![]() |
|
Überwachung, Datenschutz und Spam: [Dringend]WLan gehackt?Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() [Dringend]WLan gehackt? Lade Dir bitte von hier ![]()
Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() | ![]() [Dringend]WLan gehackt? Danke für die schnelle Antwort!
__________________Der Lyrics Seeker ist nun deinstalliert. Combofix: Hier war Avira angeblich aktiviert, obwohl der Echtzeitscanner deaktiviert war. Avira zeigte auch einen "verdächtigen Zugriff auf die Registry" an. Code:
ATTFilter ComboFix 14-12-23.01 - Sebastian 24.12.2014 14:33:52.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8098.5709 [GMT 1:00] ausgeführt von:: c:\users\Sebastian\Desktop\ComboFix.exe AV: Avira Desktop *Enabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859} SP: Avira Desktop *Enabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\SEBAST~1\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll c:\users\Sebastian\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll c:\windows\wininit.ini E:\install.exe . . ((((((((((((((((((((((( Dateien erstellt von 2014-11-24 bis 2014-12-24 )))))))))))))))))))))))))))))) . . 2014-12-24 13:36 . 2014-12-24 13:36 -------- d-----w- c:\users\Default\AppData\Local\temp 2014-12-23 14:35 . 2014-12-23 14:35 -------- d-----w- C:\FRST 2014-12-23 13:57 . 2014-12-23 13:57 -------- d-----w- c:\users\Sebastian\AppData\Roaming\Wireshark 2014-12-22 07:52 . 2014-12-22 07:54 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird 2014-12-18 06:11 . 2014-12-13 05:09 144384 ----a-w- c:\windows\system32\ieUnatt.exe 2014-12-18 06:11 . 2014-12-13 03:33 115712 ----a-w- c:\windows\SysWow64\ieUnatt.exe 2014-12-14 17:03 . 2014-12-14 17:03 -------- d-----w- c:\users\Sebastian\AppData\Roaming\Frontier Developments 2014-12-14 17:03 . 2014-12-14 17:03 -------- d-----w- c:\users\Sebastian\AppData\Local\Frontier Developments 2014-12-14 16:46 . 2014-12-14 16:46 -------- d-----w- c:\users\Sebastian\AppData\Local\Frontier_Developments 2014-12-11 09:05 . 2014-12-11 09:05 -------- d-----w- c:\users\Sebastian\AppData\Local\CCP 2014-12-11 06:24 . 2014-12-11 06:24 -------- d-----w- c:\windows\system32\appraiser 2014-12-10 18:56 . 2014-07-07 02:06 206848 ----a-w- c:\windows\system32\mfps.dll 2014-12-10 18:56 . 2014-07-07 02:06 55808 ----a-w- c:\windows\system32\rrinstaller.exe 2014-12-10 18:56 . 2014-07-07 02:06 24576 ----a-w- c:\windows\system32\mfpmp.exe 2014-12-10 18:56 . 2014-07-07 02:02 2048 ----a-w- c:\windows\system32\mferror.dll 2014-12-10 18:56 . 2014-07-07 01:40 103424 ----a-w- c:\windows\SysWow64\mfps.dll 2014-12-10 18:56 . 2014-07-07 01:39 50176 ----a-w- c:\windows\SysWow64\rrinstaller.exe 2014-12-10 18:56 . 2014-07-07 01:39 23040 ----a-w- c:\windows\SysWow64\mfpmp.exe 2014-12-10 18:56 . 2014-07-07 01:37 2048 ----a-w- c:\windows\SysWow64\mferror.dll 2014-12-10 18:56 . 2014-10-18 02:05 4121600 ----a-w- c:\windows\system32\mf.dll 2014-12-10 18:56 . 2014-10-18 01:33 3209728 ----a-w- c:\windows\SysWow64\mf.dll 2014-12-10 07:36 . 2014-12-10 07:36 -------- d-----w- c:\users\Sebastian\AppData\Roaming\.StarMade 2014-12-10 06:48 . 