Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 10: Skype Virus wurde von meinem Account verschickt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.03.2016, 19:34   #1
Burning...
 
Windows 10: Skype Virus wurde von meinem Account verschickt - Standard

Windows 10: Skype Virus wurde von meinem Account verschickt



Teil 2 Additions.txt
Code:
ATTFilter
D:\steamgames\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe
FirewallRules: [{36427429-1ACD-4AF5-A0DC-CA9353BF3DF9}] => (Allow) D:\steamgames\steamapps\common\GarrysMod\hl2.exe
FirewallRules: [{3D442DE1-FB14-4D9E-8B1F-AE088E881F50}] => (Allow) D:\steamgames\steamapps\common\GarrysMod\hl2.exe
FirewallRules: [{5E7327BB-9F41-4042-8F01-742CBAAAE867}] => (Allow) D:\steamgames\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameServer.exe
FirewallRules: [{122F57F3-6F55-44E9-891E-ED842AC1B2DB}] => (Allow) D:\steamgames\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameServer.exe
FirewallRules: [{B0CEC137-5773-48CD-BC12-33C9BABAE19B}] => (Allow) D:\steamgames\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameOldLoad.exe
FirewallRules: [{5397F3F4-907A-4455-B934-D70BBB520703}] => (Allow) D:\steamgames\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameOldLoad.exe
FirewallRules: [TCP Query User{5A2EB3BA-0C12-432E-AA5E-11A4F10EB0AE}D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe
FirewallRules: [UDP Query User{F783E109-D00A-446D-A7CA-72DE6D8CBFFC}D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe
FirewallRules: [{99AEC561-F44B-41C8-882E-405FA209B751}] => (Block) D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe
FirewallRules: [{3AECA1C8-BF6F-47FA-87D4-2FF46A4C2F7A}] => (Block) D:\heroes of the storm\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe
FirewallRules: [{BFDC7894-0C17-49DB-B877-8DB1A903D95E}] => (Allow) D:\steamgames\steamapps\common\ManiaPlanet_TMStadium\ManiaPlanetLauncher.exe
FirewallRules: [{348B7819-64A2-4A78-9597-467190A4E5E0}] => (Allow) D:\steamgames\steamapps\common\ManiaPlanet_TMStadium\ManiaPlanetLauncher.exe
FirewallRules: [{A190AD43-377C-43E5-AB1C-CDBC6541E531}] => (Allow) D:\steamgames\steamapps\common\ManiaPlanet_TMStadium\ManiaPlanet.exe
FirewallRules: [{6119C276-0AF6-4589-9C19-6CAB0DC56A7D}] => (Allow) D:\steamgames\steamapps\common\ManiaPlanet_TMStadium\ManiaPlanet.exe
FirewallRules: [{4C9A5DBC-8E67-4669-82EE-3F7BA4FC84A0}] => (Allow) D:\steamgames\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe
FirewallRules: [{16896176-761F-4FB4-A86E-9D953C4244BA}] => (Allow) D:\steamgames\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe
FirewallRules: [TCP Query User{EBBDB90A-F963-4712-B57A-D51D7A3FBE61}D:\steamgames\steamapps\common\arma 3\arma3.exe] => (Allow) D:\steamgames\steamapps\common\arma 3\arma3.exe
FirewallRules: [UDP Query User{CF25065D-6430-48C5-9C3E-DD73711D18E2}D:\steamgames\steamapps\common\arma 3\arma3.exe] => (Allow) D:\steamgames\steamapps\common\arma 3\arma3.exe
FirewallRules: [{DFDCC44C-D48F-4BDA-B711-6A11BD57799A}] => (Block) D:\steamgames\steamapps\common\arma 3\arma3.exe
FirewallRules: [{F713FCFD-E942-4E52-8C01-CAED679FA7BD}] => (Block) D:\steamgames\steamapps\common\arma 3\arma3.exe
FirewallRules: [{F600A490-1AAF-4B88-87A8-CDB866D29F7F}] => (Allow) D:\steamgames\steamapps\common\Assassin's Creed 3\AC3SP.exe
FirewallRules: [{D21715C9-7CDE-4796-99C3-E70FF1E90961}] => (Allow) D:\steamgames\steamapps\common\Assassin's Creed 3\AC3SP.exe
FirewallRules: [{AB8BA5BA-A5A1-44BC-8FD4-775188DDFCC8}] => (Allow) D:\steamgames\steamapps\common\Assassin's Creed 3\AC3MP.exe
FirewallRules: [{EA09C719-6D50-41B4-89D8-7818DE1B8FEE}] => (Allow) D:\steamgames\steamapps\common\Assassin's Creed 3\AC3MP.exe
FirewallRules: [{C781EEA9-C053-4A0F-A44B-1D2A762E2C56}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{85836ACE-106B-4F36-9FFC-CD74515EDB17}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{06B4B33D-E7AD-48B7-B473-03B49944AA97}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{F53A3F0A-2F16-44DD-BD1F-77854F4AE135}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [TCP Query User{8E42B335-0CB3-42B3-A8BD-66184C45B752}D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe
FirewallRules: [UDP Query User{53BE4A78-0619-4088-AE00-96C51679CF0A}D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe
FirewallRules: [{7CB645F6-7863-4A71-AA63-AF6728E47A44}] => (Block) D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe
FirewallRules: [{93298C71-E0CA-41B6-AEE7-C28947673019}] => (Block) D:\heroes of the storm\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe
FirewallRules: [{B4574E7B-0319-4B31-9227-09BD355B812A}] => (Allow) D:\starcraft\StarCraft II\StarCraft II.exe
FirewallRules: [{065AEB5C-51A9-4697-9A13-598387E70464}] => (Allow) D:\starcraft\StarCraft II\StarCraft II.exe
FirewallRules: [{6CD27FF5-D370-46BA-B543-081171B68024}] => (Allow) D:\steamgames\steamapps\common\Terraria\Terraria.exe
FirewallRules: [{A6785108-B1EF-4773-B110-3EA93F3BBB62}] => (Allow) D:\steamgames\steamapps\common\Terraria\Terraria.exe
