Plagegeister aller Art und deren Bekämpfung: Vermutlich habe ich Ein Virus oder Trojaner
Vermutlich habe ich Ein Virus oder Trojaner Hallo Liebes Trojanerboard, seid heute morgen spinnt mein rechner total er hängt wie sau ich kann es mir nicht erklären. ich gehe ganz stark davon aus das ich mir irgendwas eingefangen habe.. und bitte um eure Hilfe.. Gestern war ich noch auf einer website wo ganz viel Werrbung und so aufgetaucht ist. Danach hab ich mein Pc aus gemacht und heute morgen spinnt er total rum... Ich hoffe Ihr könnt mir helfen.
Vermutlich habe ich Ein Virus oder Trojaner Scan mit Farbar's Recovery Scan Tool (FRST)
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Vermutlich habe ich Ein Virus oder TrojanerCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 16-10-2016 durchgeführt von Noshio (Administrator) auf NOSHIO-PC (20-10-2016 10:23:06) Gestartet von C:\Users\Noshio\Downloads Geladene Profile: Noshio (Verfügbare Profile: Noshio) Platform: TRIBAL WINDOWS 7 ULTIMATE Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVM Berlin) C:\Program Files\avmwlanstick\WLanNetService.exe (Chip Digital GmbH) C:\Program Files\Chip Digital GmbH\chip1click\chip 1-click installer.exe (Digital Wave Ltd.) C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe (Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Lavasoft Limited) C:\Program Files\Lavasoft\Web Companion\TcpService\\LavasoftTcpService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Firebird Project) C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (Google Inc.) C:\Program Files\Google\Update\\GoogleCrashHandler.exe (AVM Berlin) C:\Program Files\avmwlanstick\WLanGUI.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (Logitech Inc.) C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win32.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files\Nero\Update\NASvc.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AVMWlanClient] => C:\Program Files\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-06-15] (NVIDIA Corporation) HKLM\...\Run: [LWS] => C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe [204136 2012-09-13] (Logitech Inc.) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap.dll [1377984 2016-06-15] (NVIDIA Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [14737664 2016-10-01] (Realtek Semiconductor) HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [6675672 2016-04-15] (Piriform Ltd) HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\MountPoints2: {38fa3e4f-4c1f-11e6-9b0c-806e6f6e6963} - E:\pushinst.exe HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [10240 2009-07-14] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited) Winsock: Catalog9 02 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited) Winsock: Catalog9 03 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited) Winsock: Catalog9 04 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited) Winsock: Catalog9 15 C:\Windows\system32\LavasoftTcpService.dll [345360 2016-05-28] (Lavasoft Limited) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{0DACBD0A-97BE-4CDB-9AAE-5C94AAE159CD}: [DhcpNameServer] Tcpip\..\Interfaces\{446A337F-F38B-45B6-BEC1-CF9CC5D19086}: [DhcpNameServer] Tcpip\..\Interfaces\{BA517AA0-D87B-4081-8C4A-AA3A33494816}: [DhcpNameServer] Internet Explorer: ================== HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONMHP&conlogo=CT3335454 SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONBDF&conlogo=CT3335454&q={searchTerms} SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONBDF&conlogo=CT3335454&q={searchTerms} SearchScopes: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={6E3988D1-8D74-4E56-9577-B1E061F740C0}&mid=c2b3f567172747cca0d44597c64256a9-3c2ad78bf93ce259db47ee881028708926e41691&lang=de&ds=AVG&coid=avgtbavg&cmpid=0516piz&pr=fr&d=2016-05-23 21:47:32&v={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_102\bin\ssv.dll [2016-10-01] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_102\bin\jp2ssv.dll [2016-10-01] (Oracle Corporation) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: q5gjj6xe.default FF ProfilePath: C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default [2016-10-20] FF NewTab: Mozilla\Firefox\Profiles\q5gjj6xe.default -> hxxp://www.bing.com/?pc=COSP&ptag=D052816-AA7EB18D72D&form=CONMHP&conlogo=CT3335454 FF DefaultSearchEngine: Mozilla\Firefox\Profiles\q5gjj6xe.default -> Bing® FF SelectedSearchEngine: Mozilla\Firefox\Profiles\q5gjj6xe.default -> Bing® FF Homepage: Mozilla\Firefox\Profiles\q5gjj6xe.default -> hxxps://www.google.de FF Extension: (Firefox Hotfix) - C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-08-31] FF Extension: (WEB.DE MailCheck) - C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\Extensions\mailcheck@web.de [2016-10-18] FF SearchPlugin: C:\Users\Noshio\AppData\Roaming\Mozilla\Firefox\Profiles\q5gjj6xe.default\searchplugins\bing-lavasoft.xml [2016-05-28] FF Extension: (Skype) - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_23_0_0_185.dll [2016-10-12] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2016-02-19] (Adobe Systems, Inc.) FF Plugin: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-03-20] (Intel Corporation) FF Plugin: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-03-20] (Intel Corporation) FF Plugin: @java.com/DTPlugin,version=11.102.2 -> C:\Program Files\Java\jre1.8.0_102\bin\dtplugin\npDeployJava1.dll [2016-10-01] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.102.2 -> C:\Program Files\Java\jre1.8.0_102\bin\plugin2\npjp2.dll [2016-10-01] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50901.0\npctrl.dll [2016-08-31] ( Microsoft Corporation) FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-01-29] (NVIDIA Corporation) FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-01-29] (NVIDIA Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\\npGoogleUpdate3.dll [2016-07-29] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\\npGoogleUpdate3.dll [2016-07-29] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) Chrome: ======= CHR Profile: C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default [2016-10-20] CHR Extension: (Google Präsentationen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-05-15] CHR Extension: (Google Docs) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-05-19] CHR Extension: (Google Drive) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-19] CHR Extension: (YouTube) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-05-19] CHR Extension: (User-Agent Switcher for Chrome) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\djflhoibgkdhkhhcedjiklpkjnoahfmg [2016-09-05] CHR Extension: (Google Tabellen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-05-15] CHR Extension: (Google Docs Offline) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-05-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-05-15] CHR Extension: (Google Mail) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-19] CHR Extension: (Chrome Media Router) - C:\Users\Noshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-04] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVM WLAN Connection Service; C:\Program Files\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] S4 