![]() |
|
Log-Analyse und Auswertung: Probleme mit Chrome & Firefox: Ewiges Laden, nicht killbare Prozesse und öffnen von TabsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Probleme mit Chrome & Firefox: Ewiges Laden, nicht killbare Prozesse und öffnen von Tabs Guten Morgen liebes Trojaner Board, vor zwei Tagen ist mir aufgefallen das während mein Computer im Schlafmodus ist im Chrome Tabs zu einer Seite aufgingen, welche von Chrome blockiert wurden, die genaue Adresse habe ich leider nicht mehr im Kopf. Seit heute Morgen habe ich probleme mit Chrome und auch mit Firefox und Internet Explorer das geschlossene Instanzen sich nicht per Process Explorer töten lassen können, desweiteren lädt mein Firefox (außer im Abgesichtern Modus mit Netzwerk) unendlich lange und kommt zu keinem Ergebnis. Vorab, Vielen Dank an denjenigen der sich Zeit für mein Problem nimmt. 1. defogger_disable Keine Fehlermeldung 2. FRST.txt FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:18-11-2015 durchgeführt von Kai (Administrator) auf KNIGHTMARE01 (19-11-2015 07:19:17) Gestartet von C:\Users\Georg\Desktop Geladene Profile: Kai (Verfügbare Profile: Kai) Platform: Windows 8.1 Pro (X64) Sprache: German (Germany) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Safe Mode (with Networking) Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Microsoft Corporation) C:\Windows\System32\vmms.exe (Microsoft Corporation) C:\Windows\HelpPane.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-07-24] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [Greenshot] => C:\Program Files\Greenshot\Greenshot.exe [495616 2014-05-12] (Greenshot) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-06] (Apple Inc.) HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-07-30] (Sophos Limited) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [593216 2015-08-11] (Razer Inc.) HKLM-x32\...\Run: [Kraken71ChromaHelper] => C:\Program Files (x86)\Razer\Razer_Kraken71Chroma_Driver\Drivers\SysAudio\Kraken71ChromaHelper.exe [1600320 2015-08-13] (Razer Inc) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5565448 2015-11-12] (LogMeIn Inc.) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Georg\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [f.lux] => C:\Users\Georg\AppData\Local\FluxSoftware\Flux\flux.exe [1017224 2013-10-23] (Flux Software LLC) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [Spotify Web Helper] => C:\Users\Georg\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-28] (Spotify Ltd) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [SandboxieControl] => E:\Sandboxie\SbieCtrl.exe [785416 2015-02-18] (Sandboxie Holdings, LLC) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [MK LOL] => E:\MKJogo\MK IM\Bin\MKIM.exe [1092296 2015-06-14] () HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [EvolveClient] => E:\Evolve\EvolveClient.exe [3334528 2015-11-11] (Echobit LLC) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [Gyazo] => C:\Program Files (x86)\Gyazo\GyStation.exe [3098424 2015-08-19] (Nota Inc.) HKU\S-1-5-21-4153393259-964000677-3268066842-1001\...\Run: [RESTART_STICKY_NOTES] => C:\Windows\System32\StikyNot.exe [479744 2014-10-29] (Microsoft Corporation) AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-04-17] (Sophos Limited) AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-04-17] (Sophos Limited) ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\Root\Office15\GROOVEEX.DLL [2015-10-30] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\Root\Office15\GROOVEEX.DLL [2015-10-30] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\Root\Office15\GROOVEEX.DLL [2015-10-30] (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei Startup: C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk [2014-12-27] ShortcutTarget: Curse.lnk -> C:\Users\Georg\AppData\Roaming\Curse Client\Bin\Curse.exe (Keine Datei) Startup: C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk [2014-12-27] ShortcutTarget: Curse.lnk -> C:\Users\Georg\AppData\Roaming\Curse Client\Bin\Curse.exe (Keine Datei) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{489C9136-B273-49DB-BCAE-E64A0AF0DBEB}: [DhcpNameServer] 141.41.1.250 141.41.1.150 Tcpip\..