2014-10-30 02:03 165888 ----a-w- c:\windows\system32\charmap.exe 2014-12-08 14:18 . 2014-06-05 06:59 936664 ----a-w- c:\windows\system32\drivers\Rt64win7.sys 2014-12-08 14:18 . 2014-06-05 06:59 73800 ----a-w- c:\windows\system32\RtNicProp64.dll 2014-12-08 14:18 . 2014-06-05 06:59 107552 ----a-w- c:\windows\system32\RTNUninst64.dll 2014-12-08 14:17 . 2014-12-08 14:18 -------- d-----w- c:\program files (x86)\Realtek 2014-12-08 14:17 . 2014-12-08 14:17 -------- d-----w- c:\users\Sebastian\Realtek_LAN_V7854252014_Win7_V8314232014_Win8 2014-12-08 09:45 . 2014-12-08 09:45 -------- d-----w- c:\users\Sebastian\AppData\Roaming\11bitstudios 2014-12-07 08:36 . 2014-12-07 08:36 -------- d-----w- c:\program files (x86)\Dungeon Defenders 2 2014-12-06 18:24 . 2014-12-06 18:24 -------- d-----w- c:\program files (x86)\Ubisoft 2014-12-06 18:23 . 2014-12-06 18:23 -------- d-----w- c:\users\Sebastian\AppData\Local\Ubisoft 2014-12-06 09:02 . 2014-12-06 09:02 129752 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2014-12-06 09:02 . 2014-11-21 05:14 63704 ----a-w- c:\windows\system32\drivers\mwac.sys 2014-12-06 09:02 . 2014-11-21 05:14 93400 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2014-11-27 15:19 . 2014-11-27 15:19 -------- d-sh--w- c:\users\Sebastian\AppData\Local\EmieBrowserModeList 2014-11-25 12:59 . 2014-11-25 12:59 18638520 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\OFFICE14\MSO.DLL . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-12-24 13:37 . 2013-09-07 11:24 151552 ----a-w- c:\windows\KMSEmulator.exe 2014-12-11 06:27 . 2013-09-07 11:16 71344 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2014-12-11 06:27 . 2013-09-07 11:16 701616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2014-12-10 18:57 . 2013-09-10 13:12 112710672 ----a-w- c:\windows\system32\MRT.exe 2014-11-21 05:14 . 2013-12-02 06:40 25816 ----a-w- c:\windows\system32\drivers\mbam.sys 2014-11-19 03:31 . 2014-11-19 03:31 1217192 ----a-w- c:\windows\SysWow64\FM20.DLL 2014-11-11 03:08 . 2014-11-19 05:52 241152 ----a-w- c:\windows\system32\pku2u.dll 2014-11-11 03:08 . 2014-11-19 05:52 728064 ----a-w- c:\windows\system32\kerberos.dll 2014-11-11 02:44 . 2014-11-19 05:52 186880 ----a-w- c:\windows\SysWow64\pku2u.dll 2014-11-11 02:44 . 2014-11-19 05:52 550912 ----a-w- c:\windows\SysWow64\kerberos.dll 2014-10-30 04:53 . 2014-11-06 14:40 961224 ----a-w- c:\windows\system32\NvIFR64.dll 2014-10-30 04:53 . 2014-11-06 14:40 932168 ----a-w- c:\windows\system32\NvFBC64.dll 2014-10-30 04:53 . 2014-11-06 14:40 922944 ----a-w- c:\windows\SysWow64\NvIFR.dll 2014-10-30 04:53 . 2014-11-06 14:40 896144 ----a-w- c:\windows\SysWow64\NvFBC.dll 2014-10-30 04:53 . 2014-11-06 14:40 870112 ----a-w- c:\windows\SysWow64\nvumdshim.dll 2014-10-30 04:53 . 2014-11-06 14:40 502080 ----a-w- c:\windows\system32\nvEncodeAPI64.dll 2014-10-30 04:53 . 2014-11-06 14:40 4289856 ----a-w- c:\windows\system32\nvcuvid.dll 2014-10-30 04:53 . 2014-11-06 14:40 416912 ----a-w- c:\windows\SysWow64\nvEncodeAPI.dll 2014-10-30 04:53 . 2014-11-06 14:40 4011840 ----a-w- c:\windows\SysWow64\nvcuvid.dll 2014-10-30 04:53 . 