![]() |
Plagegeister aller Art und deren Bekämpfung: Email account gehackt?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #1 | |
![]() ![]() | ![]() Email account gehackt? Hallo, ich glaube mein Email account wurde gehackt, oder ich habe ein Trojaner auf dem Computer (?). Anzeichen : Mojang Account wurde Email geändert (Email kenn ich nicht) PlayStation Account wird versucht Passwort zurückzusetzen? EA Passwort wird versucht zurückzusetzen ADWCleaner findet nichts außer Untilman.exe (habe ich selber eingestellt) Email Passwort wurde geändert, schon mehrmals, bringt nur irgentwie nicht? ![]() Ich hatte früher hier schon dass problem das sich jemand versucht aus mehren Ländern sich in mein Account einzuloggen? Mojang Account wurde Email wieder normal gesetzt. Bitte hilft mir ![]() Zitat:
Geändert von Cuz (22.05.2016 um 15:57 Uhr) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Email account gehackt? Hallo Cuz
__________________![]() Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8, Win10 User mit Rechtsklick "als Administrator starten". ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Die Mails vom Playstation Network bekomme ich auch regelmäßig. Die Passwörter einfach einmal neu vergeben. Hintergrund sind sog. "Leaks" aus irgendwelchen Foren, wo durch Sicherheitslücken große Teile der dort gespeicherten Informationen wie email + Passwort "geklaut" wurden. Mit diesen Daten wird dann automatisiert versucht, sich bei wichtigen Dienste anzumelden, um die Accounts zu kapern (und in der Regel dann im Anschluss zu verkaufen). Du kannst erstmal selbst nichts dagegen machen, die Meldungen werden immer wieder auftauchen. Brisant wirds, wenn so Meldungen auftauchen, die auf tatsächliche Änderungen am Account hinweisen, wie z.b. die Änderung der verwendeten eMail-Adresse. Deswegen, bei allen Dienste (EA, Paypal, eBay und was es noch so gibt), die Passwörter ändern, vor allem dann, wenn man überall das gleiche Passwort verwendet. Tipp: Benutz Software wie KeePass, um deine Passwörter zu verwalten, dadurch kannst du auch extrem komplexe Passwörter einsetzen, die man sich sonst nur schwer merken kann. Wir können aber gern ein Scan deines Rechners durchführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #3 | |
![]() ![]() | ![]() Email account gehackt? Hey, erstmal danke für die Antwort ! Passwort habe ich von allen sachen geändert, und seit dem habe ich auch keine nachricht mehr bekommen, dass sich jemand versucht in mein Account einzuloggen. Außer bei meinem Mojang Account, da wurde sogar der Name + das Passwort geändert, ich habe den aber wieder zurück bekommen da ich den Support angeschrieben habe.
__________________FRST Zitat:
![]() | #4 | |
![]() ![]() | ![]() Email account gehackt? Addition : Zitat:
![]() | #5 | |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Email account gehackt?Zitat:
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte ![]()
Starte noch einmal FRST.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #6 | |
![]() ![]() | ![]() Email account gehackt? Ja, das mit Untilman.exe habe ich eingestellt. ADWCleaner : AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.035 - Bericht erstellt am 18/02/2016 um 21:20:24 # Aktualisiert am 18/02/2016 von Xplode # Datenbank : 2016-02-18.3 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : Nico - NICO-PC # Gestartet von : C:\Users\Nico\Desktop\adwcleaner_5.035.exe # Option : Löschen # Unterstützung : ToolsLib - Forum: Ask for help or share your experience. ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** [-] Geplante Aufgabe Gelöscht : GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000Core [-] Geplante Aufgabe Gelöscht : GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000UA [-] Geplante Aufgabe Gelöscht : GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000Core [-] Geplante Aufgabe Gelöscht : GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000UA ***** [ Registrierungsdatenbank ] ***** [x] Schlüssel Nicht Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utilman.exe ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ************************* C:\AdwCleaner[C1].txt - [8796 Bytes] - [16/08/2015 18:21:15] C:\AdwCleaner[S1].txt - [8190 Bytes] - [16/08/2015 18:19:44] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1436 Bytes] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.119 - Logfile created 02/06/2016 at 16:05:03 # Updated 30/05/2016 by Xplode # Database : 2016-05-30.3 [Server] # Operating system : Windows 7 Professional Service Pack 1 (X64) # Username : Nico - NICO-PC # Running from : C:\Users\Nico\Desktop\adwcleaner_5.119.exe # Option : Clean # Support : ToolsLib - Forum: Ask for help or share your experience. ***** [ Services ] ***** ***** [ Folders ] ***** [-] Folder Deleted : C:\Users\Nico\AppData\Local\CrashRpt ***** [ Files ] ***** ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Shortcuts ] ***** ***** [ Scheduled tasks ] ***** ***** [ Registry ] ***** [x] Key Not Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utilman.exe ***** [ Web browsers ] ***** ************************* :: "Tracing" keys deleted :: Proxy settings cleared :: Winsock settings cleared :: IE policies deleted :: Chrome policies deleted ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [2497 bytes] - [18/02/2016 22:20:24] C:\AdwCleaner\AdwCleaner[C2].txt - [5054 bytes] - [25/12/2015 04:39:53] C:\AdwCleaner\AdwCleaner[C3].txt - [1015 bytes] - [09/01/2016 05:55:11] C:\AdwCleaner\AdwCleaner[C4].txt - [1077 bytes] - [16/01/2016 20:06:57] C:\AdwCleaner\AdwCleaner[C5].txt - [1015 bytes] - [17/01/2016 20:14:43] C:\AdwCleaner\AdwCleaner[C6].txt - [1164 bytes] - [20/01/2016 22:13:55] C:\AdwCleaner\AdwCleaner[S10].txt - [4733 bytes] - [16/01/2016 20:05:22] C:\AdwCleaner\AdwCleaner[S11].txt - [6520 bytes] - [17/01/2016 20:12:16] C:\AdwCleaner\AdwCleaner[S12].txt - [6663 bytes] - [20/01/2016 22:11:56] C:\AdwCleaner\AdwCleaner[S13].txt - [6488 bytes] - [23/01/2016 18:47:51] C:\AdwCleaner\AdwCleaner[S14].txt - [6814 bytes] - [23/01/2016 21:06:34] C:\AdwCleaner\AdwCleaner[S15].txt - [6815 bytes] - [24/01/2016 17:44:57] C:\AdwCleaner\AdwCleaner[S16].txt - [6816 bytes] - [26/01/2016 21:24:56] C:\AdwCleaner\AdwCleaner[S17].txt - [6517 bytes] - [28/01/2016 