\Interfaces\{4FD28635-B74C-4C38-8E2C-457DB38F8F64}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{5FF16489-F7D5-4131-9187-9CDC3A361285}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{6BD7EFEF-DB99-412A-856B-1607BDF5DE5A}: [DhcpNameServer] 209.222.18.222 209.222.18.218 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-4153393259-964000677-3268066842-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\Root\Office15\OCHelper.dll [2015-09-29] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_65\bin\ssv.dll [2015-10-26] (Oracle Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\Root\Office15\GROOVEEX.DLL [2015-10-30] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-10-26] (Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\Root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-09-29] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\Root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-10-30] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - E:\Office15\MSOSB.DLL [2015-02-17] (Microsoft Corporation) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default FF NewTab: chrome://fvd.speeddial/content/fvd_about_blank.html FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll [2015-11-10] () FF Plugin: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-10-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-10-26] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\Root\Office15\NPSPWRAP.DLL [2014-10-27] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-10] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2015-02-11] (Foxit Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\Root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-05-19] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\Root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2014-10-27] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-06-17] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-06-17] (NVIDIA Corporation) FF Plugin-x32: @raidcall.en/RCplugin -> C:\Users\Georg\AppData\Roaming\raidcall\plugins\nprcplugin.dll [2014-05-27] (Raidcall) FF Plugin HKU\S-1-5-21-4153393259-964000677-3268066842-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Georg\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-06-10] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-4153393259-964000677-3268066842-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2015-10-13] () FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\searchplugins\duckduckgo.xml [2014-07-12] FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\searchplugins\smogon.xml [2014-06-27] FF SearchPlugin: C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\searchplugins\startpage-https---deutsch.xml [2015-11-18] FF Extension: Click&Clean - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\extensions\clickclean@hotcleaner.com [2015-05-30] FF Extension: Speed Dial [FVD] - New Tab Page, Sync... - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\extensions\pavel.sherbakov@gmail.com [2015-11-12] FF Extension: NoScript - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-11-12] FF Extension: HTTPS-Everywhere - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\extensions\https-everywhere-eff@eff.org [2015-11-12] FF Extension: uBlock - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\Extensions\{2b10c1c8-a11f-4bad-fe9c-1c11e82cac42}.xpi [2015-11-19] FF Extension: Download Status Bar - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-05-28] FF Extension: YouTube High Definition - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\Extensions\{7b1bf0b6-a1b9-42b0-b75d-252036438bdc}.xpi [2015-11-12] FF Extension: Adblock Edge - C:\Users\Georg\AppData\Roaming\Mozilla\Firefox\Profiles\c52j19yn.