FirewallRules: [TCP Query User{C513CA11-685F-4F17-8B95-600108E0817E}D:\steamgames\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamgames\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [UDP Query User{8C10C253-1A3B-4AAA-BEE7-DBFF9616B6DC}D:\steamgames\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamgames\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [{65D0288D-880F-48CF-AC6D-EA248013F3AD}] => (Block) D:\steamgames\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [{3B9C5AC1-C209-42E0-9AC3-00779F64534C}] => (Block) D:\steamgames\steamapps\common\terraria\terrariaserver.exe
FirewallRules: [TCP Query User{41E53D51-E877-4316-A2E7-2881F4A06A94}C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe] => (Allow) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe
FirewallRules: [UDP Query User{CDCBA8BC-6386-4860-AB63-537E1307B9DB}C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe] => (Allow) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe
FirewallRules: [{97A05376-ED3E-4A09-98D5-887AC3884350}] => (Block) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe
FirewallRules: [{4C83846A-E22D-44B9-AB0E-0C96F595E78C}] => (Block) C:\program files (x86)\hi-rez studios\hirezgames\smite\binaries\win32\smite.exe
FirewallRules: [{5DC33EB7-31C4-4AE0-9C63-B608A1A4A499}] => (Allow) D:\steamgames\steamapps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [{3FFBE79C-D80B-4B80-A365-CBEA4DCB395C}] => (Allow) D:\steamgames\steamapps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe
FirewallRules: [TCP Query User{0D26F225-D5DF-435C-9631-1A13EAA65B9B}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [UDP Query User{27719E75-36F6-4AFE-B41F-FFF18C194B34}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{FEF77FC6-563D-4C56-8688-97AC87C88ACB}] => (Block) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{925553BD-BC18-4F6B-80B1-A8C3810112C5}] => (Block) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{83BE297F-8201-4B72-B270-8EC59F952A4D}] => (Allow) D:\steamgames\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{ACE9DDDF-7F69-4803-B1DE-BFB4C1088484}] => (Allow) D:\steamgames\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{C5A3A9C7-9EA7-4CC1-B303-A8EA4838ED1A}] => (Allow) D:\steamgames\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{99DEB0FC-41C0-4B65-835E-74DAC35B0F2C}] => (Allow) D:\steamgames\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{E3FF30C7-7A77-4088-B864-4A72A49E69D5}] => (Allow) D:\steamgames\steamapps\common\Tom Clancy's The Division\thedivision.exe
FirewallRules: [{BD013EDD-9527-49B1-82E6-75709630CD15}] => (Allow) D:\steamgames\steamapps\common\Tom Clancy's The Division\thedivision.exe
FirewallRules: [{252AC3FB-10D5-4710-BF6F-B5889F0A6C84}] => (Allow) D:\steamgames\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [{28822D25-4652-459B-9664-9FEE0CCBEA76}] => (Allow) D:\steamgames\steamapps\common\Brawlhalla\Brawlhalla.exe
FirewallRules: [TCP Query User{4BFAE768-14CA-41BA-BE2C-9979EC69D787}C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe] => (Allow) C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe
FirewallRules: [UDP Query User{26DD3BBF-2C4A-4C72-8BAF-23464BACEF56}C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe] => (Allow) C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe
FirewallRules: [{E616D52D-CC2D-452C-9F1B-4C92A861618D}] => (Block) C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe
FirewallRules: [{48562941-6A77-4F23-AC1C-DCDCD528B832}] => (Block) C:\users\fuck y\downloads\downloader_warcraft3_reign_of_chaos_engb.exe
FirewallRules: [TCP Query User{57FBD150-30FA-4CCF-88E5-B5F064869FC0}C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe] => (Allow) C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe
FirewallRules: [UDP Query User{8C2F83FE-9116-41C7-9694-F2D7D91C8BBE}C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe] => (Allow) C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe
FirewallRules: [{BEEC508B-3E18-45B8-AFD0-42FFBF1398BC}] => (Block) C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe
FirewallRules: [{B935771B-2F29-4827-85E4-CF6A0890FEA4}] => (Block) C:\users\fuck y\downloads\downloader_warcraft3_the_frozen_throne_engb.exe
FirewallRules: [TCP Query User{864A699D-11F5-426B-BDB3-F9606E7DC214}D:\warcraft 3\warcraft iii\war3.exe] => (Allow) D:\warcraft 3\warcraft iii\war3.exe
FirewallRules: [UDP Query User{B0E4F322-8F94-4876-BFDC-B20A910C5C43}D:\warcraft 3\warcraft iii\war3.exe] => (Allow) D:\warcraft 3\warcraft iii\war3.exe
FirewallRules: [{E47BF258-AB98-4392-9694-597A32F5E66A}] => (Block) D:\warcraft 3\warcraft iii\war3.exe
FirewallRules: [{B2D7B70F-F9AE-4195-8076-47F7609C552D}] => (Block) D:\warcraft 3\warcraft iii\war3.exe
FirewallRules: [{B34DDE9A-20AD-4C16-B813-1329CB24F486}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{58D3F877-1602-4A43-9475-06FCB4D65540}C:\users\fuck y\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\fuck y\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{DB75A57B-A805-435F-8118-13FEC20D7517}C:\users\fuck y\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\fuck y\appdata\roaming\spotify\spotify.exe
FirewallRules: [{E2A94882-41B0-473B-8FF9-FC4FA3B0F17C}] => (Allow) D:\steamgames\steamapps\common\Left 4 Dead 2\left4dead2.exe
FirewallRules: [{68E13983-28A1-47D5-8BB2-175982A1142B}] => (Allow) D:\steamgames\steamapps\common\Left 4 Dead 2\left4dead2.exe
FirewallRules: [{18ED9A77-7BC7-4CFA-94CF-2359097C5DF2}] => (Allow) D:\Grand Theft Auto V\GTA5.exe
FirewallRules: [{9F799B27-C405-4DE4-A538-8925F982DEDD}] => (Allow) D:\Grand Theft Auto V\GTA5.exe