22:20:27] C:\AdwCleaner\AdwCleaner[S18].txt - [6518 bytes] - [28/01/2016 22:30:43] C:\AdwCleaner\AdwCleaner[S19].txt - [6572 bytes] - [28/01/2016 22:32:36] C:\AdwCleaner\AdwCleaner[S1].txt - [3651 bytes] - [06/02/2016 17:26:59] C:\AdwCleaner\AdwCleaner[S20].txt - [6573 bytes] - [30/01/2016 04:37:14] C:\AdwCleaner\AdwCleaner[S21].txt - [6574 bytes] - [30/01/2016 19:57:10] C:\AdwCleaner\AdwCleaner[S22].txt - [2935 bytes] - [30/05/2016 15:01:38] C:\AdwCleaner\AdwCleaner[S23].txt - [3009 bytes] - [30/05/2016 20:31:44] C:\AdwCleaner\AdwCleaner[S24].txt - [3083 bytes] - [01/06/2016 16:45:12] C:\AdwCleaner\AdwCleaner[S25].txt - [3157 bytes] - [02/06/2016 16:03:14] C:\AdwCleaner\AdwCleaner[S2].txt - [5406 bytes] - [25/12/2015 04:34:42] C:\AdwCleaner\AdwCleaner[S3].txt - [5406 bytes] - [25/12/2015 04:38:04] C:\AdwCleaner\AdwCleaner[S4].txt - [4635 bytes] - [28/12/2015 22:12:43] C:\AdwCleaner\AdwCleaner[S5].txt - [4635 bytes] - [03/01/2016 20:02:05] C:\AdwCleaner\AdwCleaner[S6].txt - [4635 bytes] - [05/01/2016 18:56:44] C:\AdwCleaner\AdwCleaner[S7].txt - [4668 bytes] - [09/01/2016 05:40:25] C:\AdwCleaner\AdwCleaner[S8].txt - [5060 bytes] - [09/01/2016 05:53:32] C:\AdwCleaner\AdwCleaner[S9].txt - [1853 bytes] - [10/01/2016 01:34:06] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4776 bytes] ########## JRT:JRT Logfile: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.6 (04.25.2016) Operating System: Windows 7 Professional x64 Ran by Nico (Administrator) on 02.06.2016 at 16:10:47,33 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 40 Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\23RQD8YX (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2T75KP3Y (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94YNRN1E (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BWTWP3Y5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ELQNOBLG (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQMMOXT7 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EXKITL69 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FYZI2UDL (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IOB9YPTA (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JXVZA6YB (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K6F0TAK8 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LM1JB1P7 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LY3WB7OJ (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M18YHP19 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MWBEM44J (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R9QTBSCD (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\REAT4P3I (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SH4BS0EV (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T9VP4Y6C (Temporary Internet Files Folder) Successfully deleted: C:\Users\Nico\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YG20DNT5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\23RQD8YX (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2T75KP3Y (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\94YNRN1E (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BWTWP3Y5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ELQNOBLG (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EQMMOXT7 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EXKITL69 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FYZI2UDL (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IOB9YPTA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JXVZA6YB (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K6F0TAK8 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LM1JB1P7 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LY3WB7OJ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M18YHP19 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MWBEM44J (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\R9QTBSCD (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\REAT4P3I (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SH4BS0EV (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T9VP4Y6C (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YG20DNT5 (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 02.06.2016 at 16:15:57,20 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Malwarebytes: Zitat:
FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:01-06-2016 durchgeführt von Nico (Administrator) auf NICO-PC (02-06-2016 16:54:44) Gestartet von C:\Users\Nico\Desktop Geladene Profile: Nico (Verfügbare Profile: Nico & Administrator) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe () C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe () C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe () C:\Riot Games\League of Legends\RADS\projects\lol_launcher\releases\\deploy\LoLLauncher.exe () C:\Riot Games\League of Legends\RADS\projects\lol_patcher\releases\\deploy\LoLPatcher.exe () C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\\deploy\LolClient.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [594240 2016-01-13] (Razer Inc.) HKLM-x32\...\Run: [Kraken71ChromaHelper] => C:\Program Files (x86)\Razer\Razer_Kraken71Chroma_Driver\Drivers\SysAudio\Kraken71ChromaHelper.exe [1600320 2015-08-13] (Razer Inc) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-23] (AVAST Software) HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-994648660-2701094439-4196816687-1000\...\MountPoints2: {7fa75e2f-11a2-11e3-bb2f-904a0a77bf58} - E:\pushinst.exe IFEO\taskmgr.exe: [Debugger] "C:\USERS\NICO\DESKTOP\PROCESSEXPLORER\PROCEXP.EXE" IFEO\utilman.exe: [Debugger] cmd.exe ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-09-26] () ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-09-26] () ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-03-19] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{AF62BCB5-1BB9-4FC6-BB91-85BE4F75DB59}: [DhcpNameServer] Tcpip\..\Interfaces\{C8824B6B-83C5-4478-8BEB-55FB7C0CC7E7}: [DhcpNameServer] Internet Explorer: ================== SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll [2014-04-09] (McAfee, Inc.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\ssv.dll [2016-04-29] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-29] (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\pu2uavbj.