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2015-05-28] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.) S2 AxAutoMntSrv; C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe [39376 2015-03-12] (Alcohol Soft Development Team) S3 c2wts; C:\Program Files\Windows Identity Foundation\v3.5\c2wtshost.exe [5632 2015-06-27] (Microsoft Corporation) S2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2780856 2015-10-07] (Microsoft Corporation) S3 EvoSvc; E:\Evolve\EvoSvc.exe [1583488 2015-09-29] (Echobit LLC) S2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [244392 2015-04-10] (Foxit Software Inc.) S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-07-24] (NVIDIA Corporation) S2 HiPatchService; E:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9728 2015-11-03] (Hi-Rez Studios) [Datei ist nicht signiert] S2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [24888 2015-07-26] (Hewlett-Packard Company) S2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-11-12] (LogMeIn, Inc.) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-07-24] (NVIDIA Corporation) S3 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [38200 2014-11-07] (The OpenVPN Project) S3 OverwolfUpdater; E:\Overwolf\OverwolfUpdater.exe [1008880 2015-11-16] (Overwolf LTD) S2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-12-02] () S2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [187048 2015-06-23] () S2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-04-17] (Sophos Limited) R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-04-17] (Sophos Limited) S2 SbieSvc; E:\Sandboxie\SbieSvc.exe [175112 2015-02-18] (Sandboxie Holdings, LLC) S2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-07-30] (Sophos Limited) S2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-04-17] (Sophos Limited) S2 StarWindServiceAE; C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) [Datei ist nicht signiert] S2 swi_filter; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_filter.exe [300840 2015-04-17] (Sophos Limited) S2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3278632 2015-04-17] (Sophos Limited) S2 TeamViewer; C:\Users\Public\temp\TeamViewer\TeamViewer_Service.exe [5495056 2015-06-01] (TeamViewer GmbH) R2 vmms; C:\Windows\system32\vmms.exe [13784064 2015-04-01] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) U3 axscsidrv; C:\Windows\System32\Drivers\axscsidrv.sys [304296 2015-07-17] (Alcohol Soft Development Team) S3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) S3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [27040 2012-10-19] (Windows (R) Win 7 DDK provider) R3 dtultrascsibus; C:\Windows\System32\drivers\dtultrascsibus.sys [30352 2014-12-27] (Disc Soft Ltd) R3 e1cexpress; C:\Windows\system32\DRIVERS\e1c63x64.sys [498032 2012-07-15] (Intel Corporation) R0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R3 EvolveVirtualAdapter; C:\Windows\system32\DRIVERS\evolve.sys [21656 2015-09-29] (Echobit, LLC) R3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2015-11-12] (LogMeIn Inc.) S1 hvservice; C:\Windows\System32\drivers\hvservice.sys [68952 2015-05-12] (Microsoft Corporation) S3 lunparser; C:\Windows\System32\drivers\lunparser.sys [19456 2015-06-27] (Microsoft Corporation) S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-19] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) S2 npf; C:\Windows\System32\drivers\npf.sys [36600 2015-06-01] (Riverbed Technology, Inc.) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-07-24] (NVIDIA Corporation) S3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-07-03] (NVIDIA Corporation) S3 passthruparser; C:\Windows\System32\drivers\passthruparser.sys [22016 2015-06-27] (Microsoft Corporation) S3 pvhdparser; C:\Windows\System32\drivers\pvhdparser.sys [27136 2015-06-27] (Microsoft Corporation) S3 rzendpt; C:\Windows\System32\drivers\rzendpt.sys [39592 2014-12-30] (Razer Inc) S2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [37184 2015-06-12] (Razer, Inc.) S2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [129472 2015-06-27] (Razer, Inc.) S1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [161024 2015-04-17] (Sophos Limited) S3 SbieDrv; E:\Sandboxie\SbieDrv.sys [237064 2015-02-18] (Sandboxie Holdings, LLC) S3 sdcfilter; C:\Windows\system32\DRIVERS\sdcfilter.sys [38144 2015-04-17] (Sophos Limited) S3 SensorsSimulatorDriver; C:\Windows\system32\DRIVERS\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation) S4 SophosBootDriver; C:\Windows\system32\DRIVERS\SophosBootDriver.sys [27904 2015-04-17] (Sophos Limited) S4 sptd; C:\Windows\System32\Drivers\sptd.sys [381608 2015-07-17] (Duplex Secure Ltd.) S1 swi_callout; C:\Windows\system32\DRIVERS\swi_callout.sys [32512 2015-04-17] (Sophos Limited) S3 vhdparser; C:\Windows\System32\drivers\vhdparser.sys [18944 2015-06-27] (Microsoft Corporation) R3 VMSMP; C:\Windows\system32\DRIVERS\vmswitch.sys [689152 2015-08-05] (Microsoft Corporation) S3 VMSP; C:\Windows\system32\DRIVERS\vmswitch.sys [689152 2015-08-05] (Microsoft Corporation) S3 VMSVSF; C:\Windows\system32\DRIVERS\vmswitch.sys [689152 2015-08-05] (Microsoft Corporation) S3 VMSVSP; C:\Windows\system32\DRIVERS\vmswitch.sys [689152 2015-08-05] (Microsoft Corporation) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-19 07:19 - 2015-11-19 07:19 - 00022220 _____ C:\Users\Georg\Desktop\FRST.txt 2015-11-19 07:18 - 2015-11-19 07:18 - 00000568 _____ C:\Users\Georg\Desktop\defogger_disable.log 2015-11-19 07:18 - 2015-11-19 07:18 - 00000216 _____ C:\Users\Georg\defogger_reenable 2015-11-19 07:17 - 2015-11-19 07:17 - 02008576 _____ (Farbar) C:\Users\Georg\Desktop\FRST64.exe 2015-11-19 07:16 - 2015-11-19 07:16 - 00050477 _____ C:\Users\Georg\Desktop\Defogger.exe 2015-11-19 07:14 - 2015-11-19 07:14 - 00000000 _____ C:\Recovery.txt 2015-11-19 06:29 - 2015-11-19 06:29 - 00001159 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-11-19 06:28 - 2015-11-19 06:29 - 00001171 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-11-19 06:27 - 2015-11-19 06:27 - 00243976 _____ C:\Users\Georg\Downloads\Firefox Setup Stub 42.0.exe 2015-11-19 06:10 - 2015-11-19 06:10 - 00000938 _____ C:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2015-11-19 06:10 - 2015-11-19 06:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi 2015-11-19 06:10 - 2015-11-19 06:10 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2015-11-19 05:53 - 2015-11-19 05:53 - 00001114 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-11-16 03:55 - 2015-11-16 03:55 - 00001189 _____ C:\Users\Georg\AppData\Local\recently-used.xbel 2015-11-15 15:39 - 2015-11-15 15:39 - 00212164 _____ C:\Users\Georg\Desktop\gson-2.4.jar 2015-11-15 15:33 - 2015-11-15 15:33 - 00158757 _____ C:\Users\Georg\Desktop\riot-api-java.jar 2015-11-15 00:26 - 2015-11-15 00:26 - 00005919 _____ C:\Users\Georg\Desktop\LOL_OPGG_Observer_2161712774_replay.bat 2015-11-14 17:42 - 2015-11-14 17:42 - 00000991 _____ C:\Users\Public\Desktop\Deluge.lnk 2015-11-14 17:42 - 2015-11-14 17:42 - 00000000 ____D C:\Program Files (x86)\Deluge 2015-11-14 17:37 - 2015-11-14 17:37 - 14758443 _____ (Deluge Team) C:\Users\Georg\Desktop\deluge-1.3.12-1-win32-py2.6-setup.exe 2015-11-12 11:47 - 2015-11-12 11:47 - 00045680 ____H (LogMeIn Inc.) C:\Windows\system32\Drivers\Hamdrv.sys 2015-11-11 15:21 - 2015-04-17 15:37 - 00032512 _____ (Sophos Limited) C:\Windows\system32\Drivers\swi_callout.sys 2015-11-10 22:58 - 2015-11-05 14:10 - 01398104 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2015-11-10 22:58 - 2015-11-05 14:10 - 01367384 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2015-11-10 22:58 - 2015-10-15 17:08 - 00990208 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-11-10 22:58 - 2015-10-15 16:46 - 00803328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-11-10 22:58 - 2015-10-13 18:10 - 00559616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2015-11-10 22:58 - 2015-10-13 18:10 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2015-11-10 22:58 - 2015-10-13 16:59 - 00397224 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2015-11-10 22:58 - 2015-10-13 16:59 - 00340872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2015-11-10 22:58 - 2015-10-13 16:59 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-11-10 22:58 - 2015-10-13 16:59 - 00120376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-11-10 22:58 - 2015-10-13 16:59 - 00106952 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll 2015-11-10 22:58 - 2015-10-13 16:59 - 00091416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll 2015-11-10 22:58 - 2015-10-11 07:36 - 00561952 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2015-11-10 22:58 - 2015-10-11 07:36 - 00177496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-11-10 22:58 - 2015-10-10 19:40 - 00202240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-11-10 22:58 - 2015-10-10 19:39 - 00401408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-11-10 