![]() |
|
Alles rund um Windows: netzwerk wird immer auf öffentlich gesetzt windows10Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() | #1 |
![]() ![]() | ![]() Problem: netzwerk wird immer auf öffentlich gesetzt windows10 hallo mein netzwerk wird immer auf öffentlich gesetzt. habe auch einzelne viren gefunden. aber sie kommen immer wieder. jetzt bin ich ratlos.system ist windows10 FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-02-2017 durchgeführt von kraft (22-02-2017 19:43:51) Gestartet von C:\Users\kraft\Desktop Windows 10 Home Version 1607 (X64) (2017-02-21 19:28:37) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-158635237-284480845-3587394234-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-158635237-284480845-3587394234-503 - Limited - Disabled) Gast (S-1-5-21-158635237-284480845-3587394234-501 - Limited - Disabled) kraft (S-1-5-21-158635237-284480845-3587394234-1000 - Administrator - Enabled) => C:\Users\kraft ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: ZoneAlarm Free Firewall Firewall (Enabled) {1B8D532F-88B1-B2AD-ED22-AED92687A1D2} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) GlassWire 1.2 (remove only) (HKLM-x32\...\GlassWire 1.2) (Version: 1.2.96 - SecureMix LLC) Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation) Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-158635237-284480845-3587394234-1000\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 51.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 51.0.1 (x86 de)) (Version: 51.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.5.0 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla) NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation) NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation) NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation) Revo Uninstaller 2.0.2 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.2 - VS Revo Group, Ltd.) TV-Browser 3.1 (HKLM-x32\...\tvbrowser) (Version: 3.1 - TV-Browser Team) ZoneAlarm Firewall (x32 Version: 15.0.653.17211 - Check Point Software Technologies Ltd.) Hidden ZoneAlarm Free Firewall (HKLM-x32\...\ZoneAlarm Free Firewall) (Version: 15.0.653.17211 - Check Point) ZoneAlarm Security (x32 Version: 15.0.653.17211 - Check Point Software Technologies Ltd.) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 00135224 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-11-20 22:06 - 2016-11-20 22:06 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-02-22 09:50 - 2017-01-20 07:47 - 02264352 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll 2017-02-22 09:50 - 2017-01-20 07:47 - 02254800 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-02-22 09:50 - 2017-01-20 07:47 - 02829776 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\arwlib.dll 2017-02-08 16:19 - 2017-02-08 16:19 - 00178128 _____ () C:\Program Files (x86)\GlassWire\EasyHook32.dll 2017-02-21 21:33 - 2016-12-15 19:28 - 01114136 _____ () C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\extensions\support@lastpass.com\platform\WINNT_x86-msvc\components\lpxpcom.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 12:47 - 2017-02-22 13:33 - 00000000 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-158635237-284480845-3587394234-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 83.169.184.33 - 83.169.184.97 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{BBE14A50-867C-4EC0-93F7-92FAE22EBC3A}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe FirewallRules: [{D7BDD591-4ED7-4B1C-85B5-37BDD4D595B2}] => (Allow) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe ==================== Wiederherstellungspunkte ========================= 22-02-2017 10:11:13 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/22/2017 06:37:07 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.1.0.415, Zeitstempel: 0x5881b7a1 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.14393.447, Zeitstempel: 0x5819bc32 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000351d3 ID des fehlerhaften Prozesses: 0x948 Startzeit der fehlerhaften Anwendung: 0x01d28d31aa5a2ace Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 792ee056-39cc-4bf2-90fe-6a5df4791c1f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (02/22/2017 06:30:36 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 01:04:22 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 01:03:45 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 12:55:51 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 12:54:29 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 12:53:44 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 10:11:25 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll. System Error: Zugriff verweigert . Error: (02/22/2017 09:54:54 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Error: (02/22/2017 09:54:52 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_42191651c6827bb3.