2014-11-06 14:40 391824 ----a-w- c:\windows\system32\NvIFROpenGL.dll 2014-10-30 04:53 . 2014-11-06 14:40 352016 ----a-w- c:\windows\system32\nvoglshim64.dll 2014-10-30 04:53 . 2014-11-06 14:40 349504 ----a-w- c:\windows\SysWow64\NvIFROpenGL.dll 2014-10-30 04:53 . 2014-11-06 14:40 31890064 ----a-w- c:\windows\system32\nvoglv64.dll 2014-10-30 04:53 . 2014-11-06 14:40 303600 ----a-w- c:\windows\SysWow64\nvoglshim32.dll 2014-10-30 04:53 . 2014-11-06 14:40 24554824 ----a-w- c:\windows\SysWow64\nvoglv32.dll 2014-10-30 04:53 . 2014-11-06 14:40 20922696 ----a-w- c:\windows\system32\nvcompiler.dll 2014-10-30 04:53 . 2014-11-06 14:40 1876296 ----a-w- c:\windows\system32\nvdispco6434460.dll 2014-10-30 04:53 . 2014-11-06 14:40 174856 ----a-w- c:\windows\system32\nvinitx.dll 2014-10-30 04:53 . 2014-11-06 14:40 17258696 ----a-w- c:\windows\SysWow64\nvcompiler.dll 2014-10-30 04:53 . 2014-11-06 14:40 156840 ----a-w- c:\windows\SysWow64\nvinit.dll 2014-10-30 04:53 . 2014-11-06 14:40 1539272 ----a-w- c:\windows\system32\nvdispgenco6434460.dll 2014-10-30 04:53 . 2014-11-06 14:40 14029400 ----a-w- c:\windows\system32\nvopencl.dll 2014-10-30 04:53 . 2014-11-06 14:40 13942368 ----a-w- c:\windows\system32\nvcuda.dll 2014-10-30 04:53 . 2014-11-06 14:40 13189832 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2014-10-30 04:53 . 2014-11-06 14:40 11395672 ----a-w- c:\windows\SysWow64\nvopencl.dll 2014-10-30 04:53 . 2014-11-06 14:40 11333848 ----a-w- c:\windows\SysWow64\nvcuda.dll 2014-10-30 04:53 . 2014-09-19 08:55 19966856 ----a-w- c:\windows\system32\nvd3dumx.dll 2014-10-30 04:53 . 2014-08-02 18:43 18497600 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2014-10-30 04:53 . 2013-10-29 07:48 16886168 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2014-10-30 04:53 . 2013-09-07 10:29 73872 ----a-w- c:\windows\system32\OpenCL.dll 2014-10-30 04:53 . 2013-09-07 10:29 60744 ----a-w- c:\windows\SysWow64\OpenCL.dll 2014-10-30 04:53 . 2013-09-07 10:26 987008 ----a-w- c:\windows\system32\nvumdshimx.dll 2014-10-30 04:53 . 2013-09-07 10:26 3237528 ----a-w- c:\windows\system32\nvapi64.dll 2014-10-30 04:53 . 2013-09-07 10:26 2849224 ----a-w- c:\windows\SysWow64\nvapi.dll 2014-10-30 04:53 . 2013-09-07 10:26 20966504 ----a-w- c:\windows\system32\nvwgf2umx.dll 2014-10-30 02:10 . 2013-09-07 10:29 6880968 ----a-w- c:\windows\system32\nvcpl.dll 2014-10-30 02:10 . 2013-09-07 10:29 3533632 ----a-w- c:\windows\system32\nvsvc64.dll 2014-10-30 02:10 . 2013-09-07 10:29 935232 ----a-w- c:\windows\system32\nvvsvc.exe 2014-10-30 02:10 . 2013-09-07 10:29 61640 ----a-w- c:\windows\system32\nvshext.dll 2014-10-30 02:10 . 2013-09-07 10:29 2558792 ----a-w- c:\windows\system32\nvsvcr.dll 2014-10-30 02:10 . 2013-09-07 10:29 385352 ----a-w- c:\windows\system32\nvmctray.dll 2014-10-30 00:56 . 2014-11-06 14:41 614728 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2014-10-27 00:34 . 2013-09-07 10:29 4066553 ----a-w- c:\windows\system32\nvcoproc.bin 2014-10-25 01:57 . 2014-11-12 06:19 77824 ----a-w- c:\windows\system32\packager.dll 2014-10-25 01:32 . 