:\windows\system32\win32k.sys
2013-07-11 20:25 . 2013-04-10 05:48	1732608	----a-w-	c:\program files\Windows Journal\NBDoc.DLL
2013-07-11 20:25 . 2013-04-10 05:46	1402880	----a-w-	c:\program files\Windows Journal\JNWDRV.dll
2013-07-11 20:25 . 2013-04-10 05:46	1393152	----a-w-	c:\program files\Windows Journal\JNTFiltr.dll
2013-07-11 20:25 . 2013-04-10 05:46	1367040	----a-w-	c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2013-07-11 20:25 . 2013-04-10 05:03	936448	----a-w-	c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-07-11 20:25 . 2013-04-09 23:34	1247744	----a-w-	c:\windows\SysWow64\DWrite.dll
2013-07-11 20:25 . 2013-04-02 22:51	1643520	----a-w-	c:\windows\system32\DWrite.dll
2013-06-26 19:36 . 2013-06-26 19:36	--------	d-----w-	c:\program files (x86)\DVDVideoSoft
2013-06-26 19:31 . 2013-06-26 19:36	--------	d-----w-	c:\program files (x86)\Common Files\DVDVideoSoft
2013-06-25 16:34 . 2008-07-12 06:18	467984	----a-w-	c:\windows\SysWow64\d3dx10_39.dll
2013-06-25 16:34 . 2008-07-12 06:18	1493528	----a-w-	c:\windows\SysWow64\D3DCompiler_39.dll
2013-06-25 16:34 . 2008-07-12 06:18	3851784	----a-w-	c:\windows\SysWow64\D3DX9_39.dll
2013-06-25 16:27 . 2013-06-25 16:27	--------	d-----w-	C:\Riot Games
2013-06-25 14:20 . 2013-06-25 14:20	--------	d-----w-	c:\program files (x86)\Ubisoft
2013-06-25 14:20 . 2013-06-25 14:20	180356	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iGdi.dll
2013-06-25 14:20 . 2004-07-15 22:20	733184	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iKernel.dll
2013-06-25 14:20 . 2004-07-15 22:20	69715	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\ctor.dll
2013-06-25 14:20 . 2004-07-15 22:19	266240	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iscript.dll
2013-06-25 14:20 . 2004-07-15 22:18	172032	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\iuser.dll
2013-06-25 14:20 . 2004-07-15 22:18	5632	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\DotNetInstaller.exe
2013-06-25 14:20 . 2013-06-25 14:20	303236	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\01\Intel32\setup.dll
2013-06-24 20:24 . 2013-06-24 20:24	--------	d-----w-	c:\program files (x86)\RarmaRadio
2013-06-24 17:48 . 2013-07-12 19:02	--------	d-----w-	c:\programdata\PMB Files
2013-06-24 17:47 . 2013-06-24 17:47	--------	d-----w-	c:\program files (x86)\Pando Networks
2013-06-23 16:38 . 2013-06-23 16:38	--------	d-----w-	c:\program files (x86)\Common Files\Java
2013-06-23 16:37 . 2013-06-23 16:37	96168	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-06-23 16:37 . 2013-06-23 16:37	--------	d-----w-	c:\program files (x86)\Java
2013-06-23 12:58 . 2013-06-23 12:58	--------	d-----w-	c:\program files\CCleaner
2013-06-16 10:49 . 2013-06-16 10:53	4096000	----a-w-	c:\program files (x86)\GUTAFBF.tmp
2013-06-16 10:49 . 2013-06-16 10:49	--------	d-----w-	c:\program files (x86)\GUMAFAF.tmp
2013-06-16 10:31 . 2013-06-16 10:31	--------	d-s---w-	c:\windows\SysWow64\Microsoft
2013-06-15 22:57 . 2013-06-15 22:57	--------	d-----w-	c:\windows\ERUNT
2013-06-07 22:14 . 2013-06-07 22:14	--------	d-----w-	c:\program files\iPod
2013-06-07 22:14 . 2013-06-07 22:14	--------	d-----w-	c:\programdata\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-06-07 22:14 . 2013-06-07 22:14	--------	d-----w-	c:\program files\iTunes