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.447_none_89c64d28dafea4b9.manifest. Systemfehler: ============= Error: (02/22/2017 06:38:33 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2017 06:38:30 PM) (Source: DCOM) (EventID: 10016) (User: kraft-PC) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "kraft-PC\kraft" (SID: S-1-5-21-158635237-284480845-3587394234-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/22/2017 06:32:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} und der APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/22/2017 06:32:39 PM) (Source: NETLOGON) (EventID: 3095) (User: ) Description: Dieser Computer ist als Mitglied einer Arbeitsgruppe konfiguriert, nicht als Mitglied einer Domäne. Der Anmeldedienst braucht bei dieser Konfiguration nicht gestartet zu sein. Error: (02/22/2017 06:32:23 PM) (Source: Microsoft-Windows-Directory-Services-SAM) (EventID: 16953) (User: NT-AUTORITÄT) Description: Fehler "126" beim Laden der Kennwortbenachrichtigungs-DLL "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter". Stellen Sie sicher, dass der in der Registrierung definierte DLL-Pfad "HKLM\System\CurrentControlSet\Control\Lsa\Notification Packages" sich auf einen korrekten und absoluten Pfad (<Laufwerk>:\<Pfad>\<Dateiname>.<Erw.>) bezieht und nicht auf einen relativen oder ungültigen Pfad. Wenn der DLL-Pfad falsch ist, stellen Sie sicher, dass sich alle Hilfsdateien im gleichen Verzeichnis befinden und dass das Systemkonto sowohl auf den DLL-Pfad als auch die Hilfsdateien Lesezugriff hat. Wenden Sie sich an den Anbieter der Benachrichtigungs-DLL, um weitere Unterstützung zu erhalten. Weitere Informationen finden Sie im Internet unter "hxxp://go.microsoft.com/fwlink/?LinkId=245898". Error: (02/22/2017 06:31:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/22/2017 06:31:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/22/2017 06:31:08 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "GlassWire Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2017 06:31:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/22/2017 06:31:07 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. ==================== Speicherinformationen =========================== Prozessor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz Prozentuale Nutzung des RAM: 59% Installierter physikalischer RAM: 4095.24 MB Verfügbarer physikalischer RAM: 1649.02 MB Summe virtueller Speicher: 5503.24 MB Verfügbarer virtueller Speicher: 2369.56 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:148.78 GB) (Free:58.56 GB) NTFS Drive d: () (Fixed) (Total:316.44 GB) (Free:206.74 GB) NTFS Drive e: () (Fixed) (Total:465.75 GB) (Free:318.32 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: ABD8ABD8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=148.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=450 MB) - (Type=27) Partition 4: (Not Active) - (Size=316.4 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 7F4CAA5C) Partition 2: (Active) - (Size=465.8 GB) - (Type=05) ==================== Ende von Addition.txt ============================ FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-02-2017 durchgeführt von kraft (Administrator) auf KRAFT-PC (22-02-2017 19:42:28) Gestartet von C:\Users\kraft\Desktop Geladene Profile: kraft (Verfügbare Profile: kraft) Platform: Windows 10 Home Version 1607 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe (SecureMix LLC) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe (Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\ICM-Service.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe konnte nicht auf den Prozess zugreifen -> MBAMService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (SecureMix LLC) C:\Program Files (x86)\GlassWire\GlassWire.exe (SecureMix LLC) C:\Program Files (x86)\GlassWire\GWIdlMon.exe (Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2016-11-20] (Microsoft Corporation) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1794888 2015-06-29] (NVIDIA Corporation) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [2780112 2017-01-20] (Malwarebytes) HKLM-x32\...