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation) S4 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation) R2 chip1click; C:\Program Files\Chip Digital GmbH\chip1click\chip 1-click installer.exe [91136 2016-08-29] (Chip Digital GmbH) [Datei ist nicht signiert] R2 DigitalWave.Update.Service; C:\Program Files\Common Files\DVDVideoSoft\lib\app_updater.exe [391656 2016-08-24] (Digital Wave Ltd.) R2 FirebirdGuardianDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2010-09-17] (Firebird Project) [Datei ist nicht signiert] R3 FirebirdServerDefaultInstance; C:\Program Files\Firebird\Firebird_2_5\bin\fbserver.exe [3735552 2010-09-17] (Firebird Project) [Datei ist nicht signiert] R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [931896 2016-06-15] (NVIDIA Corporation) R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [686528 2014-01-31] (Intel(R) Corporation) R2 jhi_service; C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [154584 2014-03-20] (Intel Corporation) R2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\\LavasoftTcpService.exe [2751760 2016-05-28] (Lavasoft Limited) R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [792944 2016-01-28] (Nero AG) R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation) R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [2905656 2016-06-15] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2018360 2016-06-15] (NVIDIA Corporation) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [7534864 2016-08-25] (TeamViewer GmbH) R2 WCAssistantService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [17168 2016-05-28] () R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-08-29] (Microsoft Corporation) S2 ShellfireVPN2Service; "C:\Program Files\ShellfireVPN\jre8\bin\java.exe" -classpath "C:\Program Files\ShellfireVPN\ShellfireVPN2.exe" -Xrs -Dwrapper.service=true "-Dwrapper.working.dir=C:\Program Files\ShellfireVPN" "-Dwrapper.config=C:\Program Files\ShellfireVPN\start.conf" -Dwrapper.additional.1x=-Xrs "-Dwrapper.stop.conf=C:\Program Files\ShellfireVPN\stop.conf" -Djna_tmpdir=C:\Users\Noshio\AppData\Local\Temp org.rzo.yajsw.boot.WrapperServiceBooter ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [4352 2010-10-01] (AVM Berlin) [Datei ist nicht signiert] R3 Btcsrusb; C:\Windows\System32\Drivers\btcusb.sys [47504 2016-10-01] (IVT Corporation.) S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc) S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc) [Datei ist nicht signiert] S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc) S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [109184 2016-09-05] (Samsung Electronics Co., Ltd.) S3 fwlanusb4; C:\Windows\System32\DRIVERS\fwlanusb4.sys [926080 2010-10-01] (AVM GmbH) R3 GeneStor; C:\Windows\System32\DRIVERS\GeneStor.sys [97000 2016-09-23] (GenesysLogic) R1 HWiNFO32; C:\Windows\system32\drivers\HWiNFO32.SYS [23840 2016-09-23] (REALiX(tm)) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [48280 2014-12-29] (Visicom Media Inc.) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv.sys [30488 2014-12-29] (Visicom Media Inc.) R3 MEI; C:\Windows\System32\DRIVERS\TeeDriver.sys [157752 2016-09-23] (Intel Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [27704 2016-06-15] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [50744 2016-04-14] (NVIDIA Corporation) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [147072 2016-09-05] (Samsung Electronics Co., Ltd.) S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2016-09-02] (The OpenVPN Project) R1 VBoxUSBMon; C:\Windows\System32\DRIVERS\VBoxUSBMon.sys [104096 2015-09-08] (BigNox Corporation) R1 XQHDrv; C:\Windows\System32\DRIVERS\XQHDrv.sys [203424 2015-09-08] (BigNox Corporation) S3 taphss6; system32\DRIVERS\taphss6.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-20 10:23 - 2016-10-20 10:23 - 00018115 _____ C:\Users\Noshio\Downloads\FRST.txt 2016-10-20 10:22 - 2016-10-20 10:23 - 00000000 ____D C:\FRST 2016-10-20 10:22 - 2016-10-20 10:22 - 01756672 _____ (Farbar) C:\Users\Noshio\Downloads\FRST.exe 2016-10-20 10:14 - 2016-10-20 10:14 - 22851472 _____ (Malwarebytes ) C:\Users\Noshio\Downloads\mbam-setup- 2016-10-19 23:38 - 2016-10-19 23:38 - 00000042 _____ C:\Users\Noshio\Desktop\nova ids.txt 2016-10-19 01:14 - 2016-10-19 01:14 - 21117712 _____ (Michael Friese) C:\Users\Noshio\Downloads\sinusbot-0.9.15.exe 2016-10-15 10:51 - 2016-10-15 10:52 - 02728641 _____ C:\Users\Noshio\Downloads\particle.rar 2016-10-15 10:29 - 2016-10-15 10:29 - 21334645 _____ C:\Users\Noshio\Downloads\map1.zip 2016-10-14 13:09 - 2016-10-14 13:09 - 01412477 _____ C:\Users\Noshio\Downloads\Crosshairs.rar 2016-10-14 13:09 - 2011-05-18 16:42 - 00000000 ____D C:\Users\Noshio\Desktop\Crosshairs 2016-10-12 19:04 - 2016-10-12 19:04 - 02093464 _____ C:\Users\Noshio\Downloads\wrar540d.exe 2016-10-12 19:03 - 2016-10-12 19:03 - 02310048 _____ C:\Users\Noshio\Downloads\winrar-x64-540d.exe 2016-10-12 19:01 - 2016-10-12 19:02 - 32472520 _____ C:\Users\Noshio\Downloads\vlc-2.2.4-win64.exe 2016-10-12 19:01 - 2016-10-12 19:01 - 31289096 _____ C:\Users\Noshio\Downloads\vlc-2.2.4-win32.exe 2016-10-12 18:33 - 2016-10-12 18:46 - 944711399 _____ C:\Users\Noshio\Downloads\GTA San Andreas by GamerLPs.zip 2016-10-12 07:46 - 2016-09-30 07:47 - 20306944 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-10-12 07:46 - 2016-09-30 07:12 - 04608512 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-10-12 07:46 - 2016-09-30 07:03 - 13653504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-10-12 07:46 - 2016-09-12 22:54 - 00067816 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-10-12 07:46 - 2016-09-12 22:49 - 01017856 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 01406976 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00268800 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00213504 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2016-10-12 07:46 - 2016-09-09 17:53 - 00107008 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-10-12 07:46 - 2016-08-12 18:47 - 11410432 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2016-10-12 07:46 - 2016-07-22 16:51 - 00123904 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2016-10-12 07:46 - 2016-06-14 17:21 - 03209216 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2016-10-12 07:45 - 2016-09-30 21:28 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-10-12 07:45 - 2016-09-30 17:20 - 04000488 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2016-10-12 07:45 - 2016-09-30 17:20 - 03944680 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-10-12 07:45 - 2016-09-30 07:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-10-12 07:45 - 2016-09-30 07:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-10-12 07:45 - 2016-09-30 07:42 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-10-12 07:45 - 2016-09-30 07:42 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-10-12 07:45 - 2016-09-30 07:42 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-10-12 07:45 - 2016-09-30 07:42 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-10-12 07:45 - 2016-09-30 07:41 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-10-12 07:45 - 2016-09-30 07:38 - 02286592 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-10-12 07:45 - 2016-09-30 