2013-06-07 22:14 . 2013-06-07 22:14	--------	d-----w-	c:\program files (x86)\iTunes
2013-06-03 21:10 . 2013-06-03 21:10	20616	----a-w-	c:\program files (x86)\Common Files\Microsoft Shared\VSTO\10.0\1031\VSTOLoaderUI.dll
2013-06-03 21:10 . 2013-06-03 21:10	10896	----a-w-	c:\program files (x86)\Common Files\Microsoft Shared\VSTO\10.0\1031\VSTOInstallerUI.dll
2013-06-02 12:27 . 2013-06-02 20:55	--------	d-----w-	C:\MAGICDVDCOPY_TEMP
2013-06-01 17:22 . 2013-06-01 17:22	--------	d-----w-	c:\programdata\Engelmann Media
2013-06-01 17:22 . 2013-06-01 17:22	--------	d-----w-	c:\program files (x86)\S.A.D
2013-06-01 17:22 . 2013-06-01 17:22	--------	d-----w-	c:\program files (x86)\Common Files\HDX4
2013-05-31 16:40 . 2013-06-22 12:15	--------	d-----w-	c:\program files\AVAST Software
2013-05-31 16:38 . 2013-06-22 12:15	--------	d-----w-	c:\programdata\AVAST Software
2013-05-18 12:56 . 2013-05-18 13:32	--------	d-----w-	C:\FFOutput
2013-05-18 12:55 . 2013-05-29 21:03	--------	d-----w-	c:\program files (x86)\FreeTime
2013-05-15 16:07 . 2013-04-10 06:01	265064	----a-w-	c:\windows\system32\drivers\dxgmms1.sys
2013-05-15 16:07 . 2013-04-10 06:01	983400	----a-w-	c:\windows\system32\drivers\dxgkrnl.sys
2013-05-15 16:07 . 2011-02-03 11:25	144384	----a-w-	c:\windows\system32\cdd.dll
2013-05-15 16:07 . 2013-02-27 05:52	14172672	----a-w-	c:\windows\system32\shell32.dll
2013-05-15 16:07 . 2013-02-27 06:02	111448	----a-w-	c:\windows\system32\consent.exe
2013-05-15 16:07 . 2013-02-27 05:52	197120	----a-w-	c:\windows\system32\shdocvw.dll
2013-05-15 16:07 . 2013-02-27 05:48	1930752	----a-w-	c:\windows\system32\authui.dll
2013-05-15 16:07 . 2013-02-27 05:47	70144	----a-w-	c:\windows\system32\appinfo.dll
2013-05-15 16:07 . 2013-02-27 04:49	1796096	----a-w-	c:\windows\SysWow64\authui.dll
2013-05-15 16:06 . 2013-03-19 05:53	48640	----a-w-	c:\windows\system32\wwanprotdim.dll
2013-05-15 16:06 . 2013-03-19 05:53	230400	----a-w-	c:\windows\system32\wwansvc.dll
2013-04-26 12:55 . 2013-04-12 14:45	1656680	----a-w-	c:\windows\system32\drivers\ntfs.sys
2013-04-22 15:45 . 2013-04-22 15:45	--------	d-----w-	c:\program files (x86)\Common Files\Skype
2013-04-10 14:50 . 2013-01-24 06:01	223752	----a-w-	c:\windows\system32\drivers\fvevol.sys
2013-04-10 14:50 . 2013-03-19 06:04	5550424	----a-w-	c:\windows\system32\ntoskrnl.exe
2013-04-10 14:50 . 2013-03-19 05:04	3913560	----a-w-	c:\windows\SysWow64\ntoskrnl.exe
2013-04-10 14:50 . 2013-03-19 05:46	43520	----a-w-	c:\windows\system32\csrsrv.dll
2013-04-10 14:50 . 2013-03-19 05:04	3968856	----a-w-	c:\windows\SysWow64\ntkrnlpa.exe
2013-04-10 14:50 . 2013-03-19 04:47	6656	----a-w-	c:\windows\SysWow64\apisetschema.dll
2013-04-10 14:50 . 2013-03-19 03:06	112640	----a-w-	c:\windows\system32\smss.exe
2013-04-03 11:54 . 2013-04-03 11:54	--------	d-----w-	c:\program files (x86)\7-Zip
2013-04-03 10:45 . 2013-04-03 10:46	174	----a-w-	c:\windows\DeleteOnReboot.bat
2013-04-02 22:10 . 2012-08-24 18:13	154480	----a-w-	c:\windows\system32\drivers\ksecpkg.sys
2013-04-02 22:10 . 2012-08-24 18:09	458712	----a-w-	c:\windows\system32\drivers\cng.sys
