|
Diskussionsforum: EMail Account gehacked ( bzw. OS )Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
07.02.2019, 19:23 | #1 |
| EMail Account gehacked ( bzw. OS ) Guten Abend, am 24.01.2019 erhielt ich eine EMail von meinem EMail-Account mit der Meldung, das ich gehacked wurde. Daraufhin habe ich meinen Computer mit Malwarebytes bzw. auch mit ESET-NOD32 gereinigt, und anschließend das Passwort für meinen EMail-Account geändert. Ca. 1 Woche später erhielt ich eine erneute EMail von meinem EMail-Account mit der Bitte doch nun die ca. 700,- € an sein Bitcoinwallet zu überweisen ( hatte er in der 1. Email auch schon gefordert ) dann würde er mich in Ruhe lassen . Aus diesem Grunde wende ich mich mal an Euch in der Hoffnung das ihr den Übeltäter in meinem System entdeckt. Hier meine aktuellen Logfiles MBAM Log vom 26.01.19 Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 26.01.19 Scan-Zeit: 14:19 Protokolldatei: f3dc6e48-216c-11e9-aabb-0018f39883a8.json -Softwaredaten- Version: 3.6.1.2711 Komponentenversion: 1.0.527 Version des Aktualisierungspakets: 1.0.8974 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: DDM-Quad\Thilo -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 260087 Erkannte Bedrohungen: 65 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 49 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 28 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERDEFENDER.EXE, Keine Aktion durch Benutzer, [6984], [239286],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERSAFEGUARD.EXE, Keine Aktion durch Benutzer, [6984], [239289],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERDEFENDER.EXE, Keine Aktion durch Benutzer, [6984], [239286],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERSAFEGUARD.EXE, Keine Aktion durch Benutzer, [6984], [239289],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST64.EXE, Keine Aktion durch Benutzer, [6984], [239349],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST64.EXE, Keine Aktion durch Benutzer, [6984], [239349],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPSVC.EXE, Keine Aktion durch Benutzer, [6984], [239284],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERPROTECT.EXE, Keine Aktion durch Benutzer, [6984], [239288],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PROTECTEDSEARCH.EXE, Keine Aktion durch Benutzer, [6984], [239335],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SEARCHPROTECTION.EXE, Keine Aktion durch Benutzer, [6984], [239340],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST32.EXE, Keine Aktion durch Benutzer, [6984], [239348],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BITGUARD.EXE, Keine Aktion durch Benutzer, [6984], [239282],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPROTECT.EXE, Keine Aktion durch Benutzer, [6984], [239283],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SNAPDO.EXE, Keine Aktion durch Benutzer, [6984], [239346],1.0.8974 PUP.Optional.SystemK, HKLM\SOFTWARE\WOW6432NODE\SystemK, Keine Aktion durch Benutzer, [1464], [243856],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPSVC.EXE, Keine Aktion durch Benutzer, [6984], [239284],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERPROTECT.EXE, Keine Aktion durch Benutzer, [6984], [239288],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PROTECTEDSEARCH.EXE, Keine Aktion durch Benutzer, [6984], [239335],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SEARCHPROTECTION.EXE, Keine Aktion durch Benutzer, [6984], [239340],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST32.EXE, Keine Aktion durch Benutzer, [6984], [239348],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BITGUARD.EXE, Keine Aktion durch Benutzer, [6984], [239282],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPROTECT.EXE, Keine Aktion durch Benutzer, [6984], [239283],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SNAPDO.EXE, Keine Aktion durch Benutzer, [6984], [239346],1.0.8974 PUP.Optional.SettingsManager, HKLM\SOFTWARE\WOW6432NODE\SYSTEMK\General, Keine Aktion durch Benutzer, [1801], [242951],1.0.8974 PUP.Optional.Linkey, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}, Keine Aktion durch Benutzer, [4075], [168162],1.0.8974 Registrierungswert: 33 PUP.Optional.DataMngr.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [60], [-1],0.0.0 PUP.Optional.DataMngr.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [60], [-1],0.0.0 PUP.Optional.DefaultSearch.ShrtCln, HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|DISPLAYNAME, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|URL, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|SUGGESTIONSURL_JSON, Keine Aktion durch Benutzer, [292], [237679],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|DISPLAYNAME, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|URL, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|SUGGESTIONSURL_JSON, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|DISPLAYNAME, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|URL, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2476}|SUGGESTIONSURL_JSON, Keine Aktion durch Benutzer, [292], [237681],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERDEFENDER.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239286],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERSAFEGUARD.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239289],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERDEFENDER.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239286],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERSAFEGUARD.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239289],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST64.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239349],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST64.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239349],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPSVC.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239284],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERPROTECT.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239288],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PROTECTEDSEARCH.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239335],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SEARCHPROTECTION.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239340],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST32.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239348],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BITGUARD.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239282],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPROTECT.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239283],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SNAPDO.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239346],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPSVC.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239284],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BROWSERPROTECT.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239288],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\PROTECTEDSEARCH.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239335],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SEARCHPROTECTION.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239340],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\STINST32.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239348],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BITGUARD.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239282],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\BPROTECT.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239283],1.0.8974 PUP.Optional.IFEO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SNAPDO.EXE|DEBUGGER, Keine Aktion durch Benutzer, [6984], [239346],1.0.8974 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.DataMngr.AppFlsh, C:\USERS\THILO\APPDATA\LOCALLOW\DATAMNGR, Keine Aktion durch Benutzer, [60], [181454],1.0.8974 Datei: 3 PUP.Optional.DataMngr.AppFlsh, C:\Users\Thilo\AppData\LocalLow\DataMngr\{99BB1406-1CFB-488C-90D1-2D978E04F707}64, Keine Aktion durch Benutzer, [60], [181454],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, C:\USERS\THILO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, [292], [455072],1.0.8974 PUP.Optional.DefaultSearch.ShrtCln, C:\USERS\THILO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, [292], [455072],1.0.8974 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Log C:\Documents and Settings\Thilo\AppData\Local\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\Thilo\AppData\Local\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\Thilo\Lokale Einstellungen\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Documents and Settings\Thilo\Lokale Einstellungen\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\Thilo\AppData\Local\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\Thilo\AppData\Local\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\Thilo\Lokale Einstellungen\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Dokumente und Einstellungen\Thilo\Lokale Einstellungen\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Thilo\AppData\Local\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Thilo\AppData\Local\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Thilo\Lokale Einstellungen\Temp\SettingsManagerSetup.exe - Variante von Win32/Toolbar.SearchSuite.U potenziell unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Thilo\Lokale Einstellungen\Temp\is-L1LPD.tmp\OpenCandy.exe = INNO = {tmp}\OCSetupHlp.dll - Variante von Win32/OpenCandy.A potenziell unsichere Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 6.02.2019 durchgeführt von Thilo (Administrator) auf DDM-QUAD (07-02-2019 18:38:10) Gestartet von C:\Users\Thilo\Desktop Geladene Profile: Thilo (Verfügbare Profile: Thilo) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (CM & V) C:\Program Files (x86)\DVBViewer\DVBVservice.exe (Foxit Software Inc.) C:\Program Files (x86)\Foxit Reader\Foxit Cloud\FCUpdateService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe () C:\Windows\SysWOW64\spdsvc.exe (RealVNC Ltd.) C:\Program Files\RealVNC\VNC4\winvnc4.exe (WIBU-SYSTEMS AG) C:\Program Files (x86)\WIBUKEY\Server\WkSvW32.