22:58 - 2015-10-10 19:07 - 00445440 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2015-11-10 22:58 - 2015-10-10 18:33 - 01441280 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-11-10 22:58 - 2015-10-10 18:27 - 00432640 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-11-10 22:58 - 2015-10-10 18:11 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2015-11-10 22:58 - 2015-10-10 17:45 - 00359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-11-10 22:58 - 2015-09-30 00:41 - 01391448 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.efi 2015-11-10 22:58 - 2015-09-30 00:41 - 01264472 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.exe 2015-11-10 22:58 - 2015-09-29 13:24 - 00155480 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2015-11-10 22:58 - 2015-09-07 17:22 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\puiobj.dll 2015-11-10 22:58 - 2015-09-07 17:21 - 00825856 _____ (Microsoft Corporation) C:\Windows\system32\pmcsnap.dll 2015-11-10 22:58 - 2015-09-07 17:17 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\ppcsnap.dll 2015-11-10 22:58 - 2015-09-07 16:54 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll 2015-11-10 22:58 - 2015-09-07 16:30 - 01091584 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2015-11-10 22:58 - 2015-09-04 20:24 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys 2015-11-10 22:58 - 2015-08-28 23:20 - 00183368 _____ (Microsoft Corporation) C:\Windows\system32\AuthHost.exe 2015-11-10 22:58 - 2015-08-20 21:45 - 01380048 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2015-11-10 22:58 - 2015-08-20 18:48 - 01096704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2015-11-10 22:58 - 2014-11-05 02:41 - 00558080 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll 2015-11-10 22:58 - 2014-11-05 02:18 - 00507392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll 2015-11-10 22:54 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-11-10 22:54 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-11-10 22:54 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-11-10 22:54 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-11-10 22:54 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-11-10 22:54 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-11-10 22:54 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-11-10 22:54 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-11-10 22:54 - 2015-10-30 23:39 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2015-11-10 22:54 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-11-10 22:54 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-11-10 22:54 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-11-10 22:54 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-11-10 22:54 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-11-10 22:54 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-11-10 22:54 - 2015-10-30 23:14 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2015-11-10 22:54 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-11-10 22:54 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-11-10 22:54 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-11-10 22:54 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-11-10 22:54 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-11-10 22:54 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-11-10 22:54 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-11-10 22:54 - 2015-10-20 22:54 - 00136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-11-10 22:54 - 2015-10-20 15:53 - 03705856 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-11-10 22:54 - 2015-10-20 15:36 - 02243072 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-11-10 22:54 - 2015-10-20 15:35 - 00891904 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-11-10 22:54 - 2015-10-20 15:34 - 00409088 _____ (Microsoft Corporation) C:\Windows\system32\WUSettingsProvider.dll 2015-11-10 22:54 - 2015-10-20 15:34 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-11-10 22:54 - 2015-10-20 15:34 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-11-10 22:54 - 2015-10-20 15:33 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-11-10 