Log-Analyse und Auswertung: e-mail-program stürzt ab, Daten weg, PC gehackt?
hallo, beim senden/empfangen-prozess stürzt mein outlook ab. zudem werden meine e-mails, aufgaben und termine nicht mehr angezeigt, obwohl die datendatei vorhanden ist. ausserdem habe ich bei einer supportsuche in office-foren ein popupfenster von outlooklivesupport.com angeklickt, einer offenbar betrügerischen firma, die vorgibt, office-support zu leisten, jedoch offenbar versucht, e-mail- und kreditkarten-daten abzufischen. jedenfalls habe ich denen im glauben, es mit microsoft zu tun zu haben, remote-zugriff auf meinen pc gegeben. ich wurde gebeten, das tool Support-LogMeInRescue runterzuladen. das habe ich getan und geöffnet. letztendlich weiß ich nicht, ob die bei dieser sitzung etwas auf meinen pc geladen haben. kann mir jemand weiterhelfen???
AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) AAFClientPackages (HKLM-x32\...\{9A3D49B0-61C1-4548-B422-B90E34FF79E6}) (Version: 1.0.5 - Delta Access) AAFOutlookCTI (HKLM-x32\...\{395AC8D1-B3DC-4522-BA16-F1C4E1813899}) (Version: 1.0.9 - Delta Access) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Advanced IP Scanner 2.4 (HKLM-x32\...\{13ECCF26-E7C4-4BE3-B92D-0470C7B44FDC}) (Version: 2.4.3021 - Famatech) AMD Catalyst Install Manager (HKLM\...\{5C2E19D0-4ECC-B5E8-8777-F7656428D853}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 2.6.0 - philandro Software GmbH) Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: - Asmedia Technology) Avira Connect (HKLM-x32\...\{707e8edf-9482-4417-ae39-c9b5fe605e87}) (Version: - Avira Operations GmbH & Co. KG) Avira Connect (x32 Version: - Avira Operations GmbH & Co. KG) Hidden Avira Scout (HKLM-x32\...\Avira Scout) (Version: 16.11.2883.2017 - Avira Operations GmbH & Co. KG) BlackBerry 10 Desktop Software (Blend, Link, Drivers) (HKLM-x32\...\{c33e77db-89b5-4abf-a1d1-97f8b35347e1}) (Version: - BlackBerry) BlackBerry Communication Drivers (x32 Version: - BlackBerry Ltd.) Hidden BlackBerry Device Drivers (x32 Version: - BlackBerry Ltd.) Hidden BlackBerry Link (x32 Version: - BlackBerry) Hidden BlackBerry Link Remover (x32 Version: - BlackBerry Ltd.) Hidden Freemake YouTube To MP3 Boom (HKLM-x32\...\Freemake YouTube To MP3 Boom_is1) (Version: 1.0.4 - Ellora Assets Corporation) Google Update Helper (x32 Version: - Google Inc.) Hidden GPL Ghostscript (HKLM\...\GPL Ghostscript 9.15) (Version: 9.15 - Artifex Software Inc.) Intel(R) Network Connections (HKLM\...\PROSetDX) (Version: - Intel) KeyScrambler (HKLM-x32\...\KeyScrambler) (Version: - QFX Software Corporation) KM-NET for Direct Printing (HKLM-x32\...\InstallShield_{0F90AFE6-C404-45DE-9D3E-FC0C4D927EAC}) (Version: 2.4.1314 - KYOCERA MITA Corporation) KM-NET for Direct Printing (x32 Version: 2.4.1314 - KYOCERA MITA Corporation) Hidden Kyocera Product Library (HKLM\...\Kyocera Product Library) (Version: 2.0.0713 - Kyocera Mita Corporation) Malwarebytes Version (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: - Malwarebytes) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2003 Web Components (HKLM-x32\...\{90120000-00A4-0409-0000-0000000FF1CE}) (Version: 12.0.6213.1000 - Microsoft Corporation) Microsoft Office Configuration Analyzer Tool 2.2 (HKLM-x32\...\{EA5C0F11-00CA-0321-0801-141002021782}) (Version: 2.2.6018.801 - Microsoft Corporation) Microsoft Office Professional 2013 - de-de (HKLM\...\ProfessionalRetail - de-de) (Version: 15.0.4885.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\...\OneDriveSetup.exe) (Version: 17.3.4604.0120 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 50.1.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 50.1.0 (x86 de)) (Version: 50.1.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: - Mozilla) OEM Application Profile (x32 Version: 1.00.0000 - Ihr Firmenname) Hidden Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4885.1001 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4885.1001 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4885.1001 - Microsoft Corporation) Hidden PDF24 Creator 8.0.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.318.1 - Tracker Software Products Ltd) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) STARFACE UCC Client v6.4.0.20 (HKLM\...