==================== Wiederherstellungspunkte =========================

14-03-2016 13:03:06 Windows Modules Installer
20-03-2016 19:55:21 Removed Blade & Soul
24-03-2016 18:07:05 Removed Skype™ 7.17

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (03/24/2016 06:07:41 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.

System Error:
Zugriff verweigert
.

Error: (03/24/2016 12:57:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dwm.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d756
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.10586.103, Zeitstempel: 0x56a849ab
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000067e3c
ID des fehlerhaften Prozesses: 0x2ce8
Startzeit der fehlerhaften Anwendung: 0xdwm.exe0
Pfad der fehlerhaften Anwendung: dwm.exe1
Pfad des fehlerhaften Moduls: dwm.exe2
Berichtskennung: dwm.exe3
Vollständiger Name des fehlerhaften Pakets: dwm.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: dwm.exe5

Error: (03/23/2016 04:20:39 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8

Error: (03/22/2016 03:18:24 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dwm.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d756
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.10586.103, Zeitstempel: 0x56a849ab
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000067e3c
ID des fehlerhaften Prozesses: 0xc74
Startzeit der fehlerhaften Anwendung: 0xdwm.exe0
Pfad der fehlerhaften Anwendung: dwm.exe1
Pfad des fehlerhaften Moduls: dwm.exe2
Berichtskennung: dwm.exe3
Vollständiger Name des fehlerhaften Pakets: dwm.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: dwm.exe5