\Run: [ZoneAlarm] => C:\Program Files (x86)\CheckPoint\ZoneAlarm\zatray.exe [144696 2017-02-14] (Check Point Software Technologies Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2016-12-12] (Oracle Corporation) HKU\S-1-5-21-158635237-284480845-3587394234-1000\...\Run: [GlassWire] => C:\Program Files (x86)\GlassWire\glasswire.exe [5788112 2017-02-08] (SecureMix LLC) Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 83.169.184.33 83.169.184.97 Tcpip\..\Interfaces\{6a9a7f62-875b-4104-b530-6f4e2112e354}: [DhcpNameServer] 83.169.184.33 83.169.184.97 Internet Explorer: ================== SearchScopes: HKU\S-1-5-21-158635237-284480845-3587394234-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\ssv.dll [2017-02-21] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\jp2ssv.dll [2017-02-21] (Oracle Corporation) FireFox: ======== FF DefaultProfile: ky5p4gjp.default FF ProfilePath: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default [2017-02-22] FF NetworkProxy: Mozilla\Firefox\Profiles\ky5p4gjp.default -> type", 0 FF Extension: (riteforge) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\@jetpack-jid1-AwtOyPgn3uWpAg.xpi [2016-08-09] FF Extension: (Ghostery) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\firefox@ghostery.com.xpi [2017-02-12] FF Extension: (Hootsuite Hootlet) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\hootsuite@hootsuite.com.xpi [2016-04-27] FF Extension: (One Click Proxy) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\jid0-zXo3XFGyiDalgkeEO4UYJTUwo2I@jetpack.xpi [2015-12-03] FF Extension: (LastPass) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\support@lastpass.com [2017-02-21] FF Extension: (uBlock Origin) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\uBlock0@raymondhill.net.xpi [2017-02-20] FF Extension: (NoScript) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-01-18] FF Extension: (WOT) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2017-02-21] FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\features\{ded463b5-e442-487a-9088-c6be9da34aa8}\disableSHA1rollout@mozilla.org.xpi [2017-02-17] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\google-default.xml [2014-09-04] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\ixquick-https---deutsch.xml [2016-03-07] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\ixquick-https.xml [2014-08-23] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\qwantcom.xml [2014-12-01] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\sternde-suche.xml [2015-04-17] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\wetterinfo.xml [2014-08-29] FF SearchPlugin: C:\Users\kraft\AppData\Roaming\Mozilla\Firefox\Profiles\ky5p4gjp.default\searchplugins\xing---the-professional-network.xml [2014-08-23] FF Plugin-x32: @java.com/DTPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\dtplugin\npDeployJava1.dll [2017-02-21] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.121.2 -> C:\Program Files (x86)\Java\jre1.8.0_121\bin\plugin2\npjp2.dll [2017-02-21] (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 GlassWire; C:\Program Files (x86)\GlassWire\GWCtlSrv.exe [4346320 2017-02-08] (SecureMix LLC) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4355024 2017-01-20] (Malwarebytes) R2 vsmon; C:\Program Files (x86)\CheckPoint\ZoneAlarm\vsmon.exe [4076744 2017-02-14] (Check Point Software Technologies Ltd.) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347328 2016-07-16] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103720 2016-07-16] (Microsoft Corporation) S3 ZAPrivacyService; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ZaPrivacyService.exe [114936 2016-11-01] (Check Point Software Technologies, Ltd.) R2 ZoneAlarm ICM Service; C:\Program Files (x86)\CheckPoint\ZoneAlarm\ICM-Service.exe [1037624 2017-02-14] (Check Point Software Technologies Ltd.) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [77416 2017-01-20] () R1 gwdrv; C:\WINDOWS\system32\DRIVERS\gwdrv.sys [33152 2015-05-29] (SecureMix LLC) R2 MBAMChameleon; C:\WINDOWS\system32\drivers\MBAMChameleon.sys [176584 2017-02-22] (Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\system32\drivers\farflt.sys [110536 2017-02-22] (Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\drivers\mbam.sys [43968 2017-02-22] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [251848 2017-02-22] (Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\drivers\mwac.sys [91584 2017-02-22] (Malwarebytes) S3 NetAdapterCx; C:\WINDOWS\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] () R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [589824 2016-07-16] (Realtek ) R3 RTL8023x64; C:\WINDOWS\System32\drivers\Rtnic64.sys [51712 2016-07-16] (Realtek Semiconductor Corporation ) R1 Vsdatant; C:\WINDOWS\System32\drivers\vsdatant.sys [462272 2017-02-14] (Check Point Software Technologies Ltd.) S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation) U3 iswSvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-22 19:35 - 2017-02-22 19:36 - 00021564 _____ C:\Users\kraft\Desktop\Addition.txt 2017-02-22 19:34 - 2017-02-22 19:42 - 00011102 _____ C:\Users\kraft\Desktop\FRST.txt 2017-02-22 19:33 - 2017-02-22 19:33 - 02422784 _____ (Farbar) C:\Users\kraft\Desktop\FRST64.exe 2017-02-22 19:09 - 2017-02-22 19:31 - 00000000 ____D C:\Users\kraft\Desktop\mbar 2017-02-22 19:09 - 2017-02-22 19:31 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2017-02-22 19:08 - 2017-02-22 19:09 - 16563352 _____ (Malwarebytes Corp.) C:\Users\kraft\Desktop\mbar-1.09.3.1001.exe 2017-02-22 18:42 - 2017-02-22 18:42 - 00251848 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\0B49099E.sys 2017-02-22 13:38 - 2017-02-22 13:38 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2017-02-22 13:10 - 2017-02-22 13:10 - 00000000 ____D C:\Users\kraft\Desktop\unlocker1.9.0-portable 2017-02-22 13:03 - 2017-02-22 13:03 - 00000016 _____ C:\ProgramData\mntemp 2017-02-22 12:52 - 2017-02-22 12:55 - 00001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2017-02-22 12:52 - 2017-02-22 12:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2017-02-22 12:52 - 2017-02-22 12:52 - 00000000 ____D C:\Program Files\VS Revo Group 2017-02-22 12:23 - 2017-02-22 12:27 - 00009132 _____ C:\WINDOWS\system32\Drivers\etc\hosts (2) 2017-02-22 09:51 - 2017-02-22 18:42 - 00110536 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2017-02-22 09:51 - 2017-02-22 18:42 - 00091584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2017-02-22 09:51 - 2017-02-22 18:32 - 00251848 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2017-02-22 09:51 - 2017-02-22 18:32 - 00043968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2017-02-22 09:51 - 2017-02-22 09:51 - 00176584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMChameleon.sys 2017-02-22 09:50 - 2017-02-22 19:10 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-02-22 09:50 - 2017-02-22 09:50 - 00001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-02-22 09:50 - 2017-02-22 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-02-22 09:50 - 2017-02-22 09:50 - 00000000 ____D C:\Program Files\Malwarebytes 2017-02-22 09:50 - 2017-01-20 07:47 - 00077416 _____ C:\WINDOWS\system32\Drivers\mbae64.sys 2017-02-22 08:57 - 2017-02-22 08:58 - 05956712 _____ (Check Point Software Technologies Ltd.) C:\Users\kraft\Desktop\zafwSetupWeb_150_653_17211.exe 2017-02-21 23:40 - 2017-02-22 19:22 - 00000000 ____D C:\Users\kraft\AppData\Roaming\TV-Browser 2017-02-21 23:29 - 2017-02-21 23:29 - 02870984 _____ (ESET) C:\Users\kraft\Desktop\esetsmartinstaller_deu.exe 2017-02-21 23:29 - 2017-02-21 23:29 - 00000000 ____D C:\Program Files (x86)\ESET 2017-02-21 23:27 - 2017-02-21 23:23 - 00485032 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2017-02-21 22:52 - 2017-02-22 16:45 - 00000000 ____D C:\Users\kraft\AppData\Local\ElevatedDiagnostics 2017-02-21 21:40 - 2017-02-22 18:21 - 00004154 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{125045EA-07F8-463B-80C4-BA3A133D2863} 2017-02-21 21:39 - 2017-02-22 18:34 - 00000000 ____D C:\Users\kraft\AppData\LocalLow\LastPass 2017-02-21 21:36 - 2017-02-21 21:36 - 00000000 ____D C:\Users\kraft\AppData\Roaming\Sun 2017-02-21 21:36 - 2017-02-21 21:36 - 00000000 ____D C:\Users\kraft\AppData\LocalLow\Sun 2017-02-21 21:35 - 2017-02-21 21:39 - 00000000 ____D C:\ProgramData\Oracle 2017-02-21 21:35 - 2017-02-21 21:35 - 00097856 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2017-02-21 21:35 - 2017-02-21 21:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2017-02-21 21:35 - 2017-02-21 21:35 - 00000000 ____D C:\Program Files (x86)\Java 2017-02-21 21:33 - 2017-02-21 17:41 - 00000740 _____ C:\Users\kraft\Documents\indexfile.txt 2017-02-21 21:32 - 2017-02-21 21:32 - 00001096 _____ C:\Users\Public\Desktop\MozBackup.lnk 2017-02-21 21:32 - 2017-02-21 21:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup 2017-02-21 21:32 - 2017-02-21 21:32 - 00000000 ____D C:\Program Files (x86)\MozBackup 2017-02-21 21:31 - 2017-02-21 21:31 - 00000000 ____D C:\Users\kraft\AppData\Local\Downloaded Installations 2017-02-21 21:27 - 2017-02-21 21:28 - 00000000 ____D C:\Users\kraft\AppData\Local\Thunderbird 2017-02-21 21:27 - 2017-02-21 21:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2017-02-21 21:27 - 2017-02-21 21:27 - 00002167 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2017-02-21 21:27 - 2017-02-21 21:27 - 00002155 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2017-02-21 21:27 - 2017-02-21 21:27 - 00000000 ____D C:\Users\kraft\AppData\Roaming\Thunderbird 2017-02-21 21:24 - 2017-02-21 21:24 - 00001985 _____ C:\Users\Public\Desktop\TV-Browser.lnk 2017-02-21 21:24 - 2017-02-21 21:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TV-Browser 2017-02-21 21:24 - 2017-02-21 21:24 - 00000000 ____D C:\Program Files (x86)\TV-Browser 2017-02-21 21:11 - 2017-02-22 15:04 - 00000000 ____D C:\Users\kraft\Desktop\Neuer Ordner 2017-02-21 21:02 - 2017-02-21 21:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2017-02-21 21:00 - 2017-02-21 21:00 - 00000000 ____D C:\Users\kraft\AppData\Local\NVIDIA 2017-02-21 20:56 - 2016-11-14 10:45 - 00615992 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2017-02-21 20:49 - 2017-02-22 18:34 - 00000000 ____D C:\Users\kraft\AppData\LocalLow\Mozilla 2017-02-21 20:49 - 2017-02-21 20:49 - 00000000 ____D C:\Users\kraft\AppData\Local\Comms 2017-02-21 20:48 - 2017-02-21 23:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2017-02-21 20:48 - 2017-02-21 20:55 - 00000000 ____D C:\Users\kraft\AppData\Local\Mozilla 2017-02-21 20:48 - 2017-02-21 20:49 - 00000000 ____D C:\Users\kraft\AppData\Roaming\Mozilla 2017-02-21 20:48 - 2017-02-21 20:48 - 00001228 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2017-02-21 20:48 - 2017-02-21 20:48 - 00001216 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2017-02-21 20:48 - 2017-02-21 20:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2017-02-21 20:45 - 2017-02-21 20:45 - 00001970 _____ C:\Users\Public\Desktop\GlassWire.lnk 2017-02-21 20:45 - 2017-02-21 20:45 - 00000000 ____D C:\Users\kraft\AppData\Local\GlassWire 2017-02-21 20:45 - 2017-02-21 20:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GlassWire 2017-02-21 20:44 - 2017-02-21 20:45 - 00000000 ____D C:\Program Files (x86)\GlassWire 2017-02-21 20:44 - 2017-02-21 20:44 - 30715264 _____ (SecureMix LLC) C:\Users\kraft\Desktop\GlassWireSetup.exe 2017-02-21 20:44 - 2017-02-21 20:44 - 00000000 ____D C:\ProgramData\GlassWire 2017-02-21 20:44 - 2015-05-29 05:30 - 00008392 _____ C:\WINDOWS\system32\Drivers\gwdrv.cat 2017-02-21 20:44 - 2015-05-29 05:15 - 00033152 _____ (SecureMix LLC) C:\WINDOWS\system32\Drivers\gwdrv.sys 2017-02-21 20:41 - 2017-02-21 20:43 - 00000000 ____D C:\Users\kraft\AppData\Local\MicrosoftEdge 2017-02-21 20:40 - 2017-02-21 20:40 - 00000000 ____D C:\Users\kraft\AppData\Local\CEF 2017-02-21 20:40 - 2017-02-21 20:40 - 00000000 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts 2017-02-21 20:39 - 2017-02-22 08:59 - 00439508 _____ C:\WINDOWS\system32\Drivers\vsconfig.xml 2017-02-21 20:39 - 2017-02-21 20:39 - 00000778 _____ C:\Users\Public\Desktop\ZoneAlarm Security.lnk 2017-02-21 20:39 - 2017-02-21 20:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Check Point 2017-02-21 20:37 - 2017-02-22 18:32 - 00000000 ____D C:\ProgramData\NVIDIA 2017-02-21 20:37 - 2017-02-21 20:39 - 00000000 ____D C:\Program Files (x86)\CheckPoint 2017-02-21 20:37 - 2017-02-21 20:37 - 00000000 ____D C:\ProgramData\CheckPoint 2017-02-21 20:37 - 2017-02-21 20:37 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2017-02-21 20:36 - 2017-02-21 20:54 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2017-02-21 20:36 - 2017-02-21 20:37 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2017-02-21 20:36 - 2017-02-21 20:36 - 00003276 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2 2017-02-21 20:36 - 2016-12-09 11:53 - 00091832 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2017-02-21 20:36 - 2016-12-09 11:53 - 00076864 