|
Überwachung, Datenschutz und Spam: Spam Mail mit meinem Namen, aber einer anderen E-Mail AdresseWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
30.01.2017, 09:46 | #1 |
| Spam Mail mit meinem Namen, aber einer anderen E-Mail Adresse Liebes Trojaner-Board, eine Freundin hat mir geschrieben, dass sie eine Spam Mail mit meinem Namen, aber einer brasilianischen E-Mail Adresse bekommen hat. Sie hat mir einen Screenshot geschickt: Als Absender steht da tatsächlich mein Name (die Adresse leider nicht, ist ein iMail-Screenshot), als Empfänger sie und noch eine Person aus meinem Bekanntenkreis. Der Inhalt ist so ein typisches "I have been to an amazing place, look at that" mit einem Link, aber mit meinem Namen unterschrieben. Ich habe Virenscans gemacht mit Avast (mein Alltags-Malware-Programm) sowie der kostenlosen Malwarebytes Antimalware Version und dem Eset Online Scanner (habe ich beide noch von einem Fall vor zwei Jahren oder so auf dem Rechner). Keine Funde. Ich poste trotzdem das Log von Malwarebytes zusammen mit den FRST-Logs (finde die von ESET und Avast nicht). Ich würde mich sehr freuen, wenn mir jemand aushelfen könnte! Beste Grüße Perseos Edit: Hatte vergessen, die Logs komplett zu anonymisieren, sorry. FRST-Log: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 29-01-2017 durchgeführt von ***** (ACHTUNG: der Benutzer ist kein Administrator) auf ASUS (30-01-2017 09:24:08) Gestartet von C:\Users\*****\Downloads Geladene Profile: Administratos & ***** (Verfügbare Profile: Administratos & *****) Platform: Windows 8 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 10 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> wininit.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> nvvsvc.exe konnte nicht auf den Prozess zugreifen -> nvSCPAPISvr.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> dwm.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> nvxdsync.exe konnte nicht auf den Prozess zugreifen -> nvvsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> AsLdrSrv.exe konnte nicht auf den Prozess zugreifen -> GFNEXSrv.exe konnte nicht auf den Prozess zugreifen -> AvastSvc.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> armsvc.exe konnte nicht auf den Prozess zugreifen -> InsOnSrv.exe konnte nicht auf den Prozess zugreifen -> AdminService.exe konnte nicht auf den Prozess zugreifen -> FanChkSrv.exe konnte nicht auf den Prozess zugreifen -> dasHost.exe konnte nicht auf den Prozess zugreifen -> GfExperienceService.exe konnte nicht auf den Prozess zugreifen -> HeciServer.exe konnte nicht auf den Prozess zugreifen -> Jhi_service.exe konnte nicht auf den Prozess zugreifen -> mbae-svc.exe konnte nicht auf den Prozess zugreifen -> NvNetworkService.exe konnte nicht auf den Prozess zugreifen -> mbae64.exe konnte nicht auf den Prozess zugreifen -> conhost.exe konnte nicht auf den Prozess zugreifen -> nvstreamsvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> Ath_CoexAgent.exe konnte nicht auf den Prozess zugreifen -> NvStreamNetworkService.exe konnte nicht auf den Prozess zugreifen -> conhost.exe (ASUS) C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe konnte nicht auf den Prozess zugreifen -> HControl.exe konnte nicht auf den Prozess zugreifen -> InsOnWMI.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\SynptSync64.exe konnte nicht auf den Prozess zugreifen -> nvstreamsvc.exe konnte nicht auf den Prozess zugreifen -> conhost.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe konnte nicht auf den Prozess zugreifen -> KBFiltr.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe () C:\Program Files\Synaptics\SynTP\AsusNewUI35.exe konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe (ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe () C:\Users\*****\AppData\Local\Amazon Music\Amazon Music Helper.exe (Dropbox, Inc.) C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (cyberlink) C:\Program Files (x86)\CyberLink\Shared files\brs.exe () C:\Program Files (x86)\ASUS Gaming Mouse\hid.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (Nullsoft, Inc.) C:\Program Files (x86)\Winamp\winampa.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe konnte nicht auf den Prozess zugreifen -> IntelMeFWService.exe konnte nicht auf den Prozess zugreifen -> LMS.exe konnte nicht auf den Prozess zugreifen -> UNS.exe konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13192848 2012-08-30] (Realtek Semiconductor) HKLM\...\Run: [BtTray] => C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [765056 2012-09-29] (Qualcomm Atheros) HKLM\...\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-09-29] (Atheros Communications) HKLM\...\Run: [SynAsusGestureAPIMgr] => C:\Program Files\Synaptics\SynTP\SynAsusGestureAPIMgr.exe [736568 2012-09-17] (Synaptics) HKLM\...\Run: [AsusNewUI] => C:\Program Files\Synaptics\SynTP\AsusNewUI35.exe [1367864 2012-09-17] () HKLM\...\Run: [ACMON] => C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [107192 2012-09-11] (ASUS) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2754704 2015-06-03] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.) HKLM-x32\...