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (RealVNC Ltd.) C:\Program Files\RealVNC\VNC4\winvnc4.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe () C:\Wintools\Core Temp64\Core Temp.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Apple Inc.) D:\Programme\iTunes64\iTunesHelper.exe () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (CM&V Hackbart) C:\Program Files (x86)\DVBViewer\DVBVCtrl.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (Aqua Computer GmbH & Co. KG) C:\Wintools\aquasuite 4.72.00\aquasuite.exe (FUJIFILM Corporation) D:\Programme\FinePixViewer\QuickDCF2.exe (WIBU-SYSTEMS AG) C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple, Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\secd.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\QtWebEngineProcess.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [7074336 2009-02-13] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Skytel] => C:\Program Files\Realtek\Audio\HDA\Skytel.exe [1833504 2009-02-13] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) HKLM\...\Run: [iTunesHelper] => D:\Programme\iTunes64\iTunesHelper.exe [176440 2016-11-01] (Apple Inc. -> Apple Inc.) HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [464608 2014-09-08] (Samsung Electronics CO., LTD. -> ) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET NOD32 Antivirus\ecmds.exe [177928 2018-12-13] (ESET, spol. s r.o. -> ESET) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [4114240 2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\Run: [DVBV Service Ctrl] => C:\Program Files (x86)\DVBViewer\DVBVCtrl.exe [84120 2016-11-14] (Christian Hackbart -> CM&V Hackbart) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [67896 2017-01-17] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2017-01-17] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\Windows\system32\eed_ec.dll,SpeedLauncher HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2017-01-17] (Apple Inc. -> Apple Inc.) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1426400 2018-12-12] (Google Inc -> Google Inc.) HKU\S-1-5-18\...\Run: [EEDSpeedLauncher] => rundll32.exe C:\Windows\system32\eed_ec.dll,SpeedLauncher HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\69.0.3497.100\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\Installer\chrmstp.exe [2018-12-12] (Google Inc -> Google Inc.) IFEO\volaro: [Debugger] tasklist.exe IFEO\vonteera: [Debugger] tasklist.exe Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\aquasuite.lnk [2014-02-17] ShortcutTarget: aquasuite.lnk -> C:\Wintools\aquasuite 4.72.00\aquasuite.exe (Aqua Computer GmbH & Co. KG) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ExifLauncher2.lnk [2015-04-13] ShortcutTarget: ExifLauncher2.lnk -> D:\Programme\FinePixViewer\QuickDCF2.exe (FUJIFILM Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Netzwerk Server.lnk [2014-03-05] ShortcutTarget: Netzwerk Server.lnk -> C:\Program Files (x86)\WIBUKEY\Server\WkSvMgr.exe (WIBU-SYSTEMS AG) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.254 Tcpip\..\Interfaces\{1B627E46-9A6C-4FB0-AFD6-B183C37E256C}: [DhcpNameServer] 192.168.178.254 Internet Explorer: ================== HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ FireFox: ======== FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nicht gefunden FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.) Chrome: ======= CHR DefaultProfile: Default CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default [2019-02-07] CHR Extension: (Docs) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13] CHR Extension: (Google Drive) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-06] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-01-25] CHR Extension: (Google-Suche) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-05] CHR Extension: (YoWindow Wetter Kostenlose) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\fanogbnclpilemkifpjeglokomebpnef [2017-03-14] CHR Extension: (Deaktivierungs-Add-on von Google Analytics) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\fllaojicojecljbmefodhfapmkghcbnh [2015-11-03] CHR Extension: (Google Docs Offline) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-31] CHR Extension: (VXG Media Player) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\hncknjnnbahamgpjoafdebabmoamcnni [2019-01-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-05] CHR Extension: (Google Mail) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-07] CHR Extension: (Chrome Media Router) - C:\Users\Thilo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-12] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-09-22] (Apple Inc. -> Apple Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-03-03] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-03-03] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [51024 2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [4147408 2018-11-09] (devolo AG -> devolo AG) R2 DVBVRecorder; C:\Program Files (x86)\DVBViewer\DVBVservice.exe [867992 2016-11-14] (Christian Hackbart -> CM & V) R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2302160 2018-12-13] (ESET, spol. s r.o. -> ESET) R3 ekrnEpfw; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2302160 