22:54 - 2015-10-20 15:14 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-11-10 22:54 - 2015-10-20 15:13 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-11-10 22:54 - 2015-10-20 15:13 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-11-10 22:54 - 2015-10-20 15:13 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-11-10 22:54 - 2015-10-15 00:02 - 07455064 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-11-10 22:54 - 2015-10-15 00:02 - 01659560 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2015-11-10 22:54 - 2015-10-15 00:02 - 01519592 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2015-11-10 22:54 - 2015-10-15 00:02 - 01487008 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2015-11-10 22:54 - 2015-10-15 00:02 - 01355848 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2015-11-10 22:54 - 2015-09-12 14:47 - 00414559 _____ C:\Windows\system32\ApnDatabase.xml 2015-11-10 22:53 - 2015-10-17 15:19 - 04176384 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-11-10 22:53 - 2015-10-08 17:08 - 01083904 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2015-11-10 22:53 - 2015-08-10 19:15 - 00845312 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL 2015-11-10 22:53 - 2015-08-10 19:06 - 00422400 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2015-11-10 22:53 - 2015-08-10 18:49 - 00713216 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2015-11-10 22:53 - 2015-08-10 17:56 - 00272384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2015-11-10 22:53 - 2015-08-10 17:46 - 00561664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2015-11-10 22:53 - 2014-11-10 19:06 - 00136512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wfplwfs.sys 2015-11-05 10:55 - 2015-11-05 10:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2015-11-05 10:55 - 2009-04-20 12:29 - 00136704 _____ (Hewlett-Packard Company) C:\Windows\system32\hpf3l70w.dll 2015-11-05 10:45 - 2015-11-05 10:54 - 00000000 ____D C:\Program Files (x86)\HP 2015-11-05 10:44 - 2015-11-05 10:56 - 00197455 _____ C:\Windows\hpoins38.dat 2015-11-05 10:44 - 2015-11-05 10:56 - 00000365 _____ C:\ProgramData\hpzinstall.log 2015-11-05 10:44 - 2015-11-05 10:55 - 00000000 ____D C:\ProgramData\HP 2015-11-05 10:44 - 2012-09-29 18:51 - 00000436 ____N C:\Windows\hpomdl38.dat 2015-11-05 10:44 - 2009-04-16 12:53 - 00642360 _____ (Hewlett-Packard) C:\Windows\system32\hpzids40.dll 2015-11-05 10:44 - 2009-02-11 12:03 - 01403904 _____ (Hewlett-Packard Co.) C:\Windows\system32\hpost_p02e.dll 2015-11-05 10:44 - 2009-02-11 12:03 - 00880640 _____ (Hewlett-Packard) C:\Windows\system32\hposwia_p02e.dll 2015-11-05 10:44 - 2009-02-11 12:03 - 00515072 _____ (Hewlett-Packard Co.) C:\Windows\system32\hposc_p02a.dll 2015-11-05 10:44 - 2008-10-29 01:27 - 00551424 _____ (Hewlett-Packard) C:\Windows\system32\hppldcoi.dll 2015-11-05 10:36 - 2015-11-05 10:36 - 00000000 ____D C:\Program Files (x86)\Hewlett-Packard 2015-11-05 10:10 - 2015-11-05 10:10 - 00040995 _____ C:\Users\Georg\Desktop\mc_sweetie_hearts.zip 2015-11-03 17:59 - 2015-11-08 12:10 - 00000000 ____D C:\Users\Georg\AppData\Local\UNDERTALE 2015-11-03 17:59 - 2015-11-03 17:59 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Steam 2015-11-03 10:54 - 2015-11-03 10:54 - 00000010 _____ C:\Users\Georg\Desktop\as.txt 2015-11-03 09:33 - 2015-11-03 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LOOT 2015-11-01 17:30 - 2015-11-01 17:30 - 00000779 _____ C:\Users\Georg\.pia_manager_crash.log 2015-10-23 12:31 - 2015-10-23 12:33 - 00000000 ____D C:\ProgramData\Overwolf 2015-10-23 12:31 - 2015-10-23 12:31 - 00003648 _____ C:\Windows\System32\Tasks\Overwolf Updater Task 2015-10-23 12:31 - 2015-10-23 12:31 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Overwolf 2015-10-21 18:21 - 2015-11-05 09:37 - 00011646 ____H C:\Users\Georg\Desktop\~WRL3382.tmp ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-19 07:19 - 2014-08-14 16:25 - 00000000 ____D C:\FRST 2015-11-19 07:18 - 2014-05-17 17:01 - 00000000 ____D C:\Users\Georg 2015-11-19 07:17 - 2015-06-27 17:58 - 27619328 _____ C:\Windows\system32\vmguest.iso 2015-11-19 07:11 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-11-19 07:10 - 2015-08-21 11:53 - 00043545 _____ C:\Windows\setupact.log 2015-11-19 07:10 - 2015-08-20 14:18 - 00000000 ____D C:\Users\Georg\AppData\Local\LogMeIn Hamachi 2015-11-19 07:10 - 2014-05-17 17:52 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-11-19 07:10 - 2014-05-17 17:17 - 00000000 ____D C:\ProgramData\NVIDIA 2015-11-19 07:10 - 2014-05-17 17:03 - 00000000 ___DO C:\Users\Georg\SkyDrive 2015-11-19 07:06 - 2015-08-20 14:18 - 01104372 _____ C:\Windows\WindowsUpdate.log 2015-11-19 07:02 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\system32\sru 2015-11-19 06:55 - 2014-05-17 17:01 - 01886824 _____ C:\Windows\system32\PerfStringBackup.INI 2015-11-19 06:55 - 2013-08-23 00:24 - 00806122 _____ C:\Windows\system32\perfh007.dat 2015-11-19 06:55 - 2013-08-23 00:24 - 00176634 _____ C:\Windows\system32\perfc007.dat 2015-11-19 06:54 - 2014-05-17 17:07 - 00003596 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-4153393259-964000677-3268066842-1001 2015-11-19 06:51 - 2014-05-17 17:33 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-11-19 06:46 - 2015-08-21 11:53 - 00041530 _____ C:\Windows\PFRO.log 2015-11-19 06:45 - 2013-08-22 14:25 - 00524288 ___SH C:\Windows\system32\config\BBI 2015-11-19 06:29 - 2014-12-09 16:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-11-19 06:16 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\LiveKernelReports 2015-11-19 06:11 - 2014-05-25 11:44 - 00000000 ____D C:\Users\Georg\AppData\Local\Google 2015-11-19 06:11 - 2014-05-25 11:44 - 00000000 ____D C:\Program Files (x86)\Google 2015-11-19 06:10 - 2014-08-14 18:31 - 00000000 ____D C:\Windows\ERUNT 2015-11-19 05:59 - 2014-05-21 12:15 - 00787968 ___SH C:\Users\Georg\Downloads\Thumbs.db 2015-11-19 05:53 - 2014-05-17 17:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-19 05:53 - 2014-05-17 17:51 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-11-18 23:10 - 2015-02-22 18:33 - 00000000 ____D C:\Users\Georg\AppData\Roaming\TS3Client 2015-11-18 16:02 - 2014-07-12 15:36 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Skype 2015-11-17 18:53 - 2014-05-17 20:44 - 00000000 ____D C:\Users\Georg\AppData\Local\Battle.net 2015-11-16 13:56 - 2015-01-20 14:54 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-11-16 07:22 - 2015-08-03 17:11 - 00000000 ____D C:\Users\Georg\.p2 2015-11-16 07:22 - 2014-11-22 22:27 - 00000000 ____D C:\Users\Georg\AppData\Local\Eclipse 2015-11-16 03:50 - 2014-08-12 21:19 - 00000000 ____D C:\Users\Georg\AppData\Local\Spotify 2015-11-16 03:28 - 2014-08-12 21:19 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Spotify 2015-11-15 16:27 - 2014-05-17 17:02 - 00000000 ____D C:\Users\Georg\AppData\Local\Packages 2015-11-14 17:42 - 2014-12-26 15:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Deluge 2015-11-14 17:31 - 2014-12-26 15:22 - 00000000 ____D C:\Users\Georg\AppData\Roaming\deluge 2015-11-14 14:02 - 2014-07-07 08:42 - 00000000 ____D C:\Users\Georg\AppData\Local\Oblivion 2015-11-13 16:36 - 2015-07-21 11:40 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Championify 2015-11-13 05:01 - 2015-04-28 18:20 - 00002406 _____ C:\Windows\Sandboxie.ini 2015-11-13 04:36 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\rescache 2015-11-12 20:31 - 2014-06-20 16:13 - 04043264 ___SH C:\Users\Georg\Desktop\Thumbs.db 2015-11-11 14:35 - 2015-08-05 18:01 - 00000000 ____D C:\Users\Georg\AppData\Local\LOOT 2015-11-11 14:05 - 2013-08-22 15:44 - 00491088 _____ C:\Windows\system32\FNTCACHE.DAT 2015-11-11 10:57 - 2013-08-22 16:36 - 00000000 ___RD C:\Windows\ToastData 2015-11-11 01:56 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp 2015-11-11 01:51 - 2015-04-03 21:04 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-11-11 01:51 - 2014-10-27 05:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2015-11-10 23:27 - 2014-05-19 17:54 - 00000000 ____D C:\Windows\system32\MRT 2015-11-10 23:22 - 2014-05-19 17:54 - 145617392 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-11-10 20:51 - 2014-05-17 17:33 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-11-07 14:51 - 2014-05-27 15:39 - 00000000 ____D C:\Program Files\Recuva 2015-11-06 13:56 - 2014-06-20 09:58 - 00000000 ____D C:\Users\Georg\AppData\Local\Game Dev Tycoon - Steam 2015-11-05 04:11 