07:36 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-10-12 07:45 - 2016-09-30 07:35 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-10-12 07:45 - 2016-09-30 07:33 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-10-12 07:45 - 2016-09-30 07:32 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-10-12 07:45 - 2016-09-30 07:32 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-10-12 07:45 - 2016-09-30 07:32 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-10-12 07:45 - 2016-09-30 07:32 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-10-12 07:45 - 2016-09-30 07:27 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-10-12 07:45 - 2016-09-30 07:24 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-10-12 07:45 - 2016-09-30 07:19 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-10-12 07:45 - 2016-09-30 07:19 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-10-12 07:45 - 2016-09-30 07:17 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-10-12 07:45 - 2016-09-30 07:15 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-10-12 07:45 - 2016-09-30 07:14 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-10-12 07:45 - 2016-09-30 07:13 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-10-12 07:45 - 2016-09-30 07:07 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-10-12 07:45 - 2016-09-30 07:05 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-10-12 07:45 - 2016-09-30 07:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-10-12 07:45 - 2016-09-30 07:05 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-10-12 07:45 - 2016-09-30 07:05 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-10-12 07:45 - 2016-09-30 06:46 - 02444288 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-10-12 07:45 - 2016-09-30 06:43 - 01312768 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-10-12 07:45 - 2016-09-30 06:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-10-12 07:45 - 2016-09-15 17:15 - 00741888 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2016-10-12 07:45 - 2016-09-15 17:15 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2016-10-12 07:45 - 2016-09-12 22:53 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-10-12 07:45 - 2016-09-12 22:53 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-10-12 07:45 - 2016-09-12 22:49 - 01063936 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00254464 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-10-12 07:45 - 2016-09-12 22:49 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-10-12 07:45 - 2016-09-12 22:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-10-12 07:45 - 2016-09-12 22:28 - 02399232 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-10-12 07:45 - 2016-09-12 22:26 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-10-12 07:45 - 2016-09-12 22:26 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-10-12 07:45 - 2016-09-12 22:26 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-10-12 07:45 - 2016-09-12 22:25 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-10-12 07:45 - 2016-09-12 22:25 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-10-12 07:45 - 2016-09-12 22:25 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-10-12 07:45 - 2016-09-12 21:08 - 01251328 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2016-10-12 07:45 - 2016-09-12 21:08 - 00909824 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2016-10-12 07:45 - 2016-09-10 17:53 - 02291712 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll 2016-10-12 07:45 - 2016-09-09 20:01 - 01310528 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-10-12 07:45 - 2016-09-09 20:00 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-10-12 07:45 - 2016-09-09 20:00 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2016-10-12 07:45 - 2016-09-09 19:59 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-10-12 07:45 - 2016-09-09 19:59 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2016-10-12 07:45 - 2016-09-09 19:59 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2016-10-12 07:45 - 2016-09-09 19:59 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-10-12 07:45 - 2016-09-09 19:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-10-12 07:45 - 2016-09-09 19:42 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2016-10-12 07:45 - 2016-09-09 19:42 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2016-10-12 07:45 - 2016-09-09 19:42 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2016-10-12 07:45 - 2016-09-09 19:42 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2016-10-12 07:45 - 2016-09-09 19:39 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2016-10-12 07:45 - 2016-09-09 19:37 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-10-12 07:45 - 2016-09-08 22:34 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2016-10-12 07:45 - 2016-09-08 22:34 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2016-10-12 07:45 - 2016-09-08 16:49 - 00117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys 2016-10-12 07:45 - 2016-09-08 16:49 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2016-10-12 07:45 - 2016-08-29 17:12 - 12880384 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-10-12 07:45 - 2016-08-29 17:12 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-10-12 07:45 - 2016-08-29 17:12 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-10-12 07:45 - 2016-08-29 16:55 - 02972672 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-10-12 07:45 - 2016-08-16 22:27 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2016-10-12 07:45 - 2016-08-16 22:27 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2016-10-12 07:45 - 2016-08-16 22:26 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2016-10-12 07:45 - 2016-08-16 22:26 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2016-10-12 07:45 - 2016-08-16 22:26 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2016-10-12 07:45 - 2016-08-16 22:26 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2016-10-12 07:45 - 2016-08-16 22:26 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2016-10-12 07:45 - 2016-08-16 20:47 - 00419640 _____ C:\Windows\system32\locale.nls 2016-10-12 07:45 - 2016-08-12 18:47 - 12574208 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL 2016-10-12 07:45 - 2016-08-12 18:31 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\spwmp.dll 2016-10-12 07:45 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\msdxm.ocx 2016-10-12 07:45 - 2016-08-12 18:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\dxmasf.dll 2016-10-12 07:45 - 2016-08-12 18:21 - 00437248 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2016-10-12 07:45 - 2016-08-06 17:15 - 01178112 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2016-10-12 07:45 - 2016-08-06 17:15 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll 2016-10-12 07:45 - 2016-08-06 17:15 - 00214016 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll 2016-10-12 07:45 - 2016-08-06 17:15 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll 2016-10-12 07:45 - 2016-08-06 17:15 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll 2016-10-12 07:45 - 2016-08-06 16:53 - 00199168 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe 2016-10-12 07:45 - 