\Run: [BDRegion] => C:\Program Files (x86)\Cyberlink\Shared files\brs.exe [78352 2012-05-23] (cyberlink) HKLM-x32\...\Run: [ROGNB] => C:\Program Files (x86)\ASUS Gaming Mouse\hid.exe [466944 2011-09-19] () HKLM-x32\...\Run: [ASUSWebStorage] => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\AsusWSPanel.exe [3417984 2012-08-28] (ASUS Cloud Corporation) HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2011-03-09] (CyberLink) HKLM-x32\...\Run: [WinampAgent] => C:\Program Files (x86)\Winamp\winampa.exe [74752 2012-06-20] (Nullsoft, Inc.) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [9080768 2016-11-15] (AVAST Software) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH) HKLM-x32\...\Run: [Malwarebytes Anti-Exploit] => C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae.exe [2650576 2016-12-14] (Malwarebytes Corporation) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) HKLM\...\RunOnce: [*WerKernelReporting] => C:\Windows\SYSTEM32\WerFault.exe [439488 2013-07-09] (Microsoft Corporation) HKLM-x32\...\RunOnce: [20161024] => "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" "C:\Program Files\AVAST Software\Avast\f29b7254-33ae-4019-91fc-96c344e5ec64\de0466b4-33ac-4e1e-8d2a-841644b4ab46.dll",_stage2@16 HKLM-x32\...\RunOnce: [20161125] => "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" "C:\Program Files\AVAST Software\Avast\14c7688f-6c72-4d2c-b51f-4230fa35257f\03d8986d-08f3-4af6-933f-8de0161f2a7c.dll",_stage2@16 HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27262432 2016-12-20] (Skype Technologies S.A.) HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\Run: [Dropbox Update] => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc.) HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\Run: [Amazon Music] => C:\Users\*****\AppData\Local\Amazon Music\Amazon Music Helper.exe [5890368 2015-12-15] () AppInit_DLLs: C:\PROGRA~2\NVIDIA~1\3DVISI~1\NVSTIN~1.DLL => Keine Datei AppInit_DLLs-x32: C:\PROGRA~2\NVIDIA~1\3DVISI~1\nvStInit.dll => Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-08-29] (AVAST Software) ShellIconOverlayIdentifiers: [AsusWSShellExt_B] -> {6D4133E5-0742-4ADC-8A8C-9303440F7190} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) ShellIconOverlayIdentifiers: [AsusWSShellExt_O] -> {64174815-8D98-4CE6-8646-4C039977D808} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) ShellIconOverlayIdentifiers: [AsusWSShellExt_U] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4D} => C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.9.120\ASUSWSShellExt64.dll [2012-03-13] (ASUS Cloud Corporation.) ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\*****\AppData\Roaming\Dropbox\bin\DropboxExt.11.0.dll [2017-01-18] (Dropbox, Inc.) Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2017-01-24] ShortcutTarget: Dropbox.lnk -> C:\Users\*****\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2013-02-16] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe (Keine Datei) BootExecute: autocheck autochk /m /f \Device\HarddiskVolume9autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{60A1D373-77B0-4B05-BB28-E0BF856DE47D}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus13.msn.com HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus13.msn.com URLSearchHook: [S-1-5-21-1680896045-3967017035-2622735597-1002] ACHTUNG => Standard URLSearchHook fehlt SearchScopes: HKU\S-1-5-21-1680896045-3967017035-2622735597-1005 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1680896045-3967017035-2622735597-1005 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2012-09-29] (Qualcomm Atheros Commnucations) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-10-27] (AVAST Software) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-01-19] (Oracle Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-10-27] (AVAST Software) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-01-19] (Oracle Corporation) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei DPF: HKLM-x32 {B07F54E6-0806-47DB-B5D8-398F240776F2} file:///G:/viewer/ORDcmViewCD.ocx FireFox: ======== FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default [2017-01-30] FF DefaultSearchEngine: Mozilla\Firefox\Profiles\9r5nen1q.default -> Wikipedia (de) FF Homepage: Mozilla\Firefox\Profiles\9r5nen1q.default -> www.google.de FF Session Restore: Mozilla\Firefox\Profiles\9r5nen1q.default -> ist aktiviert. FF Extension: (Facebook Disconnect) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\facebook@disconnect.me.xpi [2016-04-29] FF Extension: (Google Disconnect) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\google@disconnect.me.xpi [2016-04-29] FF Extension: (Twitter Disconnect) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\twitter@disconnect.me.xpi [2016-04-29] FF Extension: (FireShot) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba} [2016-08-31] FF Extension: (NoScript) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-01-18] FF Extension: (Adblock Plus) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-11-24] FF SearchPlugin: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\9r5nen1q.default\searchplugins\imdb.xml [2015-02-28] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: (Avast Online Security) - C:\Program Files\AVAST Software\Avast\WebRep\FF [2017-01-09] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: (Avast SafePrice) - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2017-01-09] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_24_0_0_194.dll [2017-01-11] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_194.dll [2017-01-11] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-01-19] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-01-19] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-01-09] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-01-09] (NVIDIA Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-12-23] (Adobe Systems Inc.) FF Plugin-x32: PDF Architect 2 -> C:\Program Files (x86)\PDF Architect 2\np-previewer.dll [2014-04-17] (pdfforge GmbH) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2016-12-23] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll [2012-06-20] (Nullsoft, Inc.) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <nicht gefunden> ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ASUS InstantOn; C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe [277120 2012-04-13] (ASUS) R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [220288 2012-09-29] (Qualcomm Atheros Commnucations) [Datei ist nicht signiert] R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [197128 2016-08-29] (AVAST Software) S2 CLKMSVC10_38F51D56; C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe [243728 2012-05-23] (CyberLink) R2 FanChkService; C:\Program Files (x86)\ASUS\ASUS Fan Filter Checker\FanChkSrv.exe [45696 2012-01-20] (ASUSTek Computer Inc.) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-06-03] (NVIDIA Corporation) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation) R2 lmhosts; C:\Windows\system32\svchost.exe [29696 2012-09-20] (Microsoft Corporation) R2 lmhosts; C:\Windows\SysWOW64\svchost.exe [23040 2012-09-20] (Microsoft Corporation) R2 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [155088 2016-12-14] (Malwarebytes Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [29696 2012-09-20] (Microsoft Corporation) R2 NlaSvc; C:\Windows\SysWOW64\svchost.exe [23040 2012-09-20] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [29696 2012-09-20] (Microsoft Corporation) R2 nsi; C:\Windows\SysWOW64\svchost.exe [23040 2012-09-20] (Microsoft Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1893008 2015-06-03] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [23007376 2015-06-03] (NVIDIA Corporation) S3 OpenVPNService; C:\Program Files (x86)\Disconnect\Disconnect Desktop\openvpn\bin\openvpnserv.exe [32568 2014-08-07] (The OpenVPN Project) S3 PDF Architect 2; C:\Program Files (x86)\PDF Architect 2\ws.exe [1716264 2014-04-17] (pdfforge GmbH) S3 pdfforge CrashHandler; C:\Program Files (x86)\PDF Architect 2\crash-handler-ws.exe [861736 2014-04-17] (pdfforge GmbH) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [16056 2015-07-06] (Microsoft Corporation) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-09-29] (Atheros) [Datei ist nicht signiert] U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-08-29] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-08-29] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2016-08-29] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-08-29] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-08-29] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2016-09-15] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2016-09-22] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2016-08-29] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2016-10-13] (AVAST Software) R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-09-29] (Qualcomm Atheros) R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [77408 2016-12-14] () R3 kbfiltr; C:\Windows\System32\drivers\kbfiltr.sys [14992 2012-08-02] ( ) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-06-03] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [46768 2015-05-19] (NVIDIA Corporation) R2 plctrl; C:\Program Files\ASUS\P4G\plctrl.sys [13696 2012-10-04] (ASUSTek Computer Inc.) R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-09-17] (Synaptics Incorporated) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-06] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [281944 2015-07-06] (Microsoft Corporation) U0 msahci; kein ImagePath U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-01-30 09:24 - 2017-01-30 09:24 - 00026968 _____ C:\Users\*****\Downloads\FRST.txt 2017-01-30 09:23 - 2017-01-30 09:24 - 00000000 ____D C:\FRST 2017-01-30 09:10 - 2017-01-30 09:13 - 00001459 _____ C:\Users\*****\Desktop\Malwarebytes.txt 2017-01-30 09:09 - 2017-01-30 09:09 - 02420736 _____ (Farbar) C:\Users\*****\Downloads\FRST64.exe 2017-01-28 16:28 - 2017-01-30 08:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2017-01-24 20:55 - 2017-01-24 20:55 - 00278297 _____ C:\Users\*****\Desktop\Lebenslauf_oikocredit.pdf 2017-01-24 20:53 - 2017-01-24 21:14 - 00153947 _____ C:\Users\*****\Desktop\Anschreiben_Oikocredit.pdf 2017-01-24 16:51 - 2017-01-24 16:51 - 00000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-01-19 21:09 - 2017-01-19 21:09 - 04262661 _____ C:\Users\*****\Desktop\Bewerbung_*****_*****.pdf 2017-01-19 20:56 - 2017-01-19 20:56 - 00153950 _____ C:\Users\*****\Desktop\Anschreiben_Verbraucherzentrale_überarbeitet.pdf 2017-01-17 21:57 - 2017-01-17 21:57 - 00153958 _____ C:\Users\*****\Desktop\Anschreiben_Verbraucherzentrale.pdf 2017-01-09 18:38 - 2016-08-29 20:36 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2017-01-07 22:47 - 2017-01-07 22:47 - 00033210 _____ C:\Users\*****\Downloads\star.wars.episode.v.the.empire.strikes.back.