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_242.dll [2016-05-13] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-20] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-20] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-20] (VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-10-01] (Adobe Systems) FF Plugin: adobe.com/AdobeExManDetect -> C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\Win64Plugin\npAdobeExManDetectX64.dll [2013-12-03] (Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_242.dll [2016-05-13] () FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2010-04-14] (CANON INC.) FF Plugin-x32: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-29] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files (x86)\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-29] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei] FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-10-01] (Adobe Systems) FF Plugin-x32: adobe.com/AdobeExManDetect -> C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll [2013-12-03] (Adobe Systems) FF Plugin HKU\S-1-5-21-994648660-2701094439-4196816687-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Nico\AppData\Local\Google\Update\\npGoogleUpdate3.dll [2016-05-23] (Google Inc.) FF Plugin HKU\S-1-5-21-994648660-2701094439-4196816687-1000: @tools.google.com/Google Update;version=9 -> C:\Users\Nico\AppData\Local\Google\Update\\npGoogleUpdate3.dll [2016-05-23] (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Users\Nico\AppData\Roaming\mozilla\plugins\np-mswmp.dll [2009-09-25] (Microsoft Corporation) FF Extension: Stylish - C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\pu2uavbj.default\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2016-01-25] FF Extension: NoScript - C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\pu2uavbj.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-04-07] FF Extension: Adblock Plus - C:\Users\Nico\AppData\Roaming\Mozilla\Firefox\Profiles\pu2uavbj.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28] FF HKU\S-1-5-21-994648660-2701094439-4196816687-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04] [ist nicht signiert] Chrome: ======= CHR Plugin: (Shockwave Flash) - C:\Users\Nico\AppData\Local\Google\Chrome\Application\50.0.2661.102\PepperFlash\pepflashplayer.dll () CHR Plugin: (Native Client) - C:\Users\Nico\AppData\Local\Google\Chrome\Application\50.0.2661.102\ppGoogleNaClPluginChrome.dll => Keine Datei CHR Plugin: (Chrome PDF Viewer) - C:\Users\Nico\AppData\Local\Google\Chrome\Application\50.0.2661.102\pdf.dll => Keine Datei CHR Plugin: (Java(TM) Platform SE 7 U40) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll => Keine Datei CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll => Keine Datei CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Google Update) - C:\Users\Nico\AppData\Local\Google\Update\\npGoogleUpdate3.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll => Keine Datei CHR Plugin: (Java Deployment Toolkit 7.0.400.43) - C:\Windows\SysWOW64\npDeployJava1.dll => Keine Datei CHR Profile: C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-23] CHR Extension: (Google Drive) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-01-15] CHR Extension: (YouTube) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-01] CHR Extension: (Adblock Plus) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-04-01] CHR Extension: (Google-Suche) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2016-01-11] CHR Extension: (Google Docs Offline) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-01] CHR Extension: (agar.io server browser) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\hongpdkjnjhijmdnogoicadboadgllhi [2015-08-03] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-18] CHR Extension: (Google Mail) - C:\Users\Nico\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-16] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-03-19] (AVAST Software) R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1314848 2016-01-19] () S2 Ds3Service; C:\c_ps3\ScpServer\bin\ScpService.exe [381952 2014-03-13] (Scarlet.Crush Productions) [Datei ist nicht signiert] S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [243984 2016-03-29] (EasyAntiCheat Ltd) R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [84616 2013-06-28] () R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [419248 2016-05-06] (LogMeIn, Inc.) S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3191392 2014-05-15] (INCA Internet Co., Ltd.) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2016-05-22] () R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [58368 2016-02-03] (Razer Inc.) [Datei ist nicht signiert] R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [188072 2015-11-05] () S4 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S3 Survarium-Steam Update Service; "C:\Program Files (x86)\Steam\steamapps\common\Survarium\game\binaries\x86\survarium_service.exe" "Survarium-Steam" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-03-19] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-03-23] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-03-19] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-03-19] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-03-19] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-03-19] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-03-19] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-03-19] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-03-19] (AVAST Software) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [1293824 2010-10-22] (AVM GmbH) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [49304 2014-12-29] (Visicom Media Inc.) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.) R3 rzendpt; C:\Windows\System32\DRIVERS\rzendpt.sys [50384 2015-10-26] (Razer Inc) R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [37184 2015-09-22] (Razer, Inc.) R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [130880 2015-12-14] (Razer, Inc.) R3 ScpVBus; C:\Windows\System32\DRIVERS\ScpVBus.sys [39168 2013-05-19] (Scarlet.Crush Productions) U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] () U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-02 16:54 - 2016-06-02 16:55 - 00017068 _____ C:\Users\Nico\Desktop\FRST.txt 2016-06-02 16:21 - 2016-06-02 16:21 - 02383872 _____ (Farbar) C:\Users\Nico\Desktop\FRST64.exe 2016-06-02 16:09 - 2016-06-02 16:09 - 01610816 _____ (Malwarebytes) C:\Users\Nico\Desktop\JRT.exe 2016-06-01 19:49 - 2016-06-01 19:49 - 00228640 _____ C:\Users\Nico\Downloads\Gzuz feat. LX- Schnapp! (prod. P.M.B.).mp4.sfk 2016-06-01 19:48 - 2016-06-01 19:49 - 15051465 _____ C:\Users\Nico\Downloads\Gzuz feat. LX- Schnapp! (prod. P.M.B.).mp4 2016-06-01 19:48 - 2016-06-01 19:49 - 00239584 _____ C:\Users\Nico\Downloads\LX - Compton (Jambeatz).mp4.sfk 2016-06-01 19:48 - 2016-06-01 19:49 - 00228288 _____ C:\Users\Nico\Downloads\Gzuz & Maxwell - Prollz (Jambeatz)(1).mp4.sfk 2016-06-01 19:48 - 2016-06-01 19:48 - 13461151 _____ C:\Users\Nico\Downloads\Gzuz & Maxwell - Prollz (Jambeatz)(1).mp4 2016-06-01 19:47 - 2016-06-01 19:48 - 15109025 _____ C:\Users\Nico\Downloads\LX - Compton (Jambeatz).mp4 2016-06-01 19:47 - 2016-06-01 19:48 - 00296256 _____ C:\Users\Nico\Downloads\LX & Maxwell feat. Gzuz - HaifischNikez (Jambeatz).mp4.sfk 2016-06-01 19:46 - 2016-06-01 19:47 - 12526519 _____ C:\Users\Nico\Downloads\LX & Maxwell feat. Gzuz - HaifischNikez (Jambeatz).mp4 2016-06-01 19:45 - 2016-06-01 19:46 - 00231712 _____ C:\Users\Nico\Downloads\AchtVier- Fizzle.mp4.sfk 2016-06-01 19:45 - 2016-06-01 19:45 - 18768305 _____ C:\Users\Nico\Downloads\Gzuz - Optimal (Jambeatz).mp4 2016-06-01 19:45 - 2016-06-01 19:45 - 11197718 _____ C:\Users\Nico\Downloads\AchtVier- Fizzle.mp4 2016-06-01 19:45 - 2016-06-01 19:45 - 00287232 _____ C:\Users\Nico\Downloads\Gzuz - Optimal (Jambeatz).mp4.sfk 2016-06-01 16:45 - 2016-06-01 16:45 - 03677248 _____ C:\Users\Nico\Desktop\adwcleaner_5.119.exe 2016-05-31 17:42 - 2016-05-31 17:42 - 00000000 ____D C:\Users\Nico\AppData\LocalLow\GOOD VIBRATION GAMES 2016-05-29 21:15 - 2016-05-29 21:15 - 00000000 ___HD C:\ProgramData\CanonIJFAX 2016-05-29 21:15 - 2016-05-29 21:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MB2000 series Benutzerregistrierung 2016-05-29 21:15 - 2014-05-01 16:04 - 00337408 _____ (CANON INC.) C:\Windows\SysWOW64\CNC_CCL.dll 2016-05-29 21:15 - 2014-02-27 08:37 - 00096768 _____ C:\Windows\SysWOW64\CNC1778D.TBL 2016-05-29 21:15 - 2008-08-25 18:02 - 00015872 _____ (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll 2016-05-29 21:11 - 2016-05-29 21:11 - 00000000 ___HD C:\ProgramData\CanonIJETV 2016-05-29 21:05 - 2016-05-29 21:18 - 00015339 _____ C:\Users\Nico\Desktop\text.odt 2016-05-28 20:08 - 2016-05-28 20:14 - 00102720 _____ C:\Users\Nico\Downloads\NSA CHALLENGE(1).mp4.sfk 2016-05-28 20:07 - 2016-05-28 20:08 - 04304143 _____ C:\Users\Nico\Downloads\NSA CHALLENGE(1).mp4 2016-05-28 20:01 - 2016-05-28 20:01 - 04304143 _____ C:\Users\Nico\Downloads\NSA CHALLENGE.mp4 2016-05-27 21:03 - 2016-05-27 21:04 - 00138112 _____ C:\Users\Nico\Downloads\DAMN DANIEL (JERSEY CLUB) - DJ FLEX #NJCLUB.mp4.sfk 2016-05-27 21:03 - 2016-05-27 21:03 - 01651250 _____ C:\Users\Nico\Downloads\DAMN DANIEL (JERSEY CLUB) - DJ FLEX #NJCLUB.mp4 2016-05-26 18:45 - 2016-05-26 18:45 - 00000023 _____ C:\Users\Nico\Desktop\fasfaf.txt.com 2016-05-23 15:11 - 2016-06-02 16:16 - 00001116 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000UA.job 2016-05-23 15:11 - 2016-06-02 15:16 - 00001064 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000Core.job 2016-05-23 15:11 - 2016-05-23 15:11 - 00004084 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000UA 2016-05-23 15:11 - 2016-05-23 15:11 - 00003688 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-994648660-2701094439-4196816687-1000Core 2016-05-23 14:06 - 2016-05-28 20:04 - 00000000 ____D C:\Users\Nico\AppData\Roaming\.minecraft 2016-05-22 16:13 - 2016-05-22 16:41 - 00281288 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2016-05-22 01:03 - 2016-05-22 01:03 - 00000000 ____D C:\Users\Nico\AppData\Roaming\com.freakinware.wormis 2016-05-22 00:05 - 2016-05-22 00:06 - 00000000 ___SD C:\Users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-05-22 00:03 - 2016-05-22 00:04 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2016-05-21 21:40 - 2016-05-21 21:42 - 00041696 _____ C:\Users\Nico\Downloads\Cartoon Laugh Sound Effects.mp4.sfk 2016-05-21 21:40 - 2016-05-21 21:40 - 00467536 _____ C:\Users\Nico\Downloads\Cartoon Laugh Sound Effects.mp4 2016-05-21 21:34 - 2016-05-21 21:39 - 00486688 _____ C:\Users\Nico\Downloads\Katja Krasavices Community... - Youtube Fails #5.mp4.sfk 2016-05-21 21:34 - 2016-05-21 21:34 - 57297096 _____ C:\Users\Nico\Downloads\Katja Krasavices Community... - Youtube Fails #5.mp4 2016-05-21 21:29 - 2016-05-21 21:29 - 74675261 _____ C:\Users\Nico\Downloads\geraped- Katja Krasavice - Kuchen Talks #137.mp4 2016-05-21 21:29 - 2016-05-21 21:29 - 00836064 _____ C:\Users\Nico\Downloads\geraped- Katja Krasavice - Kuchen Talks #137.mp4.sfk 2016-05-21 21:28 - 2016-05-21 21:28 - 01436608 _____ C:\Users\Nico\Downloads\Ultimate The Best Fails 2015 - The Best of August Fail Compilation.mp4.sfk 2016-05-21 21:27 - 2016-05-21 21:27 - 280748458 _____ C:\Users\Nico\Downloads\Ultimate The Best Fails 2015 - The Best of August Fail Compilation.mp4 2016-05-19 23:48 - 2016-05-19 23:48 - 00000000 ____D C:\Users\Nico\AppData\Local\UnrealCrazyKiller 2016-05-18 20:31 - 2016-05-18 20:39 - 00247200 _____ C:\Users\Nico\Downloads\SHOPPINGTOUR mit meiner MAMA - Papaplatte.mp4.sfk 2016-05-18 20:31 - 2016-05-18 20:39 - 00050528 _____ C:\Users\Nico\Downloads\Thomas The Tank Engine Theme (Original).mp4.sfk 2016-05-18 20:31 - 2016-05-18 20:31 - 42133022 _____ C:\Users\Nico\Downloads\SHOPPINGTOUR mit meiner MAMA - Papaplatte.mp4 2016-05-18 20:31 - 2016-05-18 20:31 - 02767007 _____ C:\Users\Nico\Downloads\Thomas The Tank Engine Theme (Original).mp4 2016-05-18 11:47 - 2016-05-18 11:48 - 00276536 _____ C:\Windows\Minidump\051816-23509-01.dmp 2016-05-18 11:47 - 2016-05-18 11:47 - 645449783 _____ C:\Windows\MEMORY.DMP 2016-05-18 02:57 - 2016-05-18 02:57 - 00000000 ____D C:\Users\Nico\AppData\Local\war 2016-05-16 21:50 - 2016-05-16 21:56 - 00216448 _____ C:\Users\Nico\Downloads\snoop dogg base instrumental(1).mp4.sfk 2016-05-16 21:50 - 2016-05-16 21:56 - 00085152 _____ C:\Users\Nico\Downloads\Papaplatte = xXQU1CKSC0P3RXx MLG 360 