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\AppReadiness 2015-11-04 22:00 - 2014-07-07 09:09 - 00000000 ____D C:\ProgramData\Package Cache 2015-11-03 09:33 - 2015-08-05 18:01 - 00000516 _____ C:\Users\Public\Desktop\LOOT.lnk 2015-11-03 01:23 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-11-03 01:23 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-30 08:51 - 2014-07-07 08:22 - 00000000 ____D C:\Users\Georg\Documents\Nexus Mod Manager 2015-10-30 05:20 - 2014-10-27 05:40 - 00000000 ____D C:\Program Files\Microsoft Office 15 2015-10-29 21:49 - 2015-08-04 22:54 - 00000984 _____ C:\Users\Georg\Desktop\Skyrim (SKSE).lnk 2015-10-29 21:43 - 2014-06-15 18:24 - 00000000 ____D C:\Users\Georg\Documents\My Games 2015-10-28 15:03 - 2014-05-21 11:48 - 00000000 ____D C:\Users\Georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-10-28 14:32 - 2015-08-04 22:19 - 00000620 _____ C:\Users\Public\Desktop\Nexus Mod Manager.lnk 2015-10-28 14:32 - 2014-07-07 08:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nexus Mod Manager 2015-10-26 18:58 - 2014-05-17 17:29 - 00000000 ____D C:\ProgramData\Oracle 2015-10-26 18:39 - 2015-08-20 13:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2015-10-26 18:39 - 2014-05-17 17:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-10-26 18:38 - 2015-08-20 12:39 - 00000000 ____D C:\Users\Georg\.oracle_jre_usage 2015-10-26 18:38 - 2015-03-29 19:42 - 00110176 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2015-10-26 18:38 - 2015-03-29 19:41 - 00000000 ____D C:\Program Files\Java 2015-10-25 21:28 - 2014-12-13 19:11 - 00000000 ____D C:\Users\Georg\AppData\Local\Greenshot 2015-10-25 11:05 - 2014-05-17 18:07 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2015-10-23 12:34 - 2015-01-01 22:43 - 00000000 ____D C:\Users\Georg\AppData\Local\Overwolf ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-09-26 14:09 - 2014-09-26 14:29 - 0004742 _____ () C:\Users\Georg\AppData\Roaming\.sdedit.conf 2014-11-10 22:39 - 2014-11-10 22:48 - 0000600 _____ () C:\Users\Georg\AppData\Local\PUTTY.RND 2015-11-16 03:55 - 2015-11-16 03:55 - 0001189 _____ () C:\Users\Georg\AppData\Local\recently-used.xbel 2015-11-05 10:44 - 2015-11-05 10:56 - 0000365 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Georg\AppData\Local\Temp\0Kraken71ChromaDevProps.dll C:\Users\Georg\AppData\Local\Temp\HiPatchSelfUpdateWindow.exe C:\Users\Georg\AppData\Local\Temp\HiRezLauncherControls.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-2640090123277318371.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-3692645063974463594.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-6850535937844580343.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-8744954853010711362.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-8775618491433480804.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-1029009526459432001.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-2423430622684892596.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-2639821719732410806.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-2990043553070026730.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-6953956337418508189.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-9096154661641939504.dll C:\Users\Georg\AppData\Local\Temp\jansi-64-git-Bukkit-53fac9f-9105950945797126204.dll C:\Users\Georg\AppData\Local\Temp\jre-8u60-windows-au.exe C:\Users\Georg\AppData\Local\Temp\jre-8u65-windows-au.exe C:\Users\Georg\AppData\Local\Temp\namebench.exe C:\Users\Georg\AppData\Local\Temp\Nexus Mod Manager-0.60.16.exe C:\Users\Georg\AppData\Local\Temp\python27.dll C:\Users\Georg\AppData\Local\Temp\tcl85.dll C:\Users\Georg\AppData\Local\Temp\tk85.dll C:\Users\Georg\AppData\Local\Temp\utils.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-13 04:36 ==================== Ende von FRST.txt ============================ |
Themen zu Probleme mit Chrome & Firefox: Ewiges Laden, nicht killbare Prozesse und öffnen von Tabs |
akamai, avast, blockiert, computer, defender, dnsapi.dll, firefox, flash player, iexplore.exe, internet, internet explorer, monitor, mozilla, netzwerk, prozesse, registry, rundll, scan, services.exe, svchost.exe, system, teamspeak, temp, trojaner, trojaner board, ublock, windows |