2013-04-02 22:10 . 2012-08-24 18:05	340992	----a-w-	c:\windows\system32\schannel.dll
2013-04-02 22:10 . 2012-08-24 16:57	247808	----a-w-	c:\windows\SysWow64\schannel.dll
2013-04-02 22:10 . 2012-08-24 18:03	1448448	----a-w-	c:\windows\system32\lsasrv.dll
2013-04-02 22:10 . 2012-08-24 16:57	22016	----a-w-	c:\windows\SysWow64\secur32.dll
2013-04-02 22:10 . 2012-08-24 16:53	96768	----a-w-	c:\windows\SysWow64\sspicli.dll
2013-04-02 22:10 . 2012-05-04 11:00	366592	----a-w-	c:\windows\system32\qdvd.dll
2013-04-02 22:10 . 2012-05-04 09:59	514560	----a-w-	c:\windows\SysWow64\qdvd.dll
2013-04-02 18:48 . 2012-12-19 13:53	19632	----a-w-	c:\windows\system32\roboot64.exe
2013-03-20 17:40 . 2013-02-12 04:12	19968	----a-w-	c:\windows\system32\drivers\usb8023.sys
2013-03-16 14:58 . 2004-10-22 01:18	749568	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iKernel.dll
2013-03-16 14:58 . 2004-10-22 01:17	69715	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\ctor.dll
2013-03-16 14:58 . 2004-10-22 01:17	274432	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iscript.dll
2013-03-16 14:58 . 2004-10-22 01:16	180224	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iuser.dll
2013-03-16 14:58 . 2004-10-22 01:16	5632	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\DotNetInstaller.exe
2013-03-16 14:58 . 2013-03-16 14:58	323716	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\setup.dll
2013-03-16 14:58 . 2013-03-16 14:58	192644	----a-w-	c:\program files (x86)\Common Files\InstallShield\Professional\RunTime\10\50\Intel32\iGdi.dll
2013-03-15 15:38 . 2013-06-16 10:30	--------	d-----w-	c:\programdata\Firefly Studios
2013-03-15 15:29 . 2013-06-16 10:29	--------	d-----w-	c:\program files (x86)\Firefly Studios
2013-03-14 22:50 . 2013-07-12 13:21	--------	d-----w-	c:\program files\Microsoft Silverlight
2013-03-14 22:50 . 2013-07-12 13:21	--------	d-----w-	c:\program files (x86)\Microsoft Silverlight
2013-03-04 20:34 . 2013-06-14 15:26	564432	----a-w-	c:\programdata\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
2013-03-04 20:29 . 2013-06-14 15:43	--------	d-----w-	c:\programdata\regid.1991-06.com.microsoft
2013-03-04 20:23 . 2013-07-10 11:22	--------	d-----w-	c:\program files\Microsoft Office 15
2013-03-02 18:49 . 2013-04-10 12:30	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2013-03-02 18:49 . 2013-04-04 12:50	25928	----a-w-	c:\windows\system32\drivers\mbam.sys
2013-02-23 19:19 . 2013-02-23 19:19	--------	d-----w-	c:\program files\Bonjour
2013-02-23 19:19 . 2013-02-23 19:19	--------	d-----w-	c:\program files (x86)\Bonjour
2013-02-21 15:59 . 2010-06-02 03:55	239960	----a-w-	c:\windows\SysWow64\xactengine3_7.dll
2013-02-21 15:59 . 2010-06-02 03:55	176984	----a-w-	c:\windows\system32\xactengine3_7.dll
2013-02-21 15:57 . 2005-03-18 16:19	3823312	----a-w-	c:\windows\system32\d3dx9_25.dll
2013-02-21 15:57 . 2005-02-05 18:45	3544272	----a-w-	c:\windows\system32\d3dx9_24.dll
2013-02-17 14:54 . 2013-02-17 14:54	--------	d-----w-	c:\windows\de
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-02 00:06 . 2010-11-21 03:27	278800	------w-	c:\windows\system32\MpSigStub.exe