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 06789056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 03528128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 02558512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 00932728 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2017-02-21 20:36 - 2016-11-14 12:15 - 00384888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2017-02-21 20:36 - 2016-11-14 12:15 - 00062328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2017-02-21 20:36 - 2016-11-14 10:09 - 07513855 _____ C:\WINDOWS\system32\nvcoproc.bin 2017-02-21 20:35 - 2017-02-21 20:35 - 00000000 ____D C:\Users\kraft\AppData\Roaming\Skype 2017-02-21 20:34 - 2017-02-21 20:36 - 00002383 _____ C:\Users\kraft\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2017-02-21 20:32 - 2017-02-21 20:32 - 00000000 ____D C:\Users\kraft\AppData\Local\Publishers 2017-02-21 20:31 - 2017-02-22 18:30 - 00000000 ____D C:\Users\kraft\AppData\Local\VirtualStore 2017-02-21 20:31 - 2017-02-21 23:07 - 00000000 ____D C:\Users\kraft\AppData\Local\Packages 2017-02-21 20:31 - 2017-02-21 22:30 - 00000000 ____D C:\Users\kraft\AppData\Local\ConnectedDevicesPlatform 2017-02-21 20:31 - 2017-02-21 20:31 - 00000020 ___SH C:\Users\kraft\ntuser.ini 2017-02-21 20:31 - 2017-02-21 20:31 - 00000000 ____D C:\Users\kraft\AppData\Roaming\Adobe 2017-02-21 20:31 - 2017-02-21 20:31 - 00000000 ____D C:\Users\kraft\AppData\Local\TileDataLayer 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Vorlagen 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Startmenü 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Vorlagen 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Startmenü 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Favoriten 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Dokumente 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2017-02-21 20:28 - 2017-02-21 20:28 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2017-02-21 20:27 - 2017-02-21 20:27 - 00015243 _____ C:\WINDOWS\diagwrn.xml 2017-02-21 20:27 - 2017-02-21 20:27 - 00015243 _____ C:\WINDOWS\diagerr.xml 2017-02-21 20:22 - 2017-02-21 23:15 - 00000000 ____D C:\Users\kraft 2017-02-21 20:22 - 2017-02-21 20:26 - 00000000 ____D C:\Users\DefaultAppPool 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Vorlagen 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Startmenü 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Netzwerkumgebung 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Lokale Einstellungen 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Eigene Dateien 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Druckumgebung 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Documents\Eigene Videos 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Documents\Eigene Musik 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Documents\Eigene Bilder 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\AppData\Local\Verlauf 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\AppData\Local\Anwendungsdaten 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\kraft\Anwendungsdaten 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Vorlagen 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Startmenü 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Netzwerkumgebung 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Lokale Einstellungen 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Eigene Dateien 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Druckumgebung 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Videos 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Musik 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Bilder 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Verlauf 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Anwendungsdaten 2017-02-21 20:22 - 2017-02-21 20:22 - 00000000 _SHDL C:\Users\DefaultAppPool\Anwendungsdaten 2017-02-21 20:15 - 2017-02-21 20:28 - 00000000 ___DC C:\WINDOWS\Panther 2017-02-21 20:13 - 2017-02-21 20:14 - 00000000 ____D C:\Windows.old 2017-02-21 20:13 - 2016-07-15 19:29 - 05739008 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll 2017-02-21 20:13 - 2016-07-15 19:29 - 02629120 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll 2017-02-21 20:13 - 2016-07-15 19:14 - 06354944 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll 2017-02-21 20:13 - 2016-07-15 18:45 - 02629120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll 2017-02-21 20:13 - 2016-07-15 18:29 - 05489664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll 2017-02-21 20:12 - 2017-02-21 20:12 - 00008192 _____ C:\WINDOWS\system32\config\userdiff 2017-02-21 19:17 - 2017-02-21 19:32 - 00000000 ___HD C:\$WINDOWS.