420 BLAZE IT.mp4.sfk 2016-05-16 21:50 - 2016-05-16 21:50 - 16749374 _____ C:\Users\Nico\Downloads\Papaplatte = xXQU1CKSC0P3RXx MLG 360 420 BLAZE IT.mp4 2016-05-16 21:50 - 2016-05-16 21:50 - 05872064 _____ C:\Users\Nico\Downloads\snoop dogg base instrumental(1).mp4 2016-05-16 21:47 - 2016-05-16 21:47 - 05872064 _____ C:\Users\Nico\Downloads\snoop dogg base instrumental.mp4 2016-05-16 21:03 - 2016-05-16 21:06 - 01015104 _____ C:\Users\Nico\Downloads\Hood Lit Dances #3.mp4.sfk 2016-05-16 21:02 - 2016-05-16 21:02 - 00282368 _____ C:\Users\Nico\Downloads\Pippi Langstrumpf - Remix.mp4.sfk 2016-05-16 21:01 - 2016-05-16 21:01 - 05061871 _____ C:\Users\Nico\Downloads\Pippi Langstrumpf - Remix.mp4 2016-05-16 21:00 - 2016-05-16 21:02 - 119909512 _____ C:\Users\Nico\Downloads\Hood Lit Dances #3.mp4 2016-05-14 17:29 - 2016-05-14 17:48 - 640523595 _____ C:\Users\Nico\Desktop\ghghg.wmv 2016-05-14 00:29 - 2016-05-14 00:29 - 01258777 _____ C:\Users\Nico\Downloads\baragaki.zip 2016-05-14 00:29 - 2016-05-14 00:29 - 00996642 _____ C:\Users\Nico\Downloads\horroroid.zip 2016-05-13 23:04 - 2016-05-13 23:05 - 00559328 _____ C:\Users\Nico\Downloads\THESE KIDS MUST BE STOPPED (PART 3).mp4.sfk 2016-05-13 23:04 - 2016-05-13 23:04 - 54384967 _____ C:\Users\Nico\Downloads\THESE KIDS MUST BE STOPPED (PART 3).mp4 2016-05-13 18:11 - 2016-05-13 18:11 - 05995712 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2016-05-11 17:03 - 2016-05-11 18:30 - 00000225 _____ C:\Users\Nico\Desktop\Lines.txt 2016-05-11 14:54 - 2016-04-23 19:08 - 00394960 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-05-11 14:54 - 2016-04-23 18:24 - 00346312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2016-05-11 14:54 - 2016-04-23 07:25 - 25816064 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-05-11 14:54 - 2016-04-23 07:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-05-11 14:54 - 2016-04-23 07:16 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-05-11 14:54 - 2016-04-23 07:01 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-05-11 14:54 - 2016-04-23 07:00 - 02893312 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-05-11 14:54 - 2016-04-23 07:00 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-05-11 14:54 - 2016-04-23 07:00 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-05-11 14:54 - 2016-04-23 07:00 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-05-11 14:54 - 2016-04-23 07:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-05-11 14:54 - 2016-04-23 06:52 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-05-11 14:54 - 2016-04-23 06:51 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-05-11 14:54 - 2016-04-23 06:48 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-05-11 14:54 - 2016-04-23 06:47 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-05-11 14:54 - 2016-04-23 06:47 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-05-11 14:54 - 2016-04-23 06:47 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-05-11 14:54 - 2016-04-23 06:47 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-05-11 14:54 - 2016-04-23 06:46 - 06052352 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-05-11 14:54 - 2016-04-23 06:40 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-05-11 14:54 - 2016-04-23 06:36 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-05-11 14:54 - 2016-04-23 06:29 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-05-11 14:54 - 2016-04-23 06:27 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-05-11 14:54 - 2016-04-23 06:25 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-05-11 14:54 - 2016-04-23 06:24 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-05-11 14:54 - 2016-04-23 06:21 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-05-11 14:54 - 2016-04-23 06:20 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2016-05-11 14:54 - 2016-04-23 06:20 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-05-11 14:54 - 2016-04-23 06:11 - 20350464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2016-05-11 14:54 - 2016-04-23 06:09 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-05-11 14:54 - 2016-04-23 06:08 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2016-05-11 14:54 - 2016-04-23 06:08 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2016-05-11 14:54 - 2016-04-23 06:08 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2016-05-11 14:54 - 2016-04-23 06:07 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-05-11 14:54 - 2016-04-23 06:07 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2016-05-11 14:54 - 2016-04-23 06:07 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2016-05-11 14:54 - 2016-04-23 06:06 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-05-11 14:54 - 2016-04-23 06:06 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-05-11 14:54 - 2016-04-23 06:05 - 02131968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-05-11 14:54 - 2016-04-23 06:04 - 02285568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2016-05-11 14:54 - 2016-04-23 06:02 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2016-05-11 14:54 - 2016-04-23 06:01 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2016-05-11 14:54 - 2016-04-23 06:00 - 15415808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-05-11 14:54 - 2016-04-23 05:59 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2016-05-11 14:54 - 2016-04-23 05:58 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2016-05-11 14:54 - 2016-04-23 05:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2016-05-11 14:54 - 2016-04-23 05:58 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2016-05-11 14:54 - 2016-04-23 05:51 - 02596864 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-05-11 14:54 - 2016-04-23 05:50 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2016-05-11 14:54 - 2016-04-23 05:45 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2016-05-11 14:54 - 2016-04-23 05:44 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2016-05-11 14:54 - 2016-04-23 05:43 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2016-05-11 14:54 - 2016-04-23 05:41 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2016-05-11 14:54 - 2016-04-23 05:40 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2016-05-11 