2013-04-13 05:49 . 2013-05-15 16:07	135168	----a-w-	c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49 . 2013-05-15 16:07	350208	----a-w-	c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49 . 2013-05-15 16:07	308736	----a-w-	c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49 . 2013-05-15 16:07	111104	----a-w-	c:\windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45 . 2013-05-15 16:07	474624	----a-w-	c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-05-15 16:07	2176512	----a-w-	c:\windows\apppatch\AcGenral.dll
2013-01-04 04:43 . 2013-02-13 09:45	44032	----a-w-	c:\windows\apppatch\acwow64.dll
2012-10-16 07:39 . 2012-11-28 12:50	561664	----a-w-	c:\windows\apppatch\AcLayers.dll
2012-05-25 20:31 . 2012-05-25 20:31	2560	----a-w-	c:\windows\SysWow64\drivers\de-DE\qwavedrv.sys.mui
2012-05-25 20:30 . 2012-05-25 20:30	5632	----a-w-	c:\windows\SysWow64\drivers\de-DE\ndiscap.sys.mui
2012-05-25 20:30 . 2012-05-25 20:30	2560	----a-w-	c:\windows\SysWow64\drivers\de-DE\scfilter.sys.mui
2012-05-25 20:30 . 2012-05-25 20:30	51712	----a-w-	c:\windows\SysWow64\drivers\de-DE\tcpip.sys.mui
2012-05-25 20:30 . 2012-05-25 20:30	29696	----a-w-	c:\windows\SysWow64\drivers\de-DE\bfe.dll.mui
2012-05-25 20:30 . 2012-05-25 20:30	16896	----a-w-	c:\windows\SysWow64\drivers\de-DE\pacer.sys.mui
2012-05-25 06:01 . 2012-05-25 06:01	29480	----a-w-	c:\windows\SysWow64\msxml3a.dll
2012-05-25 06:01 . 2012-05-25 06:01	505128	----a-w-	c:\windows\SysWow64\msvcp71.dll
2012-05-25 06:01 . 2012-05-25 06:01	353576	----a-w-	c:\windows\SysWow64\msvcr71.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-04-11 11:46	222808	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-04-11 11:46	222808	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-04-11 11:46	222808	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2013-06-14 15:36	1725128	----a-w-	c:\program files\Microsoft Office 15\root\office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2013-06-14 15:36	1725128	----a-w-	c:\program files\Microsoft Office 15\root\office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2013-06-14 15:36	1725128	----a-w-	c:\program files\Microsoft Office 15\root\office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableSecureUIAPath"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys;c:\windows\SYSNATIVE\DRIVERS\dc3d.sys [x]
R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys;c:\windows\SYSNATIVE\drivers\EagleX64.sys [x]
R3 Point64;Microsoft Mouse and Keyboard Center Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUVStor.sys [x]
R3 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 X6va011;X6va011;c:\windows\SysWOW64\Drivers\X6va011;c:\windows\SysWOW64\Drivers\X6va011 [x]
R3 X6va012;X6va012;c:\windows\SysWOW64\Drivers\X6va012;c:\windows\SysWOW64\Drivers\X6va012 [x]
S0 amdkmpfd;AMD PCI Root Bus Lower Filter;c:\windows\system32\DRIVERS\amdkmpfd.sys;c:\windows\SYSNATIVE\DRIVERS\amdkmpfd.sys [x]
S0 iusb3hcs;Intel(R) USB 3.0 Host Controller Switch Driver;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x]
S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys;c:\windows\SYSNATIVE\Drivers\SABI.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 AtherosSvc;AtherosSvc;c:\program files (x86)\Bluetooth Suite\adminservice.exe;c:\program files (x86)\Bluetooth Suite\adminservice.exe [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