(1980).eng.1cd.(3476870).zip 2017-01-07 22:45 - 2017-01-07 22:45 - 00034232 _____ C:\Users\*****\Downloads\star.wars.episode.v.the.empire.strikes.back.(1980).eng.1cd.(6763634).zip ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-01-30 09:19 - 2013-01-26 21:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2017-01-30 09:19 - 2013-01-20 22:53 - 00000000 ____D C:\Users\*****\AppData\Roaming\Skype 2017-01-30 09:00 - 2015-06-16 06:24 - 00001234 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1680896045-3967017035-2622735597-1005UA.job 2017-01-30 08:33 - 2016-11-17 18:49 - 00000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2017-01-30 08:31 - 2012-08-03 00:02 - 00753134 _____ C:\Windows\system32\perfh007.dat 2017-01-30 08:31 - 2012-08-03 00:02 - 00155826 _____ C:\Windows\system32\perfc007.dat 2017-01-30 08:31 - 2012-07-26 08:28 - 01745416 _____ C:\Windows\system32\PerfStringBackup.INI 2017-01-30 08:31 - 2012-07-26 06:37 - 00000000 ____D C:\Windows\Inf 2017-01-30 08:26 - 2016-11-24 18:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2017-01-30 08:26 - 2013-01-20 00:17 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2017-01-30 08:24 - 2015-02-19 17:56 - 00000000 ___RD C:\Users\*****\Dropbox 2017-01-30 08:24 - 2013-01-20 22:48 - 00000401 _____ C:\Users\*****\AppData\Roaming\sp_data.sys 2017-01-30 08:24 - 2012-11-28 21:08 - 00000000 ____D C:\ProgramData\NVIDIA 2017-01-30 08:24 - 2012-07-26 08:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-01-29 17:00 - 2015-06-16 06:24 - 00001182 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1680896045-3967017035-2622735597-1005Core.job 2017-01-29 13:14 - 2015-04-20 18:58 - 00000000 ____D C:\Users\*****\AppData\Roaming\Telegram Desktop 2017-01-24 16:51 - 2015-02-19 17:56 - 00000000 ____D C:\Users\*****\AppData\Roaming\Dropbox 2017-01-22 11:14 - 2013-02-12 18:02 - 00000000 ____D C:\Users\*****\Documents\Text 2017-01-22 00:41 - 2015-09-13 10:38 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2017-01-21 13:52 - 2013-02-17 22:03 - 00000000 ____D C:\Users\*****\AppData\Roaming\vlc 2017-01-20 17:28 - 2013-01-20 22:19 - 00000000 ____D C:\ProgramData\Skype 2017-01-19 20:30 - 2015-05-16 13:23 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2017-01-19 20:30 - 2015-05-16 13:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2017-01-19 20:30 - 2015-05-16 13:22 - 00000000 ____D C:\ProgramData\Oracle 2017-01-19 20:30 - 2015-05-16 13:22 - 00000000 ____D C:\Program Files (x86)\Java 2017-01-19 20:11 - 2012-07-26 09:12 - 00000000 ___HD C:\Program Files\WindowsApps 2017-01-19 20:11 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\AUInstallAgent 2017-01-18 21:20 - 2015-09-13 11:36 - 00000000 ____D C:\ProgramData\Malwarebytes Anti-Exploit 2017-01-13 17:52 - 2014-05-17 14:56 - 00000906 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk 2017-01-13 17:52 - 2014-05-17 14:56 - 00000896 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk 2017-01-13 17:52 - 2014-05-17 14:56 - 00000000 ____D C:\Program Files\FreeFileSync 2017-01-11 14:37 - 2013-07-18 17:18 - 00000000 ____D C:\Windows\system32\MRT 2017-01-11 14:36 - 2013-01-20 00:29 - 135657872 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-01-11 14:19 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2017-01-11 14:19 - 2012-07-26 09:12 - 00000000 ____D C:\Windows\system32\Macromed 2017-01-10 16:55 - 2016-03-24 07:38 - 00001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk 2017-01-10 16:50 - 2013-02-05 18:19 - 00000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2017-01-09 18:39 - 2016-12-09 16:29 - 00001884 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2017-01-09 18:32 - 2013-02-14 19:54 - 00000000 ____D C:\Users\*****\.gimp-2.8 2017-01-03 23:23 - 2013-08-05 20:43 - 00000000 ____D C:\Users\*****\AppData\Roaming\dvdcss ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-01-20 22:48 - 2017-01-30 08:24 - 0000401 _____ () C:\Users\*****\AppData\Roaming\sp_data.sys 2013-05-28 21:25 - 2014-11-08 22:48 - 0008192 _____ () C:\Users\*****\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-11-29 18:07 - 2016-11-29 18:07 - 0000839 _____ () C:\Users\*****\AppData\Local\recently-used.xbel 2012-08-17 01:52 - 2012-07-30 07:03 - 0000217 _____ () C:\ProgramData\SetStretch.cmd 2012-08-17 01:52 - 2009-07-22 11:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe 2013-01-19 23:24 - 2013-01-19 23:25 