\{F1DE3545-1405-460E-8491-8F4DE62EC5C5}) (Version: 6.4.20 - STARFACE GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000_Classes\CLSID\{7116EF10-DE66-4175-8790-97209D720A03}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000_Classes\CLSID\{DAE467D6-5C66-404A-BD99-4AC8261A733A}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {12EDE212-7E34-4969-9609-714C91915558} - System32\Tasks\Start WinZip Driver Updater Update => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe Task: {359514AF-A04C-42C0-BA98-B558FFF238CE} - System32\Tasks\{F7AA77D4-42E8-4DFF-9F6A-CB46A4B1A8D8} => pcalua.exe -a "C:\Users\Retail \Downloads\Win7-USB3.0-Creator-V3\Installer_Creator.exe" -d "C:\Users\Retail \Downloads\Win7-USB3.0-Creator-V3" Task: {4E0B7BC8-99AA-4E2D-8B69-D2A80DCA0836} - System32\Tasks\Start WinZip Driver Updater Schedule => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe Task: {52E9A6C2-7982-4041-ADB4-0521F1277B49} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2016-09-21] (Tracker Software Products (Canada) Ltd.) Task: {531BDEE0-6F1D-45CF-9847-91C580612097} - System32\Tasks\AviraScoutUpdateTaskMachineCore => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [2016-10-25] (Avira Operations GmbH & Co. KG) <==== ACHTUNG Task: {58FB683E-4900-48D5-B154-34127FBC73D9} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2016-11-01] (Microsoft Corporation) Task: {63B5413F-3EE8-4B02-BB20-B0132630CFDE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-01-10] (Adobe Systems Incorporated) Task: {79AB51A2-7216-49D8-948C-AFB3C8C5A7BD} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2016-11-01] (Microsoft Corporation) Task: {AE36B03E-81A1-4FC2-BE9E-3FA21E38EF30} - System32\Tasks\Start WinZip Driver Updater for Retail-PC@Retail(logon) => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe Task: {C31CFF4B-EC5E-4E33-9673-F378BBBA2800} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {D56ACD8C-E001-47D2-8A6C-C86193F23045} - System32\Tasks\AviraScoutUpdateTaskMachineUA => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [2016-10-25] (Avira Operations GmbH & Co. KG) <==== ACHTUNG Task: {EBCA89DF-44E8-4EDA-97E7-4B9779C79AA1} - System32\Tasks\Microsoft\Microsoft Antimalware\MpIdleTask => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation) Task: {ECF1BBC3-7C2B-4FD5-BB89-79C491390A1C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\AviraScoutUpdateTaskMachineCore.job => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe <==== ACHTUNG Task: C:\Windows\Tasks\AviraScoutUpdateTaskMachineUA.job => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe <==== ACHTUNG Task: C:\Windows\Tasks\Start WinZip Driver Updater for Retail-PC@Retail (logon).job => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-12-15 19:03 - 2016-05-24 08:51 - 00116416 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2016-10-24 16:25 - 2016-10-24 16:25 - 00006144 _____ () C:\Users\Retail\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IndexerStatusGadget.gadget\bin\IndexerGadgetHelper1000.dll 2015-05-26 15:46 - 2015-05-26 15:46 - 00094208 _____ () C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\libxpmux.dll 2016-05-13 13:57 - 2016-05-13 13:57 - 00880640 _____ () C:\Program Files\STARFACE\UC Client\SDL2.dll 2016-12-15 19:03 - 2016-12-15 19:03 - 00325824 _____ () C:\Program Files\Microsoft Office 15\root\office15\AppVIsvStream32.dll 2013-11-22 16:53 - 2013-11-22 16:53 - 00528384 _____ () C:\Program Files (x86)\Delta Access\argo.web\CollaborationExtensions\adxloader.dll 2016-09-20 10:06 - 2016-09-20 10:06 - 00615200 _____ () C:\Program Files\STARFACE\Outlook Connector\adxloader.dll 2016-12-15 19:04 - 2017-01-19 09:50 - 01041608 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\ADDINS\UmOutlookAddin.dll 2016-10-27 12:20 - 2016-10-27 12:20 - 00467456 _____ () C:\Users\Retail\AppData\Local\assembly\dl3\Z7DNA10M.77X\780E3TPR.TO3\c7156e81\0086c611_ca5fd001\AAFCollaborationExtension.DLL 2016-12-15 19:03 - 2016-12-15 19:05 - 00131264 _____ () C:\Program Files\Microsoft Office 15\root\Office15\JitV.dll 2016-12-15 19:03 - 2016-12-15 19:03 - 00325824 _____ () C:\Program Files\Microsoft Office 15\root\Office15\AppVIsvStream32.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\...\argo-server -> hxxp://argo-server IE trusted site: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\...