S2 Intel(R) ME Service;Intel(R) ME Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [x]
S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
S2 MBAMScheduler;MBAMScheduler;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [x]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S2 OfficeSvc;Microsoft Office-Dienst;c:\program files\Microsoft Office 15\ClientX64\integratedoffice.exe;c:\program files\Microsoft Office 15\ClientX64\integratedoffice.exe [x]
S2 SamsungDeviceConfigurationWinService;SamsungDeviceConfiguration;c:\program files (x86)\Samsung\Easy Settings\SamsungDeviceConfiguration.exe;c:\program files (x86)\Samsung\Easy Settings\SamsungDeviceConfiguration.exe [x]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S2 ZAtheros Bt&Wlan Coex Agent;ZAtheros Bt&Wlan Coex Agent;c:\program files (x86)\Bluetooth Suite\Ath_CoexAgent.exe;c:\program files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [x]
S3 AthBTPort;Atheros Virtual Bluetooth Class;c:\windows\system32\DRIVERS\btath_flt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_flt.sys [x]
S3 BTATH_A2DP;Bluetooth A2DP Audio Driver;c:\windows\system32\drivers\btath_a2dp.sys;c:\windows\SYSNATIVE\drivers\btath_a2dp.sys [x]
S3 btath_avdt;Atheros Bluetooth AVDT Service;c:\windows\system32\drivers\btath_avdt.sys;c:\windows\SYSNATIVE\drivers\btath_avdt.sys [x]
S3 BTATH_BUS;Atheros Bluetooth Bus;c:\windows\system32\DRIVERS\btath_bus.sys;c:\windows\SYSNATIVE\DRIVERS\btath_bus.sys [x]
S3 BTATH_HCRP;Bluetooth HCRP Server driver;c:\windows\system32\DRIVERS\btath_hcrp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_hcrp.sys [x]
S3 BTATH_LWFLT;Bluetooth LWFLT Device;c:\windows\system32\DRIVERS\btath_lwflt.sys;c:\windows\SYSNATIVE\DRIVERS\btath_lwflt.sys [x]
S3 BTATH_RCP;Bluetooth AVRCP Device;c:\windows\system32\DRIVERS\btath_rcp.sys;c:\windows\SYSNATIVE\DRIVERS\btath_rcp.sys [x]
S3 BtFilter;BtFilter;c:\windows\system32\DRIVERS\btfilter.sys;c:\windows\SYSNATIVE\DRIVERS\btfilter.sys [x]
S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys;c:\windows\SYSNATIVE\DRIVERS\clwvd.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys;c:\windows\SYSNATIVE\DRIVERS\igdpmd64.sys [x]
S3 iusb3hub;Intel(R) USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]
S3 iusb3xhc;Intel(R) USB 3.0 eXtensible Host Controller Driver;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-21 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-23 19:29]
.
2012-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-04-23 17:22]
.
2013-07-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-04-23 17:22]
.
2013-07-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3905478184-3407929709-2893840352-1000Core.job
- c:\users\Philipp\AppData\Local\Google\Update\GoogleUpdate.exe [2013-04-02 18:58]
.
2013-07-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3905478184-3407929709-2893840352-1000UA.job
- c:\users\Philipp\AppData\Local\Google\Update\GoogleUpdate.exe [2013-04-02 18:58]
.
2012-07-21 c:\windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
- c:\program files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-03-26 11:24]
.