2014-11-12 06:19 67584 ----a-w- c:\windows\SysWow64\packager.dll 2014-10-19 07:45 . 2014-10-19 07:45 98216 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2014-10-18 02:05 . 2014-11-12 06:19 861696 ----a-w- c:\windows\system32\oleaut32.dll 2014-10-18 01:33 . 2014-11-12 06:19 571904 ----a-w- c:\windows\SysWow64\oleaut32.dll 2014-10-14 02:16 . 2014-11-12 06:20 155064 ----a-w- c:\windows\system32\drivers\ksecpkg.sys 2014-10-14 02:13 . 2014-11-12 06:20 683520 ----a-w- c:\windows\system32\termsrv.dll 2014-10-14 02:13 . 2014-11-12 06:19 3241984 ----a-w- c:\windows\system32\msi.dll 2014-10-14 02:12 . 2014-11-12 06:20 1460736 ----a-w- c:\windows\system32\lsasrv.dll 2014-10-14 02:09 . 2014-11-12 06:20 146432 ----a-w- c:\windows\system32\msaudite.dll 2014-10-14 02:07 . 2014-11-12 06:20 681984 ----a-w- c:\windows\system32\adtschema.dll 2014-10-14 01:50 . 2014-11-12 06:20 22016 ----a-w- c:\windows\SysWow64\secur32.dll 2014-10-14 01:50 . 2014-11-12 06:19 2363904 ----a-w- c:\windows\SysWow64\msi.dll 2014-10-14 01:49 . 2014-11-12 06:20 96768 ----a-w- c:\windows\SysWow64\sspicli.dll 2014-10-14 01:47 . 2014-11-12 06:20 146432 ----a-w- c:\windows\SysWow64\msaudite.dll 2014-10-14 01:46 . 2014-11-12 06:20 681984 ----a-w- c:\windows\SysWow64\adtschema.dll 2014-10-10 00:57 . 2014-11-12 06:19 3198976 ----a-w- c:\windows\system32\win32k.sys 2014-10-09 12:54 . 2013-09-07 16:29 43064 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2014-10-09 12:54 . 2013-09-07 10:28 131608 ----a-w- c:\windows\system32\drivers\avipbb.sys 2014-10-09 12:54 . 2013-09-07 10:28 119272 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2014-10-04 06:42 . 2014-09-19 08:45 1291280 ----a-w- c:\windows\SysWow64\nvspbridge.dll 2014-10-04 06:42 . 2013-10-29 07:50 2197680 ----a-w- c:\windows\SysWow64\nvspcap.dll 2014-10-04 06:41 . 2014-09-19 08:45 1715224 ----a-w- c:\windows\system32\nvspbridge64.dll 2014-10-04 06:41 . 2013-10-29 07:50 2800296 ----a-w- c:\windows\system32\nvspcap64.dll 2014-10-03 02:12 . 2014-11-12 06:19 500224 ----a-w- c:\windows\system32\AUDIOKSE.dll 2014-10-03 02:11 . 2014-11-12 06:19 284672 ----a-w- c:\windows\system32\EncDump.dll 2014-10-03 02:11 . 2014-11-12 06:19 680960 ----a-w- c:\windows\system32\audiosrv.dll 2014-10-03 02:11 . 2014-11-12 06:19 440832 ----a-w- c:\windows\system32\AudioEng.dll 2014-10-03 02:11 . 2014-11-12 06:19 296448 ----a-w- c:\windows\system32\AudioSes.dll 2014-10-03 01:44 . 2014-11-12 06:19 442880 ----a-w- c:\windows\SysWow64\AUDIOKSE.dll 2014-10-03 01:44 . 2014-11-12 06:19 374784 ----a-w- c:\windows\SysWow64\AudioEng.dll 2014-10-03 01:44 . 2014-11-12 06:19 195584 ----a-w- c:\windows\SysWow64\AudioSes.dll 2014-09-30 18:00 . 2014-09-30 18:00 466456 ----a-w- c:\windows\system32\wrap_oal.dll 2014-09-30 18:00 . 2014-09-30 18:00 444952 ----a-w- c:\windows\SysWow64\wrap_oal.dll 2014-09-30 18:00 . 2014-09-30 18:00 122904 ----a-w- c:\windows\system32\OpenAL32.dll 2014-09-30 18:00 . 2014-09-30 18:00 109080 ----a-w- c:\windows\SysWow64\OpenAL32.