Error: (03/21/2016 02:48:29 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: BITSC:\Windows\System32\bitsperf.dll8

Error: (03/21/2016 04:08:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: dwm.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d756
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.10586.103, Zeitstempel: 0x56a849ab
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000067e3c
ID des fehlerhaften Prozesses: 0x294
Startzeit der fehlerhaften Anwendung: 0xdwm.exe0
Pfad der fehlerhaften Anwendung: dwm.exe1
Pfad des fehlerhaften Moduls: dwm.exe2
Berichtskennung: dwm.exe3
Vollständiger Name des fehlerhaften Pakets: dwm.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: dwm.exe5

Error: (03/21/2016 12:26:33 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GTA5.exe, Version: 1.0.678.1, Zeitstempel: 0x56e29e89
Name des fehlerhaften Moduls: GTA5.exe, Version: 1.0.678.1, Zeitstempel: 0x56e29e89
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000129403f
ID des fehlerhaften Prozesses: 0x19d8
Startzeit der fehlerhaften Anwendung: 0xGTA5.exe0
Pfad der fehlerhaften Anwendung: GTA5.exe1
Pfad des fehlerhaften Moduls: GTA5.exe2
Berichtskennung: GTA5.exe3
Vollständiger Name des fehlerhaften Pakets: GTA5.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: GTA5.exe5

Error: (03/21/2016 12:16:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.ServiceHost.exe, Version: 1.1.47.11018, Zeitstempel: 0x55f12efe
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.10586.162, Zeitstempel: 0x56cd55ab
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000bdad8
ID des fehlerhaften Prozesses: 0x18f4
Startzeit der fehlerhaften Anwendung: 0xAvira.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.ServiceHost.exe2
Berichtskennung: Avira.ServiceHost.exe3
Vollständiger Name des fehlerhaften Pakets: Avira.ServiceHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Avira.ServiceHost.exe5

Error: (03/21/2016 12:16:56 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Avira.ServiceHost.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.MissingMethodException
   bei Avira.OE.CertificateTools.AuthenticodeVerifier.HasTrustworthyAviraSignature(System.String)
   bei Avira.OE.CertificateTools.AuthenticodeVerifier.VerifyAviraSignature(System.String)
   bei Avira.OE.ServiceHost.AssemblyLoadVerifier.IsSignatureValid(Avira.OE.CertificateTools.IAuthenticodeVerifier, System.String)
   bei Avira.OE.ServiceHost.AssemblyLoadVerifier+<>c__DisplayClass2.<AreSignaturesValid>b__1(System.String)
   bei System.Linq.Enumerable.All[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.Collections.Generic.IEnumerable`1<System.__Canon>, System.Func`2<System.__Canon,Boolean>)
   bei Avira.OE.ServiceHost.AssemblyLoadVerifier.AreSignaturesValid(System.Collections.Generic.IEnumerable`1<System.String>)
   bei Avira.OE.ServiceHost.Program+<>c__DisplayClass1.<OnServiceStart>b__0(System.Object)
   bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
   bei System.Threading.ThreadPoolWorkQueue.Dispatch()
   bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (03/21/2016 12:16:40 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Avira.ServiceHost.exe, Version: 1.1.47.11018, Zeitstempel: 0x55f12efe
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.10586.162, Zeitstempel: 0x56cd55ab
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000bdad8
ID des fehlerhaften Prozesses: 0x167c
Startzeit der fehlerhaften Anwendung: 0xAvira.ServiceHost.exe0
Pfad der fehlerhaften Anwendung: Avira.ServiceHost.exe1
Pfad des fehlerhaften Moduls: Avira.ServiceHost.exe2
Berichtskennung: Avira.ServiceHost.exe3
Vollständiger Name des fehlerhaften Pakets: Avira.ServiceHost.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Avira.ServiceHost.exe5


Systemfehler:
=============
Error: (03/24/2016 12:29:59 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}

Error: (03/24/2016 12:57:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_7886c92" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/24/2016 12:57:34 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (03/23/2016 12:40:38 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}

Error: (03/23/2016 03:41:54 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_4a4d316" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/23/2016 03:41:54 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (03/22/2016 01:56:40 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}

Error: (03/22/2016 03:18:20 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Synchronisierungshost_11ffa78" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (03/22/2016 03:18:19 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar

Error: (03/21/2016 01:45:51 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: {784E29F4-5EBE-4279-9948-1E8FE941646D}


CodeIntegrity:
===================================
  Date: 2016-03-23 12:40:00.645
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-14 15:56:12.406
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-12 12:48:24.753
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-11 12:26:58.538
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-08 12:29:11.813
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-08 12:25:06.215
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-07 11:18:32.355
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-07 11:15:48.222
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.