2012-07-19 c:\windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
- c:\program files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2012-03-26 11:24]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-04-11 11:46	261704	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-04-11 11:46	261704	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-04-11 11:46	261704	----a-w-	c:\users\Philipp\AppData\Local\Microsoft\SkyDrive\17.0.2006.0314\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2013-06-14 15:36	2328776	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2013-06-14 15:36	2328776	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2013-06-14 15:36	2328776	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelliType Pro"="c:\program files\Microsoft Mouse and Keyboard Center\itype.exe" [2012-11-02 1464944]
"IntelliPoint"="c:\program files\Microsoft Mouse and Keyboard Center\ipoint.exe" [2012-11-02 2076272]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\program files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\program files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Philipp\AppData\Roaming\Mozilla\Firefox\Profiles\yjwidrr9.default\
FF - ExtSQL: 2013-04-23 19:23; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Philipp\AppData\Roaming\Mozilla\Firefox\Profiles\yjwidrr9.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
ShellIconOverlayIdentifiers-{472083B0-C522-11CF-8763-00608CC02F24} - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va011]
"ImagePath"="\??\c:\windows\SysWOW64\Drivers\X6va011"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va012]
"ImagePath"="\??\c:\windows\SysWOW64\Drivers\X6va012"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-3905478184-3407929709-2893840352-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3905478184-3407929709-2893840352-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2012-07-21  21:21:38
ComboFix-quarantined-files.txt  2012-07-21 19:21
.
Vor Suchlauf: 15 Verzeichnis(se), 547.350.220.800 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 547.279.613.952 Bytes frei
.
- - End Of File - - F92EF717E64FD3A540F11F665094A194
D41D8CD98F00B204E9800998ECF8427E
         
__________________
Viele Grüße
hypercraft

just take the coffee smiley

Antwort

Themen zu Hackerangriff?
absolut, account, ausgeschaltet, datum, falsch, gemeldet, griff, hacker, hackerangriff, hilfe, inter, interne, internet, meldung, minecraft, möglicherweise, nicht öffnen, password, passwort, richtig, seite, stand, website, öffnen




Ähnliche Themen: Hackerangriff?


  1. Hackerangriff auf Singlebörse Lovoo
    Nachrichten - 02.06.2015 (0)
  2. Hackerangriff
    Plagegeister aller Art und deren Bekämpfung - 14.10.2014 (3)
  3. FBI untersucht Hackerangriff auf Großbanken
    Nachrichten - 28.08.2014 (0)
  4. Hackerangriff auf Nato-Webseiten
    Nachrichten - 17.03.2014 (0)
  5. Hackerangriff: Windows Server Netzwerkauslastung 100%
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (6)
  6. Hackerangriff auf WhatsApp
    Nachrichten - 08.10.2013 (0)
  7. Brief von Telekom Hackerangriff
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (9)
  8. Erneuter Hackerangriff auf US-Medienkonzerne
    Nachrichten - 16.08.2013 (0)
  9. Gefährlicher Hackerangriff?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (9)
  10. Hackerangriff erfolgt - Mac, PC & iOS wie sichern/säubern?
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (1)
  11. Twitter dementiert Hackerangriff
    Nachrichten - 22.06.2012 (0)
  12. Hackerangriff auf T-Mobile USA
    Nachrichten - 16.01.2012 (0)
  13. Virus hackerangriff
    Log-Analyse und Auswertung - 22.04.2010 (2)
  14. Hackerangriff??
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (15)
  15. Hackerangriff auf Internettelefonie ???
    Plagegeister aller Art und deren Bekämpfung - 30.11.2008 (4)
  16. Virtueller PC - Hackerangriff sicher?
    Überwachung, Datenschutz und Spam - 07.04.2007 (1)
  17. Hackerangriff
    Plagegeister aller Art und deren Bekämpfung - 01.10.2005 (2)

Zum Thema Hackerangriff? - Also, als ich mich eben in meinen Minecraft Account einlogen wollte hab ich die Meldung bekommen, dass mein Passwort nicht stimmt. Ich bin mir aber absolut sicher, dass es richtig - Hackerangriff?...
Archiv
Du betrachtest: Hackerangriff? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.