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Steam"="e:\programme\Steam\steam.exe" [2014-11-18 1940160] "TomTomHOME.exe"="c:\program files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" [2014-06-05 248176] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2014-12-09 702768] "hpqSRMon"="c:\program files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-07-22 150528] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2014-11-20 1021128] "RoccatKoneXTD"="c:\program files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.EXE" [2013-10-25 552960] "HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2013-05-30 96056] "Avira Systray"="c:\program files (x86)\Avira\My Avira\Avira.OE.Systray.exe" [2014-11-20 126200] . c:\users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ CurseClientStartup.ccip [2014-10-21 0] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.8.150\SSScheduler.exe [2014-4-9 332016] NETGEAR WG111v3 Setup-Assistent.lnk - c:\program files (x86)\NETGEAR\WG111v3\WG111v3.exe [2009-11-6 2080768] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SEVPNCLIENT;SoftEther VPN Client;c:\program files\SoftEther VPN Client\vpnclient_x64.exe;c:\program files\SoftEther VPN Client\vpnclient_x64.exe [x] R3 cleanhlp;cleanhlp;e:\eek\bin\cleanhlp64.sys;e:\eek\bin\cleanhlp64.sys [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.8.150\McCHSvc.exe;c:\program files\McAfee Security Scan\3.8.150\McCHSvc.exe [x] R3 SEE;SoftEther Ethernet Layer Driver;c:\windows\system32\drivers\see.sys;c:\windows\SYSNATIVE\drivers\see.sys [x] R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssadbus.sys [x] R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdfl.sys [x] R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdm.sys [x] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R3 VsEtwService120;Visual Studio ETW-Ereignisauflistungsdienst;e:\programme\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe;e:\programme\Microsoft Visual Studio 12.0\Common7\Packages\Debugger\Services\VsEtwService.exe [x] S1 A2DDA;A2 Direct Disk Access Support Driver;e:\eek\BIN\a2ddax64.sys;e:\eek\BIN\a2ddax64.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [x] S2 Avira.OE.ServiceHost;Avira Service Host;c:\program files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe;c:\program files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [x] S2 GfExperienceService;NVIDIA GeForce Experience Service;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [x] S2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x] S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x] S2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x] S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x] S3 Neo_VPN;VPN Client Device Driver - VPN;c:\windows\system32\DRIVERS\Neo_0123.sys;c:\windows\SYSNATIVE\DRIVERS\Neo_0123.sys [x] S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [x] S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Win7 Driver;c:\windows\system32\DRIVERS\wg111v3.sys;c:\windows\SYSNATIVE\DRIVERS\wg111v3.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2014-12-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-07 06:27] . 