2016-08-06 16:53 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe 2016-10-12 07:45 - 2016-08-06 16:53 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll 2016-10-12 07:45 - 2016-06-14 17:25 - 00078568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2016-10-12 07:45 - 2016-06-14 17:21 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 01176064 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 01005056 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00988160 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00744960 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00617984 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00474624 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00442368 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00406016 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00374784 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00275968 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00265216 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00195072 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00157184 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll 2016-10-12 07:45 - 2016-06-14 17:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll 2016-10-12 07:45 - 2016-06-14 17:17 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys 2016-10-12 07:45 - 2016-06-14 17:05 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2016-10-12 07:45 - 2016-06-14 17:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe 2016-10-12 07:45 - 2016-06-14 17:05 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe 2016-10-12 07:45 - 2016-06-14 17:00 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2016-10-12 07:45 - 2016-06-14 16:55 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe 2016-10-12 07:45 - 2016-06-14 16:55 - 00008192 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe 2016-10-12 07:45 - 2016-06-14 16:54 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll 2016-10-12 04:47 - 2016-10-12 04:47 - 06183104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerInstaller.exe 2016-10-11 14:28 - 2016-10-11 14:28 - 00000540 _____ C:\Windows\system32\nativelog.txt 2016-10-11 14:20 - 2016-10-11 14:25 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\.minecraft 2016-10-11 14:20 - 2016-10-11 14:20 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\java 2016-10-11 14:17 - 2016-10-11 14:17 - 02314240 _____ C:\Users\Noshio\Downloads\MinecraftInstaller.msi 2016-10-11 13:52 - 2016-10-11 13:52 - 04117216 _____ (Husdawg, LLC) C:\Users\Noshio\Downloads\Detection.exe 2016-10-11 13:50 - 2016-10-11 13:50 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z 2016-10-11 13:50 - 2016-10-11 13:50 - 00000000 ____D C:\Program Files\GPU-Z 2016-10-11 13:49 - 2016-10-11 13:49 - 01474568 _____ C:\Users\Noshio\Downloads\GPU Z - CHIP-Installer.exe 2016-10-09 19:07 - 2016-10-09 19:08 - 10669520 _____ C:\Users\Noshio\ts3_recording_16_10_09_19_7_22.wav 2016-10-08 13:00 - 2016-10-08 13:00 - 20089979 _____ C:\Users\Noshio\Downloads\NovaeSportsHydraStuntsbySebbi12345.mp4 2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\IrfanView 2016-10-08 09:45 - 2016-10-08 09:45 - 00000000 ____D C:\Program Files\IrfanView 2016-10-08 09:44 - 2016-10-08 09:44 - 03367392 _____ (Irfan Skiljan) C:\Users\Noshio\Downloads\iview442_x64_setup.exe 2016-10-08 09:44 - 2016-10-08 09:44 - 02432992 _____ (Irfan Skiljan) C:\Users\Noshio\Downloads\iview442g_setup.exe 2016-10-06 00:00 - 2016-10-15 20:55 - 00000000 ____D C:\Users\Noshio\AppData\Local\ElevatedDiagnostics 2016-10-05 18:29 - 2013-12-17 16:59 - 00000000 ____D C:\Users\Noshio\Desktop\Windows Loader 2016-10-01 16:55 - 2016-10-01 16:55 - 00000000 ____D C:\Program Files\Common Files\Java 2016-10-01 16:53 - 2016-10-01 16:53 - 05989809 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 2016-10-01 16:53 - 2016-10-01 16:53 - 03966720 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys 2016-10-01 16:53 - 2016-10-01 16:53 - 02900736 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 02899224 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 02830592 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl 2016-10-01 16:53 - 2016-10-01 16:53 - 02725384 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 02433592 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 02008832 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 01948800 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 01791800 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00768816 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00532896 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00371816 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00357160 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00344400 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00307240 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00307240 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00243864 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00196008 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00183616 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00181232 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00150560 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00142328 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00105656 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00101336 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00088280 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00074384 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00063712 _____ (Creative Technology Ltd.) C:\Windows\system32\MBppld32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00060088 _____ (Creative Technology Ltd.) C:\Windows\system32\MBPPCn32.dll 2016-10-01 16:53 - 2016-10-01 16:53 - 00022168 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll 2016-10-01 16:52 - 2016-10-01 16:52 - 00047504 _____ (IVT Corporation.) C:\Windows\system32\Drivers\btcusb.sys 2016-10-01 16:52 - 2016-10-01 16:52 - 00021496 _____ (IVT Corporation.) C:\Windows\system32\btinstall.dll 2016-09-27 09:44 - 2016-09-27 09:44 - 00000000 ____D C:\Users\Noshio\Desktop\Meine GTA MODS 2016-09-25 10:10 - 2016-09-25 10:10 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-09-25 10:10 - 2016-09-25 10:10 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\OpenOffice 2016-09-25 10:09 - 2016-09-25 10:09 - 00000000 ____D C:\Program Files\OpenOffice 4 2016-09-25 10:08 - 2016-09-25 10:08 - 00000000 ____D C:\Users\Noshio\AppData\Local\Downloaded Installations 2016-09-25 10:08 - 2016-09-25 10:08 - 00000000 ____D C:\Program Files\Chip Digital GmbH 2016-09-24 20:35 - 2016-09-24 20:35 - 01398784 _____ C:\Users\Noshio\Desktop\Noname Produkt.exe 2016-09-24 02:23 - 2016-09-26 08:24 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-09-23 12:19 - 2016-09-23 12:19 - 00000105 _____ C:\Users\Noshio\Desktop\Nova datas.txt 2016-09-23 11:40 - 2016-10-19 11:16 - 00000000 ____D C:\Users\Noshio\Desktop\SBINDER 2016-09-23 11:10 - 2016-09-23 11:10 - 00007705 _____ C:\Windows\unins002.dat 2016-09-23 11:10 - 2016-09-23 11:09 - 01204711 _____ C:\Windows\unins002.exe 2016-09-23 10:48 - 2016-09-23 10:48 - 01461992 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01009.dll 2016-09-23 