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log 2013-01-19 23:24 - 2013-01-19 23:24 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log Einige Dateien in TEMP: ==================== 2016-11-30 21:21 - 2016-11-30 21:21 - 16826944 ____T (Geek Software GmbH ) C:\Users\Administratos\AppData\Local\Temp\pdf24-creator-update.exe 2016-12-22 22:39 - 2016-12-22 22:39 - 0000000 _____ () C:\Users\*****\AppData\Local\Temp\GUR74FA.exe 2016-07-31 12:27 - 2016-07-31 12:27 - 0741440 _____ (Oracle Corporation) C:\Users\*****\AppData\Local\Temp\jre-8u101-windows-au.exe 2016-10-29 11:12 - 2016-10-29 11:12 - 0737856 _____ (Oracle Corporation) C:\Users\*****\AppData\Local\Temp\jre-8u111-windows-au.exe 2017-01-19 20:27 - 2017-01-19 20:27 - 0739904 _____ (Oracle Corporation) C:\Users\*****\AppData\Local\Temp\jre-8u121-windows-au.exe 2016-04-05 08:49 - 2016-04-05 08:49 - 0736320 _____ (Oracle Corporation) C:\Users\*****\AppData\Local\Temp\jre-8u77-windows-au.exe 2016-04-21 10:19 - 2016-04-21 10:19 - 0739904 _____ (Oracle Corporation) C:\Users\*****\AppData\Local\Temp\jre-8u91-windows-au.exe 2016-05-17 10:38 - 2017-01-20 17:15 - 43918808 _____ (Skype Technologies S.A.) C:\Users\*****\AppData\Local\Temp\SkypeSetup.exe 2016-06-26 19:44 - 2016-06-26 19:45 - 31717016 _____ () C:\Users\*****\AppData\Local\Temp\vlc-2.2.4-win64.exe 2016-06-03 18:27 - 2016-06-03 18:27 - 69019472 _____ (Dropbox, Inc.) C:\Users\*****\AppData\Local\Temp\{E68EB491-0CF6-4112-B563-137F199F64CD}-DropboxClient_4.4.29.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-01-2017 durchgeführt von ***** (30-01-2017 09:24:28) Gestartet von C:\Users\*****\Downloads Windows 8 (X64) (2013-01-19 22:04:38) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1680896045-3967017035-2622735597-500 - Administrator - Disabled) Administratos (S-1-5-21-1680896045-3967017035-2622735597-1002 - Administrator - Enabled) => C:\Users\Administratos Gast (S-1-5-21-1680896045-3967017035-2622735597-501 - Limited - Disabled) ***** (S-1-5-21-1680896045-3967017035-2622735597-1005 - Limited - Enabled) => C:\Users\***** ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20056 - Adobe Systems Incorporated) Adobe Flash Player 24 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 24.0.0.194 - Adobe Systems Incorporated) Alcor Micro USB Card Reader (HKLM-x32\...\AmUStor) (Version: 3.8.142.61628 - Alcor Micro Corp.) Alcor Micro USB Card Reader (x32 Version: 3.8.142.61628 - Alcor Micro Corp.) Hidden Amazon Music (HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\Amazon Amazon Music) (Version: 4.0.0.1205 - Amazon Services LLC) ASUS Fan Filter Checker (HKLM-x32\...\{2B0E8920-47D0-4F4D-BE03-76397409B837}) (Version: 1.0.0001 - ASUS) ASUS Instant Connect (HKLM-x32\...\{89ECB85A-D933-4CEA-9116-5CBC9C2ED95B}) (Version: 1.2.8 - ASUS) ASUS InstantOn (HKLM-x32\...\{749F674B-2674-47E8-879C-5626A06B2A91}) (Version: 3.0.4 - ASUS) ASUS LifeFrame3 (HKLM-x32\...\{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}) (Version: 3.1.9 - ASUS) ASUS Live Update (HKLM-x32\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.1.9 - ASUS) ASUS Power4Gear Hybrid (HKLM\...\{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}) (Version: 2.1.2 - ASUS) ASUS Product Demo Movie (HKLM-x32\...\{DC06C90B-C5BE-42F6-B74D-A9503170998C}) (Version: 1.0.3 - ASUS ) ASUS ROG Gaming Mouse (HKLM-x32\...\{3B9E171F-A955-4834-B877-447C0A437260}) (Version: 2.00.019 - ASUS) ASUS Splendid Video Enhancement Technology (HKLM-x32\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 1.03.0005 - ASUS) ASUS Tutor (HKLM-x32\...\{58172D66-2F69-4215-9AEC-ED8196023736}) (Version: 1.0.7 - ASUS) ASUS USB Charger Plus (HKLM-x32\...\{A859E3E5-C62F-4BFA-AF1D-2B95E03166AF}) (Version: 2.1.5 - ASUS) ASUS Virtual Camera (HKLM-x32\...\{EC8BD21F-0CA0-4BBF-97D9-4A52B30041A1}) (Version: 1.0.26 - ASUS) ASUS WebStorage Sync Agent (HKLM-x32\...\ASUS WebStorage) (Version: 1.1.9.120 - ASUS Cloud Corporation) ASUSDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.4126.52 - CyberLink Corp.) ASUSDVD (x32 Version: 10.0.4126.52 - CyberLink Corp.) Hidden Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.1.0.7 - Atheros Communications Inc.) ATK Package (HKLM-x32\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0023 - ASUS) Avast Free Antivirus (HKLM-x32\...\avast) (Version: 12.3.2280 - AVAST Software) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.6.5931 - CDBurnerXP) Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.31 - Cliqz.com) CyberLink LabelPrint 2.5 (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.5415 - CyberLink Corp.) CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.2914 - CyberLink Corp.) Dark Project 2 (HKLM-x32\...\Thief22DeinstallKey) (Version: - ) DarkLoader 4.3 (HKLM-x32\...\DarkLoader_is1) (Version: 4.3 - WhoopDeDo.org) Dropbox (HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\Dropbox) (Version: 18.4.32 - Dropbox, Inc.) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 16.2.24.20150630 - Landesfinanzdirektion Thüringen) ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Free Audio CD to MP3 Converter version 1.3.12.1228 (HKLM-x32\...