2014-12-24 c:\windows\Tasks\AutoKMS.job - c:\windows\AutoKMS\AutoKMS.exe [2013-09-07 11:25] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2010-06-14 190536] "Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360] "ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-10-04 2800296] "NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-10-04 2463552] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm IE: Nach Microsoft E&xcel exportieren - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 192.168.2.1 FF - ProfilePath - c:\users\Sebastian\AppData\Roaming\Mozilla\Firefox\Profiles\8315grz6.default\ FF - prefs.js: browser.search.selectedEngine - Wikipedia (de) FF - prefs.js: browser.startup.homepage - www.google.de FF - ExtSQL: !HIDDEN! 2013-10-22 09:41; smartwebprinting@hp.com; c:\program files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . BHO-{41564952-412D-5637-00A7-7A786E7484D7} - (no file) Toolbar-{41564952-412D-5637-00A7-7A786E7484D7} - (no file) Wow6432Node-HKLM-Run-<NO NAME> - (no file) SafeBoot-CleanHlp SafeBoot-CleanHlp.sys HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start BHO-{41564952-412D-5637-00A7-7A786E7484D7} - c:\program files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll Toolbar-{41564952-412D-5637-00A7-7A786E7484D7} - c:\program files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll WebBrowser-{41564952-412D-5637-00A7-7A786E7484D7} - c:\program files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll HKLM-Run-Nvtmru - c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe AddRemove-85edf980-343a-11e3-aa6e-0800200c9a66_is1 - e:\programme\Crimson Cow\Battle Worlds Kronos\unins000.exe AddRemove-Battlelog Web Plugins - c:\program files (x86)\Battlelog Web Plugins\uninstall.exe AddRemove-Crossfire - e:\programme\Freelancer Mod Manager\cf-uninst.exe AddRemove-CrystalDiskInfo_is1 - c:\program files (x86)\CrystalDiskInfo\unins000.exe AddRemove-Distant Worlds Universe_is1 - e:\programme\Slitherine Ltd\Distant Worlds Universe\unins000.exe AddRemove-ESN Sonar-0.70.4 - c:\program files (x86)\Battlelog Web Plugins\Sonar\esnsonar_uninstall.exe AddRemove-HD Tune Pro_is1 - c:\program files (x86)\HD Tune Pro\unins000.exe AddRemove-OpenAL - c:\program files (x86)\OpenAL\oalinst.exe AddRemove-RiseOfNationsExpansion 1.0 - e:\programme\Microsoft Games\Rise of Nations\Uninstal.exe AddRemove-RjEyMDE0_is1 - e:\programme\F1 2014\unins000.exe AddRemove-Rockstar Games Social Club - c:\program files (x86)\Rockstar Games\Social Club\uninstallRGSCRedistributable.exe AddRemove-Saints Row IV Commander in Chief Edition Incl. Update 7 and DLCs 1.0 - e:\programme\Saints Row IV Commander in Chief Edition\Uninstall.exe AddRemove-South Park Der Stab der Wahrheit Incl. Ultimate Fellowship Pack MULTI-2 1.00 - e:\programme\South Park Der Stab der Wahrheit\Uninstall.exe AddRemove-TkJBMksxNQ==_is1 - e:\programme\NBA 2K15\unins000.exe AddRemove-V29sZmVuc3RlaW5UaGVOZXdPcmRlcg==_is1 - e:\programme\Wolfenstein The New Order\unins000.exe AddRemove-Wolfenstein German Uncut Edition 1.2 - e:\programme\Wolfenstein German Uncut Edition\Uninstall.exe