14:54 - 2016-04-23 05:39 - 01547776 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-05-11 14:54 - 2016-04-23 05:39 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2016-05-11 14:54 - 2016-04-23 05:36 - 04611072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2016-05-11 14:54 - 2016-04-23 05:33 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2016-05-11 14:54 - 2016-04-23 05:31 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2016-05-11 14:54 - 2016-04-23 05:30 - 02056192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2016-05-11 14:54 - 2016-04-23 05:30 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2016-05-11 14:54 - 2016-04-23 05:28 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-05-11 14:54 - 2016-04-23 05:26 - 13811200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2016-05-11 14:54 - 2016-04-23 05:12 - 02121216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2016-05-11 14:54 - 2016-04-23 05:09 - 01312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2016-05-11 14:54 - 2016-04-23 05:07 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2016-05-11 14:54 - 2016-04-14 15:49 - 00603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll 2016-05-11 14:54 - 2016-04-14 15:21 - 00647680 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll 2016-05-11 14:54 - 2016-04-09 09:01 - 00986344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2016-05-11 14:54 - 2016-04-09 09:01 - 00264936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2016-05-11 14:54 - 2016-04-09 08:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-05-11 14:54 - 2016-04-09 08:57 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2016-05-11 14:54 - 2016-04-09 08:57 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2016-05-11 14:54 - 2016-04-09 08:54 - 00312832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2016-05-11 14:54 - 2016-04-09 08:54 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2016-05-11 14:54 - 2016-04-09 07:49 - 03217408 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-05-11 14:54 - 2016-04-06 17:27 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2016-05-11 14:54 - 2016-03-09 20:54 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2016-05-11 14:54 - 2016-03-09 20:34 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2016-05-11 14:53 - 2016-04-09 09:02 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2016-05-11 14:53 - 2016-04-09 09:01 - 05546216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-05-11 14:53 - 2016-04-09 09:01 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2016-05-11 14:53 - 2016-04-09 09:01 - 00154344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-05-11 14:53 - 2016-04-09 09:01 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-05-11 14:53 - 2016-04-09 08:59 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2016-05-11 14:53 - 2016-04-09 08:59 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2016-05-11 14:53 - 2016-04-09 08:59 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-05-11 14:53 - 2016-04-09 08:58 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:57 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 08:54 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 07:52 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2016-05-11 14:53 - 2016-04-09 07:52 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2016-05-11 14:53 - 2016-04-09 07:52 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2016-05-11 14:53 - 2016-04-09 07:51 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-05-11 14:53 - 2016-04-09 07:48 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2016-05-11 14:53 - 2016-04-09 07:47 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2016-05-11 14:53 - 2016-04-09 07:44 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-05-11 14:53 - 2016-04-09 07:44 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-05-11 14:53 - 2016-04-09 07:44 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-05-11 14:53 - 2016-04-09 07:43 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-05-11 14:53 - 2016-04-09 07:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-05-11 14:53 - 2016-04-09 07:42 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2016-05-11 14:53 - 2016-04-09 07:38 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2016-05-11 14:53 - 2016-04-09 07:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2016-05-11 14:53 - 2016-04-09 07:38 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2016-05-11 14:53 - 2016-04-09 07:38 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2016-05-11 14:53 - 2016-04-09 07:37 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2016-05-11 14:53 - 2016-04-09 07:37 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 07:37 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 07:37 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 07:37 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2016-05-11 14:53 - 2016-04-09 06:20 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2016-05-11 14:53 - 2016-04-09 05:52 - 01424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2016-05-11 13:59 - 2016-05-11 13:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi 2016-05-11 13:59 - 2016-05-11 13:59 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2016-05-10 14:19 - 2016-05-10 14:19 - 00000000 ____D C:\Users\Nico\Desktop\CharacterEditorV0.4b 2016-05-09 17:23 - 2016-05-09 17:24 - 00000000 ____D C:\Users\Nico\Desktop\x RANDOM SCREENS 2016-05-07 19:27 - 2016-05-07 19:29 - 00000000 ____D C:\Users\Nico\Desktop\gta 2016-05-07 01:43 - 2016-05-07 01:43 - 00001041 _____ C:\Users\Public\Desktop\Cube World.lnk 2016-05-07 01:43 - 2016-05-07 01:43 - 00000000 ____D C:\ProgramData\Picroma 2016-05-07 01:43 - 2016-05-07 01:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cube World 2016-05-06 00:51 - 2016-05-07 13:19 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-05-05 13:48 - 2016-05-05 13:58 - 00000000 ____D C:\Users\Nico\Documents\IchMagDich 2016-05-05 10:26 - 2016-05-05 13:44 - 00000000 ____D C:\Users\Nico\Documents\Overwatch 2016-05-05 10:26 - 2016-05-05 10:26 - 00001100 _____ C:\Users\Public\Desktop\Overwatch.lnk 2016-05-05 10:26 - 2016-05-05 10:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Overwatch 2016-05-05 10:06 - 2016-06-02 16:03 - 00000000 ____D C:\Program Files (x86)\Overwatch 2016-05-05 10:05 - 2016-06-02 16:52 - 00000000 ____D C:\Users\Nico\AppData\Local\Battle.net 2016-05-05 10:05 - 2016-05-25 14:48 - 00000000 ____D C:\Users\Nico\AppData\Roaming\Battle.net 2016-05-05 10:04 - 2016-06-02 16:52 - 00000000 ____D C:\Program Files (x86)\Battle.net 2016-05-05 10:01 - 2016-05-05 10:02 - 03012080 _____ (Blizzard Entertainment) C:\Users\Nico\Downloads\Battle.net-Setup(1).exe 2016-05-05 00:17 - 2016-05-05 00:17 - 00000000 ____D C:\Users\Nico\AppData\LocalLow\Freejam ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-02 16:55 - 2013-09-14 10:23 - 00000000 ____D C:\Users\Nico\AppData\Roaming\Skype 2016-06-02 16:54 - 2016-02-09 16:40 - 00000000 ____D C:\FRST 2016-06-02 16:26 - 2016-02-15 15:13 - 00000385 _____ C:\Users\Nico\Desktop\Reim.txt 2016-06-02 16:19 - 2016-04-19 12:30 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-06-02 16:18 - 2013-11-15 15:47 - 00000000 ____D C:\Users\Nico\AppData\Local\Adobe 2016-06-02 16:18 - 2009-07-14 06:45 - 00036128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-02 16:18 - 2009-07-14 06:45 - 00036128 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-02 16:11 - 2013-11-15 22:34 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-02 16:10 - 2016-03-13 21:06 - 00000000 ____D C:\Users\Nico\AppData\Local\LogMeIn Hamachi 2016-06-02 16:06 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-02 16:05 - 2015-04-10 22:49 - 00000008 __RSH C:\ProgramData\ntuser.pol 2016-06-02 16:03 - 2015-08-16 19:19 - 00000000 ____D C:\AdwCleaner 2016-06-02 12:03 - 2016-03-19 03:34 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2016-06-01 20:06 - 2013-09-14 10:50 - 00000000 ____D C:\Program Files (x86)\Steam 2016-06-01 15:45 - 2014-02-24 19:56 - 00000000 ____D C:\Users\Nico\AppData\Roaming\OBS 2016-05-31 17:44 - 2013-08-30 20:16 - 00000000 ____D C:\Users\Nico 2016-05-31 15:12 - 2013-09-28 21:22 - 00000000 ____D C:\Users\Nico\AppData\Roaming\TS3Client 2016-05-31 12:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-05-29 21:17 - 2014-02-13 17:10 - 00000000 ____D C:\ProgramData\CanonIJPLM 2016-05-29 21:16 - 2014-02-13 17:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon IJ Network Utilities 2016-05-29 21:16 - 2014-02-13 17:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities 2016-05-29 21:16 - 2014-02-13 17:00 - 00000000 ____D C:\Program Files (x86)\Canon 2016-05-29 21:15 - 2009-07-14 05:20 - 00000000 __RSD C:\Windows\Media 2016-05-29 12:00 - 2014-02-26 22:24 - 00000000 ____D C:\Users\Nico\AppData\Local\CrashDumps 2016-05-28 20:14 - 2016-04-18 16:44 - 00000000 ____D C:\Users\Nico\Desktop\lol 2016-05-27 20:25 - 2013-08-31 06:04 - 00699416 _____ C:\Windows\system32\perfh007.dat 2016-05-27 20:25 - 2013-08-31 06:04 - 00149556 _____ C:\Windows\system32\perfc007.dat 2016-05-27 20:25 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2016-05-25 21:31 - 2015-04-05 03:00 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2016-05-25 21:31 - 2015-04-05 03:00 - 00000000 ___SD C:\Windows\system32\GWX 2016-05-25 14:48 - 2014-12-21 16:48 - 00000000 ____D C:\ProgramData\Battle.net 2016-05-24 20:31 - 2014-01-24 22:20 - 00000000 ____D C:\Users\Nico\Desktop\SpeedAutoClicker 2016-05-22 16:41 - 2013-11-27 20:28 - 00281288 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2016-05-22 16:41 - 2013-11-27 20:28 - 00000000 ____D C:\Users\Nico\AppData\Local\PunkBuster 2016-05-22 16:38 - 2013-11-27 20:13 - 00281872 _____ C:\Windows\SysWOW64\PnkBstrB.ex0 2016-05-22 16:38 - 2013-11-27 20:13 - 00076888 _____ C:\Windows\SysWOW64\PnkBstrA.exe 2016-05-22 13:06 - 2013-08-30 20:29 - 00164680 _____ C:\Users\Nico\AppData\Local\GDIPFONTCACHEV1.DAT 2016-05-22 13:04 - 2009-07-14 06:45 - 05242064 _____ C:\Windows\system32\FNTCACHE.DAT 2016-05-21 22:42 - 2015-03-13 22:07 - 00010488 _____ C:\Users\Nico\AppData\Roaming\TheHunterSettings_live.bin 2016-05-19 00:51 - 2015-03-13 22:10 - 00000097 _____ C:\Users\Nico\AppData\Roaming\LauncherSettings_live.cfg 2016-05-19 00:51 - 2015-03-13 22:03 - 00000039 _____ C:\Users\Nico\AppData\Roaming\TheHunterSettings_steam_live.cfg 2016-05-18 11:47 - 2014-09-07 15:56 - 00000000 ____D C:\Windows\Minidump 2016-05-16 21:16 - 2014-03-02 23:45 - 00000132 _____ C:\Users\Nico\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2016-05-16 19:47 - 2013-09-24 13:23 - 00000000 ____D C:\Users\Nico\AppData\Roaming\Audacity 2016-05-14 10:53 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2016-05-13 18:11 - 2013-11-15 22:34 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-05-13 18:11 - 2013-08-30 20:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-05-13 18:11 - 2013-08-30 20:45 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-05-12 21:34 - 2014-12-11 22:06 - 00000000 ____D C:\Windows\system32\appraiser 2016-05-12 15:40 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal 2016-05-11 21:42 - 2013-10-20 11:35 - 00000000 ____D C:\Windows\system32\MRT 2016-05-11 21:30 - 2013-10-20 11:35 - 139319312 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-05-11 13:59 - 2016-04-08 14:47 - 00000926 _____ C:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2016-05-09 14:38 - 2015-08-26 12:31 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-05-09 14:38 - 2013-09-14 10:23 - 00000000 ____D C:\ProgramData\Skype 2016-05-07 19:27 - 2013-09-27 22:43 - 00000000 ____D C:\Users\Nico\AppData\Local\Paint.NET 2016-05-07 13:19 - 2013-08-30 20:47 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-05-07 01:49 - 2015-10-28 13:51 - 00000000 ____D C:\Program Files (x86)\Cube World 2016-05-06 16:29 - 2013-12-17 11:31 - 00034720 ____H (LogMeIn, Inc.) C:\Windows\system32\hamachi.sys 2016-05-05 13:48 - 2016-04-09 19:53 - 00000000 ____D C:\ProgramData\Unity 2016-05-05 13:48 - 2016-03-21 15:36 - 00000000 ____D C:\Users\Nico\AppData\LocalLow\DefaultCompany 2016-05-05 13:47 - 2016-04-10 00:41 - 00000000 ____D C:\Users\Nico\Documents\New Project 2016-05-03 21:24 - 2013-11-27 20:15 - 01593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-03-02 23:45 - 2016-05-16 21:16 - 0000132 _____ () C:\Users\Nico\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen 2013-11-30 17:47 - 2013-11-30 17:47 - 0000132 _____ () C:\Users\Nico\AppData\Roaming\Adobe PNG-Format CC - Voreinstellungen 2013-11-16 13:51 - 2016-03-27 07:17 - 0065594 _____ () C:\Users\Nico\AppData\Roaming\Camdata.ini 2013-11-16 13:51 - 2016-03-27 07:17 - 0000408 _____ () C:\Users\Nico\AppData\Roaming\CamLayout.ini 2013-11-16 13:51 - 2016-03-27 07:17 - 0000408 _____ () C:\Users\Nico\AppData\Roaming\CamShapes.ini 2013-11-16 13:51 - 2016-03-27 07:17 - 0004538 _____ () C:\Users\Nico\AppData\Roaming\CamStudio.cfg 2013-11-23 02:06 - 2013-12-01 00:12 - 0000112 _____ () C:\Users\Nico\AppData\Roaming\JP2K CS6 Prefs 2015-03-13 22:10 - 2016-05-19 00:51 - 0000097 _____ () C:\Users\Nico\AppData\Roaming\LauncherSettings_live.cfg 2015-03-13 22:07 - 2016-05-21 22:42 - 0010488 _____ () C:\Users\Nico\AppData\Roaming\TheHunterSettings_live.bin 2015-03-13 22:03 - 2016-05-19 00:51 - 0000039 _____ () C:\Users\Nico\AppData\Roaming\TheHunterSettings_steam_live.cfg 2013-11-16 13:50 - 2016-03-27 07:16 - 0000096 _____ () C:\Users\Nico\AppData\Roaming\version2.xml 2013-11-21 21:01 - 2014-12-22 13:35 - 0001456 _____ () C:\Users\Nico\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2013-11-02 16:30 - 2015-01-10 17:08 - 0017408 _____ () C:\Users\Nico\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-11-22 01:20 - 2014-11-22 01:20 - 0000036 _____ () C:\Users\Nico\AppData\Local\housecall.guid.cache 2015-08-03 02:50 - 2015-08-03 02:50 - 0000003 _____ () C:\Users\Nico\AppData\Local\updater.log 2015-08-03 02:50 - 2015-08-03 02:50 - 0000424 _____ () C:\Users\Nico\AppData\Local\UserProducts.xml 2015-03-16 17:07 - 2015-01-15 17:07 - 0000032 ____R () C:\ProgramData\hash.dat 2016-01-08 21:25 - 2016-01-08 21:25 - 0000141 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\hash.dat Einige Dateien in TEMP: ==================== C:\Users\Nico\AppData\Local\Temp\0Kraken71ChromaDevProps.dll C:\Users\Nico\AppData\Local\Temp\libeay32.dll C:\Users\Nico\AppData\Local\Temp\MSETUP4.EXE C:\Users\Nico\AppData\Local\Temp\msvcr120.dll C:\Users\Nico\AppData\Local\Temp\PROCEXP64.exe C:\Users\Nico\AppData\Local\Temp\SkypeSetup.exe C:\Users\Nico\AppData\Local\Temp\sqlite3.dll C:\Users\Nico\AppData\Local\Temp\uninstall.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-05-29 17:27 ==================== Ende von FRST.txt ============================ |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Email account gehackt? Ja, da passt soweit alles. Lass zur letzten Kontrolle noch ESET Scan laufen, der braucht aber etwas an Zeit: ESET Online Scanner
Ansonsten alles wie ich bereits anfangs gesagt hatte - nix auffem Rechner erkennbar.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #8 |
![]() ![]() | ![]() Email account gehackt? Wenn ich den Text als "QUOTE" angebe, steht da, das der Text länger als 3 Zeichen lang sein soll. Ich hoffe es geht auch so :/ ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # end=init # utc_time=2016-06-03 12:21:59 # local_time=2016-06-03 02:21:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 29683 # product=EOS # version=8 # OnlineScannerApp.exe= # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # end=updated # utc_time=2016-06-03 12:23:59 # local_time=2016-06-03 02:23:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.1.1 # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # engine=29683 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-06-03 04:56:32 # local_time=2016-06-03 06:56:32 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=788 16777213 100 80 702940 10543062 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 24066 216602842 0 0 # scanned=786102 # found=8 # cleaned=0 # scan_time=16353 sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v71a.exe.vir" sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=848C686280EAA04B172FCCFFBD312132A0C46172 ft=1 fh=7764b0effb0b9556 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v7f.exe.vir" sh=062ABDCB56570C442DED18676BAA1D9A0D807429 ft=1 fh=a6caf9f716b3d3da vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Roaming\InetStat\inetstat.exe.vir" sh=153BFC626AEE483A53765E1EC5E722A7FA4F7CE0 ft=1 fh=841e0c64fd47062f vn="MSIL/HackTool.Inject.A Trojaner" ac=I fn="C:\Users\Nico\Desktop\Alle Dateien\Random Stuff\Extreme-Injector\TTT Undetected\Extreme Injector v2 by master131.exe" sh=C31CBBDA78790F3BEFFFCF7EAD70DF5D95375DFD ft=0 fh=0000000000000000 vn="Win32/HackTool.GameHack.AN Trojaner" ac=I fn="C:\Users\Nico\Desktop\Alle Dateien\Random Stuff\Extreme-Injector\TTT Undetected\gmodpicklesv2.rar" sh=7DB95F931C929B3AF0B1C91AB1AD0D06921BBFA4 ft=1 fh=9beccc5603a77250 vn="Win32/HackTool.GameHack.AN Trojaner" ac=I fn="C:\Users\Nico\Desktop\SpeedAutoClicker\TTT Undetected\TTT Undetected\gmodpicklesv2\gmodpickles.dll" sh=F8AFF2BF3F287AB4295CB4EFAD4D40DC68A1D2BE ft=1 fh=ec8f8757815054a0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Nico\Downloads\OpenOffice - CHIP-Installer.exe" *EDIT* C:\Programme\Eset Gab es bei mir nicht, habe den Ordner C:\Program Files (x86)\ESET Gelöscht. |
![]() | #9 | |||||||||
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Email account gehackt?Zitat:
Lösch den Käse und lern zu zielen ![]() Im Ernst, falls der eMail Account gehackt wurde, dann darüber. Ansonsten wäre das Log damit sauber. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. ![]() Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: ![]()
Alle Logs gepostet? Dann lade Dir bitte ![]()
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... ![]() ![]() ![]() ![]() Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: ![]() ![]() ![]() Lade Software von einem sauberen Portal wie ![]() Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
![]() | #10 |
![]() ![]() | ![]() Email account gehackt? Das mit den Hacktools war nur alter kram den ich früher benutzt habe x), habe den Ordner mit den zugehörigen Dateien gelöscht. DelFix habe ich durchlaufen lassen und Java + Flashplayer wurden geupdatet. Das heißt alles erledigt und vielen dank für die Hilfe ![]() |
![]() |
Themen zu Email account gehackt? |
.exe, account, account gehackt, compu, computer, eingestellt, email, email account, email account gehackt?, gehackt, gestellt, geändert, glaube, hilft, mehrmals, nicht, nichts, passwort, problem, troja, trojaner, versuch, versucht, zeichen |