\Free Audio CD to MP3 Converter_is1) (Version: 1.3.12.1228 - DVDVideoSoft Ltd.) FreeFileSync 8.8 (HKLM-x32\...\FreeFileSync_is1) (Version: 8.8 - www.FreeFileSync.org) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Inkscape 0.91 (HKLM-x32\...\Inkscape) (Version: 0.91 - ) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.42 - Irfan Skiljan) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Malwarebytes Anti-Exploit version 1.9.1.1291 (HKLM\...\Malwarebytes Anti-Exploit_is1) (Version: 1.9.1.1291 - Malwarebytes) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 51.0.1.6234 - Mozilla) Mozilla Thunderbird 45.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 45.7.0 (x86 de)) (Version: 45.7.0 - Mozilla) NVIDIA 3D Vision Treiber 347.25 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.25 - NVIDIA Corporation) NVIDIA GeForce Experience 2.4.5.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.44 - NVIDIA Corporation) NVIDIA Grafiktreiber 347.25 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.25 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) OpenVPN 2.3.4-I603 (HKLM-x32\...\OpenVPN) (Version: 2.3.4-I603 - ) PDF Architect 2 (HKLM-x32\...\PDF Architect 2) (Version: 2.0.24.16092 - pdfforge GmbH) PDF Architect 2 View Module (HKLM-x32\...\{3DA20A12-AD9F-4A75-8A6F-5204EEB94359}) (Version: 2.0.5.16319 - pdfforge GmbH) PDF24 Creator 7.9.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDFCreator (HKLM-x32\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.7.3 - pdfforge) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.0.210 - Qualcomm Atheros Communications) Qualcomm Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 10.0 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6728 - Realtek Semiconductor Corp.) SafeZone Stable 1.51.2220.62 (x32 Version: 1.51.2220.62 - Avast Software) Hidden Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.4.5.44 - NVIDIA Corporation) Hidden Skype™ 7.31 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.31.104 - Skype Technologies S.A.) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.11.7 - Synaptics Incorporated) TAP-Windows 9.21.0 (HKLM\...\TAP-Windows) (Version: 9.21.0 - ) Telegram Desktop version 0.10.20 (HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 0.10.20 - Telegram Messenger LLP) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Thief (HKLM-x32\...\Steam App 239160) (Version: - Eidos-Montréal) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.63 - Nullsoft, Inc) Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17332 - Microsoft Corporation) WinFlash (HKLM-x32\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.41.1 - ASUS) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1680896045-3967017035-2622735597-1005Core.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-1680896045-3967017035-2622735597-1005UA.job => C:\Users\*****\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2012-09-29 20:02 - 2012-09-29 20:02 - 00384128 _____ () C:\Program Files (x86)\Bluetooth Suite\ContactsApi.dll 2012-09-29 19:57 - 2012-09-29 19:57 - 00020992 _____ () C:\Program Files (x86)\Bluetooth Suite\L10n\de-DE\BtTray.de-DE.dll 2012-09-29 19:59 - 2012-09-29 19:59 - 00011264 _____ () C:\Program Files (x86)\Bluetooth Suite\Modules\ActivateDesktopDebugger\ActivateDesktopDebugger.dll 2012-09-29 20:01 - 2012-09-29 20:01 - 00012928 _____ () C:\Program Files (x86)\Bluetooth Suite\ActivateDesktop.exe 2012-10-17 08:41 - 2012-09-17 04:13 - 01367864 _____ () C:\Program Files\Synaptics\SynTP\AsusNewUI35.exe 2015-07-30 12:35 - 2015-12-15 01:43 - 05890368 _____ () C:\Users\*****\AppData\Local\Amazon Music\Amazon Music Helper.exe 2012-11-28 21:17 - 2011-09-19 11:40 - 00466944 _____ () C:\Program Files (x86)\ASUS Gaming Mouse\hid.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2012-07-26 06:26 - 2012-07-26 06:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1680896045-3967017035-2622735597-1005\Control Panel\Desktop\\Wallpaper -> C:\Users\*****\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [{A60C517B-B392-4EBC-ABF4-3BCFAB10AACD}] => C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe FirewallRules: [{D7E89D3A-4AAD-4931-B64D-66A149FE6386}] => C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe FirewallRules: [{F45A2CB3-E5D3-4760-BAF5-7D8D8E482AA9}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{DFF2C3BD-9C50-45E1-A860-FB5BBEE62312}] => C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{1DF69525-719B-4860-9AAE-E97E7843DE64}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{B53D5760-4FC6-4609-9A33-2A8542E8CE25}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{FA918719-8AAA-4C53-BC7F-91B8C488F879}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{A4ED68B2-9A33-495A-8024-B452A9ED5CA0}C:\program files (x86)\winamp\winamp.exe] => C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{C8E5BF86-7DEB-4981-AEA7-577BF0DB0616}C:\program files (x86)\winamp\winamp.exe] => C:\program files (x86)\winamp\winamp.exe FirewallRules: [TCP Query User{837EEC5E-A643-4FE6-8684-0D751D10032B}C:\program files (x86)\winamp\winamp.exe] => C:\program files (x86)\winamp\winamp.exe FirewallRules: [UDP Query User{F85BFF30-4EDD-4E0F-A85F-46441A428009}C:\program files (x86)\winamp\winamp.exe] => C:\program files (x86)\winamp\winamp.exe FirewallRules: [{952807B5-923E-4A5B-94BC-DBFE025C73DF}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{674C3BE5-A08B-49AA-ACE6-18BB82F26428}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{0617A398-61B8-4943-B1EC-CCA8B37447FE}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{12750E24-AB82-4857-8CDE-23681650E9DE}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{9932AA32-73B7-43C5-B3D1-9A9DF07755D1}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{0AE4CDEA-B1CA-41A7-954A-93B2C3E2A269}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{46F3468F-6F86-4151-A202-854CC55CCD37}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{7F8F2A2A-117C-443F-AF0C-071BB9E6A506}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{FDF89B79-7B8F-42D1-8D88-DDD172B83CF8}] => D:\SteamLibrary\SteamApps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe FirewallRules: [{6738E96F-391F-4D58-AE8A-A9C322661A8D}] => D:\SteamLibrary\SteamApps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe FirewallRules: [{7F9F66B3-2545-4BA3-8B35-BDED3C79DDF9}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{CC2D4477-10B9-439B-8041-EC3F0713084C}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{F5AE65AF-FBC5-4DBB-9E64-3A0D17C42239}] => D:\SteamLibrary\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{7B9FE3B3-517E-4C63-A66F-211F72237D47}] => D:\SteamLibrary\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{50B74F40-872E-42D4-A2E9-A73552D05E05}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{949CB7A8-04D1-4E5E-BCE5-62B1F2F0FD16}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{480199B5-A24C-4B99-9154-25C47D01AA7D}] => C:\Users\Administratos\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{7C45EDBC-BB3A-4EBF-82A9-EE10ADBCABAF}] => C:\Users\Administratos\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [TCP Query User{6CAA3D4B-F7B2-438F-816C-ADA0EB3D1997}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{52F93B44-3546-437E-9EC1-C9F8F6F049D9}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{AAEE25C4-BDC0-4E8A-AE69-5B4BD49DBB15}] => C:\Program Files (x86)\Disconnect\Disconnect Desktop\\openvpn\bin\openvpn.exe FirewallRules: [{1402A8D7-62EA-42A7-ABD3-D31C93E3943B}] => C:\Program Files (x86)\Disconnect\Disconnect Desktop\\openvpn\bin\openvpnserv.exe FirewallRules: [TCP Query User{9A189E82-2FBE-4371-A905-87FC976208BD}C:\users\*****\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\*****\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{23E94A95-F815-430F-BEF3-AE4A1817EA51}C:\users\*****\appdata\roaming\dropbox\bin\dropbox.exe] => C:\users\*****\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{D68E5D6E-0B1B-43FD-B953-0CF3061DC453}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3CB52A8E-9933-46CC-9E2C-1242E55717B1}] => C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{9FFD0D4A-DC08-487D-9380-9EDE2CA96C7C}] => C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{6FBB698F-9445-4FBF-B7BC-8F20F6C560AF}] => C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth Device (Personal Area Network) Description: Bluetooth-Gerät (PAN) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: BthPan Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (01/20/2017 05:05:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x524 Startzeit der fehlerhaften Anwendung: 0x01d2733705435b89 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 430c60e5-df2a-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/20/2017 04:42:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x12c8 Startzeit der fehlerhaften Anwendung: 0x01d27333d181c446 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 0f64f8dd-df27-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/19/2017 08:20:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x1b5c Startzeit der fehlerhaften Anwendung: 0x01d272890b4ea800 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 4917d079-de7c-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/19/2017 08:12:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x8d8 Startzeit der fehlerhaften Anwendung: 0x01d27287f8e23b31 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 36d75d17-de7b-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/17/2017 09:49:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x1d8 Startzeit der fehlerhaften Anwendung: 0x01d2710325515977 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 633259c6-dcf6-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2017 08:41:00 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x1ab4 Startzeit der fehlerhaften Anwendung: 0x01d26f674c81164c Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 8a4a3ec9-db5a-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2017 08:41:00 PM) (Source: MsiInstaller) (EventID: 1041) (User: NT-AUTORITÄT) Description: Fehler beim Starten einer Windows Installer-Transaktion: ASU_MSI_TRAN. Fehler 1603 beim Starten der Transaktion. Error: (01/15/2017 