10:48 - 2016-09-23 10:48 - 00771328 _____ (Realtek ) C:\Windows\system32\Drivers\Rt86win7.sys 2016-09-23 10:48 - 2016-09-23 10:48 - 00097000 _____ (GenesysLogic) C:\Windows\system32\Drivers\GeneStor.sys 2016-09-23 10:48 - 2016-09-23 10:48 - 00085616 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp32.dll 2016-09-23 10:48 - 2016-09-23 10:48 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_GeneStor_01009.Wdf 2016-09-23 10:46 - 2016-09-23 10:46 - 00157752 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriver.sys 2016-09-23 10:42 - 2016-10-16 10:06 - 00002114 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk 2016-09-23 10:42 - 2016-10-05 23:19 - 00000000 ____D C:\ProgramData\ProductData 2016-09-23 10:42 - 2016-09-23 10:43 - 00000000 ____D C:\Users\Noshio\AppData\LocalLow\IObit 2016-09-23 10:42 - 2016-09-23 10:42 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS 2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Windows\IObit 2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\IObit 2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Booster 3 2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\ProgramData\IObit 2016-09-23 10:42 - 2016-09-23 10:42 - 00000000 ____D C:\Program Files\IObit 2016-09-22 10:34 - 2016-09-22 10:34 - 00000000 ____D C:\Users\Noshio\AppData\LocalLow\TemWebRTCPlugin 2016-09-22 10:16 - 2016-09-22 10:16 - 00000000 ____D C:\Users\Noshio\AppData\Local\Logitech® Webcam-Software 2016-09-22 10:15 - 2016-09-22 10:46 - 00000000 _____ C:\Windows\system32\Drivers\lvuvc.hs 2016-09-22 10:14 - 2016-09-22 10:14 - 00000000 ____D C:\ProgramData\LogiShrd 2016-09-22 10:13 - 2016-09-22 10:15 - 00000000 ____D C:\Program Files\Common Files\LogiShrd 2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Leadertech 2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2016-09-22 10:13 - 2016-09-22 10:13 - 00000000 ____D C:\Program Files\Logitech 2016-09-22 09:21 - 2016-08-05 17:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-10-20 10:19 - 2016-05-15 19:31 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\TS3Client 2016-10-20 10:09 - 2016-05-15 18:48 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-10-20 09:56 - 2016-09-01 21:36 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\UseNeXT 2016-10-20 09:52 - 2016-09-01 21:36 - 00000000 ____D C:\Users\Noshio\Documents\UseNeXT 2016-10-20 09:47 - 2016-05-15 15:41 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-10-20 09:31 - 2009-07-14 06:34 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-10-20 09:31 - 2009-07-14 06:34 - 00026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-10-20 09:25 - 2016-05-19 22:26 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\sBinder 2016-10-20 09:23 - 2016-05-15 18:57 - 00000000 ____D C:\ProgramData\NVIDIA 2016-10-20 09:23 - 2016-05-15 18:48 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-10-20 09:23 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-10-19 22:14 - 2016-09-05 12:40 - 00000000 ____D C:\Program Files\Steam 2016-10-19 22:14 - 2016-05-17 17:14 - 00000000 ____D C:\Users\Noshio\AppData\Local\CrashDumps 2016-10-19 20:36 - 2016-05-15 19:11 - 00000000 ____D C:\Program Files\Common Files\Steam 2016-10-19 20:27 - 2016-05-15 18:43 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\TeamViewer 2016-10-19 20:27 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-10-19 13:07 - 2016-09-16 19:37 - 00000000 ____D C:\Users\Noshio\Desktop\New Youtube 2016-10-17 19:46 - 2016-05-15 18:50 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\vlc 2016-10-16 04:13 - 2016-05-15 18:46 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\Skype 2016-10-15 17:59 - 2009-07-14 06:53 - 00032634 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-10-13 11:14 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-10-13 08:27 - 2011-04-12 03:30 - 00699092 _____ C:\Windows\system32\perfh007.dat 2016-10-13 08:27 - 2011-04-12 03:30 - 00149232 _____ C:\Windows\system32\perfc007.dat 2016-10-13 08:27 - 2010-11-20 23:01 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-10-13 08:20 - 2009-07-14 06:33 - 00286824 _____ C:\Windows\system32\FNTCACHE.DAT 2016-10-13 08:19 - 2016-05-15 18:36 - 00000000 ___SD C:\Windows\system32\CompatTel 2016-10-13 08:19 - 2016-05-15 18:36 - 00000000 ____D C:\Windows\system32\appraiser 2016-10-13 08:19 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\Dism 2016-10-13 01:03 - 2016-05-15 18:03 - 00000000 ____D C:\Windows\system32\MRT 2016-10-13 00:59 - 2016-05-15 19:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-10-13 00:59 - 2016-05-15 19:07 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-10-13 00:59 - 2016-05-15 18:03 - 141042968 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-10-12 04:47 - 2016-05-15 15:41 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-10-12 04:47 - 2016-05-15 15:41 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-10-12 04:47 - 2016-05-15 15:41 - 00000000 ____D C:\Windows\system32\Macromed 2016-10-11 13:50 - 2016-05-28 15:26 - 00000000 ____D C:\Users\Noshio\AppData\Roaming\NVIDIA 2016-10-09 19:07 - 2016-05-15 14:05 - 00000000 ____D C:\Users\Noshio 2016-10-07 16:11 - 2016-07-29 15:35 - 00000000 ____D C:\Fraps 2016-10-05 17:22 - 2016-05-15 18:43 - 00000000 ____D C:\Program Files\TeamViewer 2016-10-05 15:21 - 2016-05-15 16:11 - 00000000 ____D C:\Program Files\World of Warcraft 2016-10-05 15:21 - 2016-05-15 16:09 - 00000000 ____D C:\Program Files\Battle.net 2016-10-05 15:20 - 2016-05-15 16:10 - 00000000 ____D C:\Users\Noshio\AppData\Local\Battle.net 2016-10-04 21:09 - 2016-05-15 18:48 - 00002133 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-10-04 21:09 - 2016-05-15 18:48 - 00002121 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-10-01 16:55 - 2016-05-15 19:01 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2016-10-01 16:55 - 2016-05-15 19:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-10-01 16:55 - 2016-05-15 19:01 - 00000000 ____D C:\Program Files\Java 2016-10-01 16:53 - 2016-05-15 15:51 - 00000000 ____D C:\Windows\system32\RTCOM 2016-09-26 08:28 - 2016-05-15 15:42 - 00064024 _____ C:\Users\Noshio\AppData\Local\GDIPFONTCACHEV1.DAT 2016-09-26 08:24 - 2016-05-15 15:39 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-09-23 11:05 - 2016-07-17 15:27 - 00000000 ____D C:\Users\Noshio\Desktop\GTA 2016-09-23 10:48 - 2016-05-15 15:36 - 00109648 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst32.dll 2016-09-23 10:00 - 2016-05-28 15:23 - 00000000 ____D C:\Program Files\ManyCam 2016-09-23 09:59 - 2016-09-05 22:15 - 00000000 ____D C:\Users\Noshio\AppData\Local\minergate 2016-09-22 21:02 - 2016-09-05 11:48 - 00000000 ____D C:\Windows\Minidump 2016-09-22 10:12 - 2016-05-15 18:46 - 00000000 ___RD C:\Program Files\Skype 2016-09-22 10:12 - 2016-05-15 18:45 - 00000000 ____D C:\ProgramData\Skype ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-10-15 03:08 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 16-10-2016 durchgeführt von Noshio (20-10-2016 10:23:46) Gestartet von C:\Users\Noshio\Downloads TRIBAL WINDOWS 7 ULTIMATE Service Pack 1 (X86) (2016-05-15 12:05:01) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1517269715-3929236649-3573965059-500 - Administrator - Disabled) Gast (S-1-5-21-1517269715-3929236649-3573965059-501 - Limited - Disabled) Noshio (S-1-5-21-1517269715-3929236649-3573965059-1000 - Administrator - Enabled) => C:\Users\Noshio ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Active@ ISO Burner 3.0 (HKLM\...