\d8n4mx4j -> hxxp://d8n4mx4j IE trusted site: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\...\win-dghtausm9q1 -> win-dghtausm9q1 IE trusted site: HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\...\win-dghtausm9q1 -> hxxp://win-dghtausm9q1 ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2016-12-29 14:25 - 00000826 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Retail\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AnyDesk.lnk => C:\Windows\pss\AnyDesk.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Retail^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^An OneNote senden.lnk => C:\Windows\pss\An OneNote senden.lnk.Startup MSCONFIG\startupreg: Malwarebytes TrayApp => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe MSCONFIG\startupreg: OffCAT => "C:\Users\Retail\AppData\Local\Microsoft\OffCAT\OffCAT_RTS.exe" -startup MSCONFIG\startupreg: RIM PeerManager => "C:\Program Files (x86)\Common Files\Research In Motion\Tunnel Manager\PeerManager.exe" MSCONFIG\startupreg: RIMBBLaunchAgent.exe => C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => %SystemRoot%\system32\sppsvc.exe FirewallRules: [{0887B988-3FA6-4D99-9DA2-1F2CB8D66A44}] => C:\Program files (x86)\raidxpert2\apache\bin\httpd.exe FirewallRules: [{1B6BAD34-0C51-4500-B9C2-103CF3BD351C}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{37CD52A2-3E78-4851-A0DD-66B552B22C49}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{45787D29-4037-4C5D-B860-169EB3CC408B}] => tunmgr.exe FirewallRules: [{D4B33B96-59E1-4E82-8617-F73EBDD6BE70}] => tunmgr.exe FirewallRules: [{13297603-B836-4FAF-A235-DF68F7769EEA}] => mDNSResponder.exe FirewallRules: [{6C257FBD-97A8-4855-BDE4-514534BE815F}] => mDNSResponder.exe FirewallRules: [{173C0BB7-0C1D-4019-9BB0-F5C7FFD9DE68}] => C:\Program Files (x86)\Common Files\Research In Motion\nginx\nginx.exe FirewallRules: [{5AA23154-8019-4115-BD28-D44A0A24BAE2}] => C:\Program Files (x86)\Common Files\Research In Motion\tunnel manager\PeerManager.exe FirewallRules: [{32F2CF47-77ED-4FEE-8CAD-12001980744B}] => C:\Program Files\STARFACE\UC Client\StarfaceUcClient.exe FirewallRules: [{98A0C928-2B85-4174-B1D6-221FB622C25B}] => C:\Users\Retail\AppData\Local\Microsoft\OneDrive\OneDrive.exe FirewallRules: [{FFE2FA4F-3779-40BF-9D9D-7A617A44AB54}] => C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{499D9157-BD59-440C-AEA2-4FACCF28F5D9}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{5229B5A6-C81C-4D42-A6F7-C7C5CDAC6348}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{E0A36F95-B47D-431D-94DF-C167270C2678}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{93186CA6-43C5-4567-AF91-B50F8ECF1995}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{4900A351-45C9-41E1-9AFE-21F2C590B5EC}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{6CB50977-BDC2-4604-B460-66F2F25EAF2F}] => C:\Program Files (x86)\AnyDesk\AnyDesk.exe FirewallRules: [{9875CB90-BB16-42A7-BD72-4CCCA6676918}] => C:\Program Files (x86)\Avira\Scout\Application\scout.exe ==================== Wiederherstellungspunkte ========================= 17-10-2016 09:19:18 Windows Update 20-10-2016 10:24:53 Windows Update 21-10-2016 10:22:55 Windows Update 21-10-2016 13:32:55 Windows Update 24-01-2017 11:00:23 Windows Update 24-01-2017 16:50:29 Windows Update 24-01-2017 18:13:22 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/25/2017 04:41:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x1754 Startzeit der fehlerhaften Anwendung: 0x01d277217f5b5e39 Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: c8882bbf-e314-11e6-8f9f-02d0f8c60d01 Error: (01/25/2017 04:41:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x1748 Startzeit der fehlerhaften Anwendung: 0x01d277216dede696 Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\Root\Office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: af030d46-e314-11e6-8f9f-02d0f8c60d01 Error: (01/25/2017 04:28:04 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x15a0 Startzeit der fehlerhaften Anwendung: 0x01d2771c82e352a3 Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: dc86c4ed-e312-11e6-8f9f-02d0f8c60d01 Error: (01/25/2017 04:05:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x600 Startzeit der fehlerhaften Anwendung: 