08:34:35 PM) (Source: MsiInstaller) (EventID: 11719) (User: ) Description: Product: Skype™ 7.31 -- Error 1719. The Windows Installer Service could not be accessed. This can occur if you are running Windows in safe mode, or if the Windows Installer is not correctly installed. Contact your support personnel for assistance. Error: (01/15/2017 08:34:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.30.64.105, Zeitstempel: 0x582b3796 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.2.9200.17366, Zeitstempel: 0x554d16f6 Ausnahmecode: 0x0eedfade Fehleroffset: 0x00010192 ID des fehlerhaften Prozesses: 0x1168 Startzeit der fehlerhaften Anwendung: 0x01d26f665575c085 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\KERNELBASE.dll Berichtskennung: 9357c9bb-db59-11e6-8030-08606e0e88a7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2017 08:34:05 PM) (Source: MsiInstaller) (EventID: 1041) (User: NT-AUTORITÄT) Description: Fehler beim Starten einer Windows Installer-Transaktion: ASU_MSI_TRAN. Fehler 1603 beim Starten der Transaktion. Systemfehler: ============= Error: (01/30/2017 08:27:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 = Der Treiber konnte nicht geladen werden. Error: (01/30/2017 08:27:37 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\ADMINI~1\AppData\Local\Temp\ehdrv.sys Error: (01/30/2017 08:27:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 = Der Treiber konnte nicht geladen werden. Error: (01/30/2017 08:27:37 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\ADMINI~1\AppData\Local\Temp\ehdrv.sys Error: (01/30/2017 08:27:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 = Der Treiber konnte nicht geladen werden. Error: (01/30/2017 08:27:37 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\ADMINI~1\AppData\Local\Temp\ehdrv.sys Error: (01/30/2017 08:24:03 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: NT-AUTORITÄT) Description: 0xc000014d0 Error: (01/28/2017 07:58:54 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{5DC4F9AD-3A2B-4DF4-AC39-3FF5A19FCF4C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/23/2017 09:21:27 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 22.01.2017 um 21:26:12 unerwartet heruntergefahren. Error: (01/23/2017 09:21:18 AM) (Source: Microsoft-Windows-Kernel-General) (EventID: 6) (User: NT-AUTORITÄT) Description: 0xc000014d0 ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-3630QM CPU @ 2.40GHz Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 8145.2 MB Verfügbarer physikalischer RAM: 5269.25 MB Summe virtueller Speicher: 9361.2 MB Verfügbarer virtueller Speicher: 5891.43 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:95.39 GB) (Free:9.77 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (DATA) (Fixed) (Total:121.78 GB) (Free:85.14 GB) NTFS Drive e: (Data1) (Fixed) (Total:465.75 GB) (Free:335.64 GB) NTFS Drive f: (Data2) (Fixed) (Total:465.76 GB) (Free:173.87 GB) NTFS ==================== MBR & Partitionstabelle ================== ==================== Ende von Addition.txt ============================ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 30.01.2017 Suchlaufzeit: 08:19 Protokolldatei: Malwarebytes.txt Administrator: Nein Version: 2.2.1.1043 Malware-Datenbank: v2017.01.30.01 Rootkit-Datenbank: v2016.11.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8 CPU: x64 Dateisystem: NTFS Benutzer: ***** Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 249691 Abgelaufene Zeit: 3 Min., 16 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 2 PUP.Optional.OpenCandy.Generic, C:\Users\*****\Downloads\FreeFileSync_8.7_Windows_Setup.exe, In Quarantäne, [21e8374bfbad85b1c4bbab784db5a15f], PUP.Optional.OpenCandy.Generic, C:\Users\*****\Downloads\FreeFileSync_8.8_Windows_Setup.exe, In Quarantäne, [e722f88ac4e4092da0df61c206fc41bf], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
30.01.2017, 11:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spam Mail mit meinem Namen, aber einer anderen E-Mail AdresseZitat:
Spammer fälschen ihre Absendeadressen mit Leichtigkeit. Die können da auch frei erfundene E-Mailadressen als Absender reinschreiben oder sich als jmd anders ausgeben. Und nein, daran lässt sich nichts ändern, man kann es auch nicht verhindern, das ist ein prinzipielles Ding bei E-Mail. Du kannst auch bei Briefen nicht verhindern, dass jmd eine andere Absendeadresse draufkritzelt.
__________________ |
30.01.2017, 20:07 | #3 |
| Spam Mail mit meinem Namen, aber einer anderen E-Mail Adresse Hi Cosinus,
__________________vielen Dank für Deine Rückmeldung, das klingt beruhigend! Kann es ansonsten sein, dass mein E-Mail-Account/Adressbuch gehackt wurde o. ä.? Da ja die Spam Mail an zwei Personen aus meinem Bekanntenkreis ging. Das E-Mail-PW habe ich auf jeden Fall schonmal wieder geändert. Beste Grüße Perseos |
Themen zu Spam Mail mit meinem Namen, aber einer anderen E-Mail Adresse |
antivirus, computer, converter, cpu, device driver, e-mail, firefox, flash player, homepage, installation, mozilla, mp3, popup, prozesse, realtek, registry, rundll, security, software, spam, starten, system, udp, usb, windows, wlan |