\{3B756F35-2504-429A-B36C-EA0961B6A2C0}_is1) (Version: 3.0 - LSoft Technologies Inc) Adobe Flash Player 23 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM\...\{C1F3739C-D31D-4062-8788-29261C4A2A68}) (Version: - Adobe Systems, Inc) Akamai NetSession Interface (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Akamai) (Version: - Akamai Technologies, Inc) Allgemeine Runtime Files (x86) (HKLM\...\{1F6D1DB5-82B5-41A4-85A2-0A382C142A35}_is1) (Version: - Sereby Corporation) AVM FRITZ!WLAN (HKLM\...\AVMWLANCLI) (Version: - AVM Berlin) Battle.net (HKLM\...\Battle.net) (Version: - Blizzard Entertainment) CameraHelperMsi (Version: 13.51.815.0 - Logitech) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.17 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: - CDBurnerXP) chip 1-click download service (HKLM\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: - Chip Digital GmbH) CLEO 4.3 (HKLM\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) Curse Client (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\101a9f93b8f0bb6f) (Version: - Curse) DirectX 9.0c Extra Files (x86, x64) (HKLM\...\{8729E65B-8C12-4A42-B1FE-E4DA7ED52855}_is1) (Version: - Sereby Corporation) Driver Booster 3.5 (HKLM\...\Driver Booster_is1) (Version: 3.5 - IObit) erLT (Version: - Logitech, Inc.) Hidden Firebird (Win32) (HKLM\...\FBDBServer_2_5_is1) (Version: - Firebird Project) Fraps (remove only) (HKLM\...\Fraps) (Version: - ) Free Video to DVD Converter (HKLM\...\Free Video to DVD Converter_is1) (Version: - Digital Wave Ltd) Google Chrome (HKLM\...\Google Chrome) (Version: 53.0.2785.143 - Google Inc.) Google Update Helper (Version: - Google Inc.) Hidden ICQ (Version 10.0.12107) (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\icq.desktop) (Version: 10.0.12107 - ICQ) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: - Intel Corporation) IrfanView (remove only) (HKLM\...\IrfanView) (Version: 4.42 - Irfan Skiljan) Java 8 Update 102 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180102F0}) (Version: 8.0.1020.14 - Oracle Corporation) Java 8 Update 92 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218092F0}) (Version: 8.0.920.14 - Oracle Corporation) Microsoft .NET Framework 4.5 DEU Language Pack (HKLM\...\{9D7EF9D6-212E-3C87-AB96-ED9F2A6C3218}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 Hotfix Rollup (KB3154529) (HKLM\...\{7680F435-F62E-38F6-A965-460D0C7BACE9}) (Version: 4.6.01081 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61187 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.7523 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual F# 2.0 Runtime (HKLM\...\{85467CBC-7A39-33C9-8940-D72D9269B84F}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package - SE (HKLM\...\{DFAA3D2B-7087-464E-823B-738A23C29C27}) (Version: 2.0.50728 - Microsoft Corporation) Mozilla Firefox 49.0.1 (x86 de) (HKLM\...\Mozilla Firefox 49.0.1 (x86 de)) (Version: 49.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: - Mozilla) Mozilla Thunderbird 45.1.0 (x86 de) (HKLM\...\Mozilla Thunderbird 45.1.0 (x86 de)) (Version: 45.1.0 - Mozilla) Mp3tag v2.78 (HKLM\...\Mp3tag) (Version: v2.78 - Florian Heidenreich) MSI to redistribute MS VS2005 CRT libraries (HKLM\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) Nero BurningROM 2016 (HKLM\...\{FF4B0F4C-80E2-45E4-B7FA-AD6D32B2542A}) (Version: 17.0.00700 - Nero AG) Nero Info (HKLM\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 16.0.2003 - Nero AG) Notepad++ (HKLM\...\Notepad++) (Version: 6.9.1 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 341.95 - NVIDIA Corporation) NVIDIA GeForce Experience (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: - NVIDIA Corporation) NVIDIA Grafiktreiber 341.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 341.95 - NVIDIA Corporation) NVIDIA PhysX System Software 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Prerequisite installer (Version: 17.0.0002 - Nero AG) Hidden Realtek Ethernet Controller Driver (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.61.612.2012 - Realtek) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) SAM Broadcaster v4 (HKLM\...\SAM3) (Version: v4 - Spacial Audio Solutions, LLC) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: - NVIDIA Corporation) Hidden Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: - Microsoft Corporation) Skype™ 7.27 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\Spotify) (Version: - Spotify AB) Stashimi Stub Installer (Version: 18.001.1 - Nero AG) Hidden Steam (HKLM\...\Steam) (Version: - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TeamViewer 11 (HKLM\...\TeamViewer) (Version: 11.0.65452 - TeamViewer) TechPowerUp GPU-Z (HKLM\...\TechPowerUp GPU-Z) (Version: - TechPowerUp) TrueCrypt (HKLM\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) UseNeXT by Tangysoft (HKLM\...\UseNeXT by Tangysoft_is1) (Version: - Tangysoft Ltd.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Web Companion (HKLM\...\{0f8990e2-f994-4dd6-8d16-3062ae7f5879}) (Version: 2.3.1411.2698 - Lavasoft) Winamp (HKLM\...\Winamp) (Version: 5.666 - Nullsoft, Inc) WinRAR 5.10 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH) World of Warcraft (HKLM\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {10CF843F-6E09-4E9A-A564-39063F769332} - System32\Tasks\Driver Booster Scheduler => C:\Program Files\IObit\Driver Booster\Scheduler.exe [2016-07-14] (IObit) Task: {17CF01AE-41DD-461B-B4AA-F7FEAE45604A} - System32\Tasks\Nero\Nero Info => C:\Program Files\Common Files\Nero\Nero Info\NeroInfo.exe [2016-03-01] (Nero AG) Task: {7187CDC6-3185-4457-9928-D3095A9ED4F1} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.) Task: {7F84F93C-AC03-4FDB-9AF6-BBCF06FFDFA3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-04-15] (Piriform Ltd) Task: {ABC2BF45-87BE-4B99-B779-AC02DEC37612} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2016-05-15] (Google Inc.) Task: {DAECC6C5-39C7-4748-9A90-C0492E68FAAE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-12] (Adobe Systems Incorporated) Task: {F1021AE5-0F5D-4598-8008-C5023DBF7821} - System32\Tasks\Driver Booster SkipUAC (Noshio) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe [2016-07-18] (IObit) Task: {F2FA2293-A225-4C6C-9157-9CD2D4AEEA34} - System32\Tasks\{D9D27655-39B2-4FC6-8090-C3B3456A0509} => pcalua.exe -a "C:\Program Files\TeamSpeak 3 Client\package_inst.exe" -d C:\Users\Noshio\AppData\Local\Temp -c "C:\Users\Noshio\AppData\Local\Temp\soundboard-1.0b5-win32.ts3_plugin" <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Noshio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SAM Broadcaster\Help\Help Center.lnk -> hxxp://spacial.com/help-center?filter=sam-broadcaster ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-05-15 18:57 - 2016-01-29 12:14 - 00121792 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2016-09-06 13:52 - 2016-08-24 16:53 - 00114664 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-09-06 13:52 - 2016-08-24 16:53 - 00108008 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-09-06 13:52 - 2016-08-24 16:53 - 00024040 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-09-06 13:52 - 2016-08-24 16:53 - 00048104 _____ () C:\Program Files\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00312376 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00901688 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 03038776 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00222264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2016-05-28 15:24 - 2016-05-28 15:24 - 00017168 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe 2016-05-28 15:24 - 2016-05-28 15:24 - 00008976 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.Service.Logger.dll 2016-05-28 15:24 - 2016-05-28 15:24 - 00028944 _____ () C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WcfService.