AddRemove-{8983397E-5867-4A59-8721-F45D55A1892C}_is1 - e:\programme\THQ\S.T.A.L.K.E.R. Shadow of Chernobyl\unins000.exe AddRemove-{980A182F-E0A2-4A40-94C1-AE0C1235902E} - c:\program files (x86)\Pando Networks\Media Booster\uninst.exe AddRemove-Crossfire 1.9 - e:\programme\Freelancer Mod Manager\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2475037309-1667049228-3474666563-1000\Software\SecuROM\License information*] "datasecu"=hex:94,59,cb,48,9d,ab,8d,4e,3e,65,4b,d8,cf,8f,5e,5d,89,a0,6a,29,4f, 02,8d,cc,a8,16,b9,40,30,3a,af,36,64,f4,6e,e7,45,05,0b,57,2f,a0,00,2c,a2,4b,\ "rkeysecu"=hex:c7,3e,81,31,69,db,64,a3,07,67,d3,57,24,a3,a0,ac . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10c.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10c.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}] @Denied: (A 2) (Everyone) @="IFlashBroker3" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services] "SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\ . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-12-24 14:38:26 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-12-24 13:38 . Vor Suchlauf: 11 Verzeichnis(se), 15.502.491.648 Bytes frei Nach Suchlauf: 17 Verzeichnis(se), 16.381.648.896 Bytes frei . - - End Of File - - 8C1BB3A61AC75A6FC0DC9D3664B6A2C3 A36C5E4F47E84449FF07ED3517B43A31 Sehr geehrte Kundin, sehr geehrter Kunde, uns liegen Hinweise von Sicherheitsexperten vor, dass mindestens ein Rechner, der sich über Ihren Internetzugang mit dem Internet verbindet, mit einem Virus/Trojaner infiziert ist. Die folgende IP-Adresse war zu dem genannten Zeitpunkt Ihrer Zugangsnummer zugeordnet: IP-Adresse: (gelöscht) Zeitangabe: 04.12.2014, 17:16:33 (MEZ) Wir empfehlen Ihnen jetzt folgende Schritte: 1. Bitte stellen Sie sicher, dass Ihr Computer frei von Viren und Trojanern ist. Verwenden Sie hierzu bitte eine Schutzsoftware Ihrer Wahl. 2. Ändern Sie dann sämtliche Passwörter auf Ihrem Computer – zum Beispiel für Online-Banking, eBay und Amazon. Die Passwörter für Dienste der Deutschen Telekom können Sie zentral im Kundencenter unter https://kundencenter.telekom.de ändern. Die Reihenfolge ist wichtig, da die neuen Passwörter direkt wieder von Dritten ausgelesen werden könnten, wenn eine vorhandene Schadsoftware nicht zuvor entfernt wurde. Auf unserer Seite https://abusefaq.telekom.de haben wir Ihnen viele hilfreiche Tipps und Links zum Thema "Sicherheit" zusammengestellt. Bitte prüfen Sie auch die Einstellungen Ihres Computers, ob das Betriebssystem und die installierte Software aktuell sind. Tut mir leid, dass ich euch Weihnachten nerven muss, aber jetzt habe ich wieder Angst. ![]() Ich habe unsere Rechner schon mit Avira, Malwarebytes durchgecheckt. Dabei wurde nichts gefunden. Kann das der Hacker aus meiner Umgebung gewesen sein? Was soll ich tun? |
![]() |
Themen zu [Dringend]WLan gehackt? |
angriff, anmeldung, antivir, code, deaktiviert, dos, dringend, gehackt, gelöscht, hacker, internetverbindung, log, meldung, namen, netgear, neu, nichts, panik, passwörter, rechner, server, sicherheit, verbindung, wlan, zugang |