  Date: 2016-03-07 11:00:14.097
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4590 CPU @ 3.30GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 8143.01 MB
Verfügbarer physikalischer RAM: 4648.52 MB
Summe virtueller Speicher: 12123.01 MB
Verfügbarer virtueller Speicher: 7440.21 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:243.36 GB) (Free:128.96 GB) NTFS
Drive d: () (Fixed) (Total:687.37 GB) (Free:344.71 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 3D4B8607)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=243.4 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
Partition 4: (Not Active) - (Size=687.4 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         

Antwort

Themen zu Windows 10: Skype Virus wurde von meinem Account verschickt
.dll, administrator, antivir, avira, defender, desktop, downloader, explorer, geforce, google, home, homepage, mozilla, nvidia, problem, proxy, prozesse, realtek, registry, rundll, scan, software, system, trick, virus, windows, windowsapps




Ähnliche Themen: Windows 10: Skype Virus wurde von meinem Account verschickt


  1. Es werden Spam Mails von meinem e-mail account verschickt
    Plagegeister aller Art und deren Bekämpfung - 30.01.2016 (24)
  2. Windows 8.1/N900: Skype verschickt mit meinem Account "Hi! goo.gl/*"
    Plagegeister aller Art und deren Bekämpfung - 10.07.2015 (15)
  3. Windows 7, von meinem Yahoo Account werden scheinbar Spam-Mails verschickt
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (11)
  4. Windows 7: Spam-Mails von meinem Yahoo Account verschickt
    Log-Analyse und Auswertung - 28.04.2014 (7)
  5. E-Mail Account gehackt - unauthorisierte Mails von meinem Account werden verschickt
    Log-Analyse und Auswertung - 19.04.2014 (5)
  6. Unauthorisierte Mails von meinem Account werden verschickt
    Mülltonne - 13.04.2014 (1)
  7. Mail-Account verschickt regelmäßig automatisch Spam-Mails aus meinem Postkorb
    Log-Analyse und Auswertung - 13.08.2012 (34)
  8. Spammails werden von meinem Hotmail account verschickt
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (2)
  9. Trojaner verschickt Spam-Mails aus meinem yahoo-Account
    Plagegeister aller Art und deren Bekämpfung - 24.06.2012 (3)
  10. von meinem WEB.DE Account werden Spam-Mails verschickt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (23)
  11. unbekannte Mails werden von meinem web.de account verschickt
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (40)
  12. Spam-Mails mit meinem E-Mail-Account verschickt.
    Plagegeister aller Art und deren Bekämpfung - 20.12.2011 (17)
  13. Spam-Nachrichten von meinem E-Mail-Account verschickt - Befürchtung, daß ich 'nen Virus hab...
    Log-Analyse und Auswertung - 25.11.2011 (12)
  14. Spam-Email von meinem Account verschickt
    Log-Analyse und Auswertung - 19.11.2011 (1)
  15. Virus der Sich über Skype verschickt
    Log-Analyse und Auswertung - 26.09.2010 (21)
  16. ICQ verschickt von meinem Account aus russische Nachrichten
    Log-Analyse und Auswertung - 14.03.2010 (0)
  17. Mein Skype Account wurde verändert - was tun ?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2007 (7)

Zum Thema Windows 10: Skype Virus wurde von meinem Account verschickt - Teil 2 Additions.txt Code: Alles auswählen Aufklappen ATTFilter D:\steamgames\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe FirewallRules: [{36427429-1ACD-4AF5-A0DC-CA9353BF3DF9}] => (Allow) D:\steamgames\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{3D442DE1-FB14-4D9E-8B1F-AE088E881F50}] => (Allow) D:\steamgames\steamapps\common\GarrysMod\hl2.exe FirewallRules: [{5E7327BB-9F41-4042-8F01-742CBAAAE867}] => (Allow) - Windows 10: Skype Virus wurde von meinem Account verschickt...
Archiv
Du betrachtest: Windows 10: Skype Virus wurde von meinem Account verschickt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.