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 01609784 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 02124344 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 01504312 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00169528 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00033336 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00751160 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00017464 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\icudt53.dll 2016-05-15 18:50 - 2016-06-15 03:14 - 00020536 _____ () C:\Program Files\NVIDIA Corporation\Update Core\detoured.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 02144104 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtCore4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 07955304 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtGui4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00341352 _____ () C:\Program Files\Logitech\LWS\Webcam Software\QtXml4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00028008 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QGif4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00127336 _____ () C:\Program Files\Logitech\LWS\Webcam Software\imageformats\QJpeg4.dll 2012-09-13 00:38 - 2012-09-13 00:38 - 00264040 _____ () C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe 2012-09-13 00:39 - 2012-09-13 00:39 - 00336232 _____ () C:\Program Files\Common Files\logishrd\LWSPlugins\LWS\Applets\CameraHelper\DevManagerCore.dll 2016-04-15 20:07 - 2016-04-15 20:07 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2016-04-25 15:12 - 2016-07-20 08:48 - 00149272 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll 2016-04-25 15:12 - 2016-07-20 08:48 - 00089880 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win32.dll 2016-04-25 15:12 - 2016-07-20 08:48 - 00103192 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win32.dll 2016-04-25 15:13 - 2016-07-20 08:48 - 00259352 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll 2014-03-20 11:43 - 2014-03-20 11:43 - 01241560 _____ () C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\aeriagames.com -> hxxps://aeriagames.com IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\aeriagames.com -> hxxp://aeriagames.com IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1517269715-3929236649-3573965059-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: c2cautoupdatesvc => 2 MSCONFIG\Services: c2cpnrsvc => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\startupfolder: C:^Users^Noshio^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CurseClientStartup.ccip => C:\Windows\pss\CurseClientStartup.ccip.Startup MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\Noshio\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR MSCONFIG\startupreg: icq.desktop => "C:\Users\Noshio\AppData\Roaming\ICQ\bin\icq.exe" /startup MSCONFIG\startupreg: ManyCam => "C:\Program Files\ManyCam\ManyCam.exe" --silent MSCONFIG\startupreg: NvBackend => "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe" MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s MSCONFIG\startupreg: ShadowPlay => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Spotify => "C:\Users\Noshio\AppData\Roaming\Spotify\Spotify.exe" -autostart -minimized MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Noshio\AppData\Roaming\Spotify\SpotifyWebHelper.exe" MSCONFIG\startupreg: Steam => "C:\Program Files\Steam\steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Web Companion => C:\Program Files\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{52FCB7CD-5EC7-4B2B-9C33-924C440D9C6B}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{6F458474-D470-47F9-91E6-EEDC0C7F1BEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{7DAA90B9-FD1C-4F94-9683-4D30FE60E0C3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{8C050E45-B015-437C-A5F6-DFEBE7540E2B}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [{AD122188-6FCD-401F-AF0B-3AD526D34845}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{D0E7D88A-7AD7-4D02-81FE-B30F062F9221}] => (Allow) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{18A251CA-6981-46C9-BC20-3ADC0B324245}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{8E224B9F-7157-48A3-93D4-18C291034837}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{D3628E8A-1D09-4F3A-B9E5-E42FE642AC17}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{D5E396D9-5396-4B9C-8952-32A0B9117247}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F14BF501-96DF-49A3-A130-150B2457FF69}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{FD316CBC-59C9-43BA-8D2F-26ED110BA9C8}] => (Allow) C:\Program Files\Winamp\winamp.exe FirewallRules: [TCP Query User{722EF9B3-A6D1-418A-A3E4-799BFAB8412E}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\noshio\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{40837908-E26A-4089-ABB4-E0E24A18DE9A}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\noshio\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{58011D25-F466-42BB-944E-C5850B15B117}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\noshio\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{F0E63833-C0DF-4139-94B9-8BC8CC021B75}C:\users\noshio\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\noshio\appdata\local\akamai\netsession_win.exe FirewallRules: [TCP Query User{186541F4-1A86-417D-81E0-013D5E6063C1}C:\users\noshio\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\noshio\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{6E17EAE7-BD8A-4608-BC23-D3D2805D4B2F}C:\users\noshio\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\noshio\appdata\roaming\spotify\spotify.exe FirewallRules: [{9218E726-794D-4D85-B5B7-CA6D79F82A88}] => (Allow) LPort=52417 FirewallRules: [{362AB17A-61C8-4CD3-B351-82BEE89DCAD4}] => (Allow) LPort=52417 FirewallRules: [{1519B2C9-9E76-4B4E-BD23-24AB4E1574A5}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{D61F83EE-4F53-4AA6-93B6-F21B493F5A5D}] => (Allow) C:\Program Files\Steam\Steam.exe FirewallRules: [{6BBF1D00-6A96-424D-A660-55A5B3442CDD}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{C8EF8374-C919-4D2C-90EC-622DB92830DD}] => (Allow) C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{C148656F-0034-4B90-B1DE-63655E622A5C}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{E705681B-CC7D-4D90-86A9-6FDD33780C85}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{A035771B-0028-4E9A-A3EF-0FAF683B9C7B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{F05B58BA-9A01-4948-B560-62728278BDD7}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [TCP