~BT 2017-02-21 18:49 - 2017-02-21 20:36 - 00000000 ___RD C:\Users\kraft\OneDrive 2017-02-21 18:46 - 2017-02-21 18:46 - 00000000 ___HD C:\$Windows.~WS 2017-02-21 18:45 - 2017-02-21 18:46 - 00376528 _____ (Microsoft Corporation) C:\Users\kraft\Desktop\RefreshWindowsTool.exe 2017-02-21 18:35 - 2017-02-21 19:17 - 00000000 ____D C:\ESD 2017-02-21 14:49 - 2017-02-21 14:49 - 00000000 ____D C:\Users\kraft\Documents\Network Monitor 3 2017-02-21 10:42 - 2017-02-21 10:46 - 00274486 _____ C:\TDSSKiller.3.1.0.12_21.02.2017_10.41.59_log.txt 2017-02-21 09:18 - 2017-02-21 09:18 - 00000000 ___HD C:\VTRoot 2017-02-20 04:15 - 2017-02-21 18:52 - 00000000 ___HD C:\Users\Public\Documents\AdobeGC 2017-02-14 05:17 - 2017-02-14 05:17 - 00462272 _____ (Check Point Software Technologies Ltd.) C:\WINDOWS\system32\Drivers\vsdatant.sys 2017-02-13 20:28 - 2017-02-13 20:28 - 04015056 _____ C:\Users\kraft\Desktop\adwcleaner_6.043.exe 2017-01-24 18:56 - 2017-01-24 18:56 - 00000000 ____D C:\Users\kraft\Documents\HiSuite 2017-01-24 17:23 - 2017-01-24 17:35 - 00000000 ___RD C:\Users\kraft\Desktop\Camera Roll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-22 19:42 - 2015-01-13 07:33 - 00000000 ____D C:\FRST 2017-02-22 18:58 - 2016-07-16 12:36 - 00000000 ____D C:\WINDOWS\CbsTemp 2017-02-22 18:36 - 2016-11-20 22:42 - 01639042 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2017-02-22 18:36 - 2016-11-20 22:00 - 00599770 _____ C:\WINDOWS\system32\perfh007.dat 2017-02-22 18:36 - 2016-11-20 22:00 - 00121074 _____ C:\WINDOWS\system32\perfc007.dat 2017-02-22 18:32 - 2016-11-20 22:32 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2017-02-22 18:31 - 2016-07-16 07:04 - 00262144 _____ C:\WINDOWS\system32\config\BBI 2017-02-22 18:31 - 2016-05-03 09:39 - 00000000 ____D C:\AdwCleaner 2017-02-22 17:36 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\NDF 2017-02-22 17:30 - 2016-11-20 13:32 - 00000000 ____D C:\WINDOWS\system32\SleepStudy 2017-02-22 16:58 - 2016-07-16 12:45 - 00000000 ____D C:\WINDOWS\INF 2017-02-22 10:18 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\LiveKernelReports 2017-02-22 10:14 - 2016-03-01 03:56 - 00000547 _____ C:\Users\kraft\Desktop\JRT.txt 2017-02-22 08:50 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps 2017-02-22 08:50 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\AppReadiness 2017-02-22 08:48 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\appcompat 2017-02-21 20:36 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\Help 2017-02-21 20:31 - 2016-11-20 22:46 - 00000000 __RHD C:\Users\Public\AccountPictures 2017-02-21 20:30 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\rescache 2017-02-21 20:28 - 2016-07-16 12:47 - 00000000 ____D C:\Program Files\Windows NT 2017-02-21 20:26 - 2016-07-16 12:47 - 00000000 __RHD C:\Users\Public\Libraries 2017-02-21 20:26 - 2016-07-16 12:47 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase 2017-02-21 20:25 - 2016-07-16 12:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2017-02-21 20:24 - 2016-11-20 13:32 - 00194296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2017-02-21 20:21 - 2016-07-16 07:04 - 00000000 ____D C:\WINDOWS\system32\Sysprep 2017-02-21 20:15 - 2016-07-16 12:47 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template 2017-02-21 20:13 - 2016-11-20 22:07 - 00000000 ____D C:\WINDOWS\OCR 2017-02-21 12:47 - 2013-04-21 15:00 - 00000000 ____D C:\xampp 2017-02-21 07:14 - 2016-08-02 14:34 - 00000000 ____D C:\Windows10Upgrade 2017-02-20 01:52 - 2015-09-04 09:55 - 00000000 ____D C:\Users\kraft\Desktop\Neuer Ordner (2) 2017-02-17 12:42 - 2016-07-01 12:05 - 00000000 ____D C:\EEK ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-02-22 13:03 - 2017-02-22 13:03 - 0000016 _____ () C:\ProgramData\mntemp ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-02-21 20:17 ==================== Ende von FRST.txt ============================ Geändert von timsss (22.02.2017 um 18:40 Uhr) |
Themen zu netzwerk wird immer auf öffentlich gesetzt windows10 |
einzelne, gefunde, gesetzt, netzwerk, ntzwerk, ratlos, ublock, ublock origin, viren, öffen |