0x01d2771b16b5ceea Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: b8a54a70-e30f-11e6-8f9f-02d0f8c60d01 Error: (01/25/2017 03:51:48 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Retail-PC) Description: Die Anwendung oder der Dienst "Microsoft Windows Search Protocol Host" konnte nicht heruntergefahren werden. Error: (01/25/2017 03:50:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0xa94 Startzeit der fehlerhaften Anwendung: 0x01d2771a446a54e2 Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: 95a4b6f7-e30d-11e6-8f9f-02d0f8c60d01 Error: (01/25/2017 03:46:55 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/24/2017 07:48:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/24/2017 05:12:22 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x758 Startzeit der fehlerhaften Anwendung: 0x01d2765c04d74a9f Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: e2defacd-e24f-11e6-90a4-0230cb040e01 Error: (01/24/2017 05:04:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 15.0.4893.1000, Zeitstempel: 0x584f975d Name des fehlerhaften Moduls: pstprx32.dll, Version: 15.0.4893.1000, Zeitstempel: 0x584f961d Ausnahmecode: 0xc0000005 Fehleroffset: 0x000c38fb ID des fehlerhaften Prozesses: 0x1570 Startzeit der fehlerhaften Anwendung: 0x01d2765ad9d3a3a8 Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office 15\root\office15\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office 15\Root\Office15\pstprx32.dll Berichtskennung: cf182772-e24e-11e6-90a4-0230cb040e01 Systemfehler: ============= Error: (01/24/2017 07:48:11 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet: %%16405 Error: (01/24/2017 02:48:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definitionsupdate für Microsoft Security Essentials – KB2310138 (Definition 1.235.1132.0) Error: (01/24/2017 02:47:48 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.235.1069.0 Aktualisierungsquelle: Microsoft Update Server Aktualisierungsphase: Installieren Quellpfad: hxxp://www.microsoft.com Signaturtyp: AntiVirus Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.13407.0 Fehlercode: 0x80070643 Fehlerbeschreibung: Schwerwiegender Fehler bei der Installation. Error: (01/24/2017 11:50:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Sicherheitsupdate für Windows 7 für x64-basierte Systeme (KB3170455) Error: (01/24/2017 11:50:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3170735) Error: (01/24/2017 11:50:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Sicherheitsupdate für Microsoft .NET Framework 3.5.1 unter Windows 7 und Windows Server 2008 R2 SP1 für x64-basierte Systeme (KB3163245) Error: (01/24/2017 11:50:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Update für Windows 7 für x64-Systeme (KB2952664) Error: (01/24/2017 11:50:32 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800f0902 fehlgeschlagen: Update für Windows 7 für x64-basierte Systeme (KB3172605) Error: (01/24/2017 11:00:12 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst lmhosts erreicht. Error: (01/23/2017 01:59:10 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{9E175B68-F52A-11D8-B9A5-505054503030}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. ==================== Speicherinformationen =========================== Prozessor: AMD A4-5300 APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 19% Installierter physikalischer RAM: 15558.92 MB Verfügbarer physikalischer RAM: 12543.84 MB Summe virtueller Speicher: 31116.03 MB Verfügbarer virtueller Speicher: 28150.16 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:35.12 GB) NTFS Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: () (Fixed) (Total:78.03 GB) (Free:33.44 GB) NTFS Drive g: () (Fixed) (Total:145.44 GB) (Free:19.92 GB) NTFS Drive h: (Verbatim) (Fixed) (Total:465.65 GB) (Free:371.09 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 4C5BE95F) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: EF3A800B) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=78 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=145.4 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 465.8 GB) (Disk ID: F91A9EE0) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=0C) ==================== Ende von Addition.txt ========================== |
#2
e-mail-program stürzt ab, Daten weg, PC gehackt?