Query User{21E320AE-48A8-4946-89EB-04190C6D8A31}C:\program files\teamviewer\teamviewer.exe] => (Allow) C:\program files\teamviewer\teamviewer.exe FirewallRules: [UDP Query User{865D25B1-D1FE-4797-B439-313064317899}C:\program files\teamviewer\teamviewer.exe] => (Allow) C:\program files\teamviewer\teamviewer.exe FirewallRules: [{839B4BF6-A58B-4D19-BDE7-069E41600D7E}] => (Allow) C:\Program Files\Nero\Nero 2016\Nero Burning ROM\StartNBR.exe FirewallRules: [{E7F9B736-C793-4AEE-8D0C-50DDC5477FA1}] => (Allow) C:\Program Files\Nero\Nero 2016\Nero Burning ROM\nero.exe FirewallRules: [TCP Query User{EA0618DA-977F-4B1B-AD40-2200A91EC9BA}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe FirewallRules: [UDP Query User{A252FDBA-745A-4527-8A42-68A3DE481638}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe FirewallRules: [TCP Query User{9253C839-39EB-4918-B0EF-94EFE9261DED}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe FirewallRules: [UDP Query User{F7A4864D-9070-4276-A6B4-8BA6C9AAF560}C:\program files\spacialaudio\sambc\sambc.exe] => (Allow) C:\program files\spacialaudio\sambc\sambc.exe FirewallRules: [{121903E3-ED3F-4B39-8FE8-9399361C05F7}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{A573C2BF-6F42-44D9-A8AE-4B28E8F78CF5}] => (Allow) C:\Program Files\IObit\Driver Booster\DriverBooster.exe FirewallRules: [{C5572696-69FC-41BA-A4DB-7878ADBD91AB}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{B2DC5F4C-8DFA-4989-AD51-57B15ACE7D91}] => (Allow) C:\Program Files\IObit\Driver Booster\DBDownloader.exe FirewallRules: [{DBB4FAFD-8A28-4F8D-8E8B-083625D4CA96}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{27F61964-9A4E-4A07-8027-ACE86304808F}] => (Allow) C:\Program Files\IObit\Driver Booster\AutoUpdate.exe FirewallRules: [{6FE483CD-6A78-499F-98DB-EB2BF6CB73B7}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 09-10-2016 04:27:32 Geplanter Prüfpunkt 11-10-2016 10:16:54 Windows Update 11-10-2016 14:18:30 Installed Minecraft 11-10-2016 14:28:12 Removed Minecraft 13-10-2016 00:58:41 Windows Update 13-10-2016 08:24:30 Windows Update 16-10-2016 10:05:20 Driver Booster : Intel(R) 7 Series/C216 Chipset Family PCI Express Root Port 1 - 1E10 18-10-2016 10:45:50 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/20/2016 09:25:20 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (10/19/2016 10:13:52 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 5c0 Startzeit: 01d22a41de1e229c Endzeit: 144 Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe Berichts-ID: 87b00675-9638-11e6-b598-94de80a6bf5a Error: (10/19/2016 09:48:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: csgo.exe, Version:, Zeitstempel: 0x57cf542e Name des fehlerhaften Moduls: tier0.dll, Version:, Zeitstempel: 0x57f40aa7 Ausnahmecode: 0x40000015 Fehleroffset: 0x0002134e ID des fehlerhaften Prozesses: 0x109c Startzeit der fehlerhaften Anwendung: 0x01d22a3d992101fa Pfad der fehlerhaften Anwendung: C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe Pfad des fehlerhaften Moduls: C:\Program Files\Steam\steamapps\common\Counter-Strike Global Offensive\bin\tier0.dll Berichtskennung: 0064a2a1-9635-11e6-b598-94de80a6bf5a Error: (10/19/2016 08:30:41 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (10/19/2016 08:29:29 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (10/19/2016 08:29:22 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (10/19/2016 08:29:22 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Systemfehler: ============= Error: (10/20/2016 09:23:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "ShellfireVPN2Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/20/2016 09:23:39 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ShellfireVPN2Service erreicht. Error: (10/20/2016 09:23:36 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (10/20/2016 09:23:36 AM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (10/19/2016 08:36:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/19/2016 08:36:27 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (10/19/2016 08:32:33 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (10/19/2016 08:32:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/19/2016 08:32:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "chip 1-click download service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/19/2016 08:32:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "TeamViewer 11" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 2000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Memory info =========================== Processor: Intel(R) Pentium(R) CPU G2020 @ 2.90GHz Prozentuale Nutzung des RAM: 38% Installierter physikalischer RAM: 3559.37 MB Verfügbarer physikalischer RAM: 2182.9 MB Summe virtueller Speicher: 7117.06 MB Verfügbarer virtueller Speicher: 5638.91 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.22 GB) (Free:171.52 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 23B9BDA3) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) ==================== Ende vom Addition.txt ============================ |
Vermutlich habe ich Ein Virus oder Trojaner
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
Vermutlich habe ich Ein Virus oder Trojaner Keine Ahnung? das hat alles ein Freund für mich gemacht ? Wieso was ist damit ?
Vermutlich habe ich Ein Virus oder Trojaner Das sieht für mich stark nach ner illegalen gecrackten Version aus. Woher hat dein Freund diese Edition?
__________________ --> Vermutlich habe ich Ein Virus oder Trojaner |
Vermutlich habe ich Ein Virus oder Trojaner O.o Okey, das weiß ich nicht.. Kann ich nicht sagen...
Vermutlich habe ich Ein Virus oder Trojaner
So einer Windows-Installation kann man nicht trauen, da kann sonstwas drin manipuliert worden sein.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Vermutlich habe ich Ein Virus oder Trojaner Ohje Okey, aber der Rechner lief immer Top, ist wie gesagt seid heute morgen so.
Vermutlich habe ich Ein Virus oder Trojaner Das mag ja sein, dass der oberflächlich für dich so läuft. Und selbst wenn alles ok sein sollte gibt es ein weiteres Problem, denn illegale/gecrackte Windows-Installationen supoorten wir nicht. Bei gecrackten Programmen wär es einfach, die kannst du einfach deinstallieren. Aber beim OS fängt alles an, da musst du mit einem legalen Windows neu installieren.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Vermutlich habe ich Ein Virus oder Trojaner
![]() | #12 |
Vermutlich habe ich Ein Virus oder Trojaner Als erstes bräuchtest du einen W7-Key. Hat dein Rechner denn keinen? Was war auf diesem Rechner denn vorinstalliert?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | ![]() Vermutlich habe ich Ein Virus oder TrojanerZitat:
PS: Ein andrer Freund besitzt noch so ein Key für Win7 aber der ist auf sein Rechner eingetragen. Darf/kann ich den auch nutzen oder ist das auch verboten? |
Vermutlich habe ich Ein Virus oder Trojaner Schau auf den Rechner rauf. Meist klebt irgendwo an der Seite oder oben auf dem "Deckel" so ein Key.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
Vermutlich habe ich Ein Virus oder Trojaner Hallo nein leider habe ich so ein aufkleber nicht