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 25.01.2017 Suchlaufzeit: 18:32 Protokolldatei: Malwarebytes Log 2017-01-25.txt Administrator: Ja Version: Malware-Datenbank: v2017.01.25.06 Rootkit-Datenbank: v2016.11.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Retail Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 285499 Abgelaufene Zeit: 7 Min., 13 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 8 PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{12EDE212-7E34-4969-9609-714C91915558}, , [a17940408721d264f277e66be11f42be], PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4E0B7BC8-99AA-4E2D-8B69-D2A80DCA0836}, , [40da3f418c1c89adfd6c7cd58e725fa1], PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AE36B03E-81A1-4FC2-BE9E-3FA21E38EF30}, , [51c9acd4515785b11a4fa7aa42be32ce], PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater for Retail-PC@Retail (logon), , [7e9ca0e0159339fd2bca81cbca36c739], PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater Schedule, , [8793f0901098b581c82da4a8cf3160a0], PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Start WinZip Driver Updater Update, , [0c0e5a2603a5989e708584c8c0409967], PUP.Optional.InstallCore, HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\SOFTWARE\csastats, , [c753aad6ecbcb3833338e7c5c340fb05], PUP.Optional.ProductSetup, HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\SOFTWARE\PRODUCTSETUP, , [a1793b453d6bd2647603600c48bb8878], Registrierungswerte: 4 PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{12EDE212-7E34-4969-9609-714C91915558}|Path, \Start WinZip Driver Updater Update, , [a17940408721d264f277e66be11f42be] PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4E0B7BC8-99AA-4E2D-8B69-D2A80DCA0836}|Path, \Start WinZip Driver Updater Schedule, , [40da3f418c1c89adfd6c7cd58e725fa1] PUP.Optional.WinZipDriverUpdater, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AE36B03E-81A1-4FC2-BE9E-3FA21E38EF30}|Path, \Start WinZip Driver Updater for Retail-PC@Retail (logon), , [51c9acd4515785b11a4fa7aa42be32ce] PUP.Optional.ProductSetup, HKU\S-1-5-21-2897391744-1944835808-1319912804-1000\SOFTWARE\PRODUCTSETUP|tb, 0D2Y1I1B1P2Y, , [a1793b453d6bd2647603600c48bb8878] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 4 PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater for Retail-PC@Retail(logon), , [3edc3a46b3f584b2d74472d9a65a659b], PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater Schedule, , [6eac5c249612d264e53666e58c74fa06], PUP.Optional.WinZipDriverUpdater, C:\Windows\System32\Tasks\Start WinZip Driver Updater Update, , [31e9ceb2594fa29429f26edd21df1ce4], PUP.Optional.WinZipDriverUpdater, C:\Windows\Tasks\Start WinZip Driver Updater for Retail-PC@Retail(logon).job, , [35e5cbb50c9cb87e7c5ee36ea15f42be], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
#3
e-mail-program stürzt ab, Daten weg, PC gehackt? Dein Thema wurde übersehen weil du dir selbst geantwortet hast. Brauchst du noch Hilfe? Wenn ja, bitte beantworten, ob das ein gewerblich genutztes System ist.
__________________ |
#4
e-mail-program stürzt ab, Daten weg, PC gehackt? hallo es ist mein privates system, nicht gewerblich.
#5
e-mail-program stürzt ab, Daten weg, PC gehackt? Ich hab deswegen gefragt: [user asks about business use context]
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() |
Themen zu e-mail-program stürzt ab, Daten weg, PC gehackt? |
.com, administrator, avira, computer, defender, desktop, explorer, firefox, firewall, flash player, helper, karte, mozilla, outlook 2013, outlooklivesupport.com, problem, problem gelöst, prozesse, scan, security, services.exe, software, svchost.exe, system, tunnel, updates, usb, windows, winlogon.exe |