2018-12-13] (ESET, spol. s r.o. -> ESET) R2 FoxitCloudUpdateService; C:\Program Files (x86)\Foxit Reader\Foxit Cloud\FCUpdateService.exe [243880 2015-01-16] (Foxit Software Incorporated -> Foxit Software Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes) R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3632576 2016-06-29] (NVIDIA Corporation -> NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2521024 2016-06-29] (NVIDIA Corporation -> NVIDIA Corporation) R2 Samsung Printer Dianostics Service; C:\Windows\SysWOW64\\spdsvc.exe [499000 2016-07-17] (Samsung Electronics CO., LTD. -> ) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) R2 WinVNC4; C:\Program Files\RealVNC\VNC4\WinVNC4.exe [2067832 2009-07-25] (RealVNC Limited -> RealVNC Ltd.) R2 WkSvW32.exe; C:\PROGRAM FILES (X86)\WIBUKEY\SERVER\WkSvW32.exe [659336 2013-12-18] (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) Error(1) reading file: "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Map & Guide 13 " 2019-02-07 18:36 - 2019-02-07 18:36 - 000006158 _____ C:\Users\Thilo\Desktop\Email Account Hacked vom 28.01.19.txt 2019-02-07 18:22 - 2019-02-07 18:22 - 000063432 _____ C:\Users\Thilo\Desktop\Addition.txt 2019-02-07 18:21 - 2019-02-07 18:38 - 000015559 _____ C:\Users\Thilo\Desktop\FRST.txt 2019-02-07 16:29 - 2019-02-07 16:29 - 000063434 _____ C:\Users\Thilo\Desktop\Addition_1.txt 2019-02-07 16:29 - 2019-02-07 16:29 - 000054230 _____ C:\Users\Thilo\Desktop\Shortcut_1.txt 2019-02-07 16:28 - 2019-02-07 16:29 - 000075177 _____ C:\Users\Thilo\Desktop\FRST_1.txt 2019-02-07 16:15 - 2019-02-07 18:38 - 000000000 ____D C:\FRST 2019-02-07 16:15 - 2019-02-07 16:11 - 002433536 _____ (Farbar) C:\Users\Thilo\Desktop\FRST64.exe 2019-02-07 02:13 - 2019-02-07 02:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2019-02-06 06:42 - 2019-02-06 06:42 - 000261032 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-02-06 06:25 - 2019-02-07 14:34 - 000000000 ____D C:\Users\Thilo\Desktop\Reparaturbaustellen 2019-02-06 06:24 - 2019-02-06 06:58 - 000000000 ____D C:\Users\Thilo\Desktop\Tabellen 2019-02-05 20:21 - 2019-02-05 20:21 - 000005760 _____ C:\Users\Thilo\Desktop\Email Account Hacked vom 05.02.19.txt 2019-02-05 14:15 - 2019-02-05 14:15 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2019-02-05 14:15 - 2019-02-05 14:15 - 000047800 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2019-01-26 18:11 - 2019-01-26 18:17 - 000000000 ____D C:\AdwCleaner 2019-01-26 14:25 - 2019-01-26 14:25 - 000013180 _____ C:\Users\Thilo\Desktop\MBAM Bericht26012019.txt 2019-01-26 14:18 - 2019-01-26 14:18 - 000000000 ____D C:\Users\Thilo\AppData\Local\mbamtray 2019-01-26 14:18 - 2019-01-26 14:18 - 000000000 ____D C:\Users\Thilo\AppData\Local\mbam 2019-01-26 14:17 - 2019-01-26 14:17 - 000001867 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-01-26 14:17 - 2019-01-26 14:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-01-26 14:17 - 2019-01-26 14:17 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-01-26 14:17 - 2019-01-26 14:17 - 000000000 ____D C:\Program Files\Malwarebytes 2019-01-26 14:17 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-01-25 21:30 - 2019-02-07 15:34 - 000181160 _____ (ESET) C:\Windows\system32\Drivers\ESETCleanersDriver.sys 2019-01-09 02:10 - 2018-12-29 00:42 - 000396888 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2019-01-09 02:10 - 2018-12-28 23:52 - 000348760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2019-01-09 02:10 - 2018-12-28 21:03 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-01-09 02:10 - 2018-12-28 21:02 - 005552360 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-01-09 02:10 - 2018-12-28 21:02 - 001680616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2019-01-09 02:10 - 2018-12-28 21:02 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-01-09 02:10 - 2018-12-28 21:02 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2019-01-09 02:10 - 2018-12-28 21:02 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2019-01-09 02:10 - 2018-12-28 21:02 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2019-01-09 02:10 - 2018-12-28 21:01 - 001664360 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:59 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:51 - 004055272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2019-01-09 02:10 - 2018-12-28 20:51 - 003960552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2019-01-09 02:10 - 2018-12-28 20:50 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:48 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:34 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2019-01-09 02:10 - 2018-12-28 20:34 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2019-01-09 02:10 - 2018-12-28 20:34 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2019-01-09 02:10 - 2018-12-28 20:34 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2019-01-09 02:10 - 2018-12-28 20:31 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2019-01-09 02:10 - 2018-12-28 20:31 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2019-01-09 02:10 - 2018-12-28 20:31 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys 2019-01-09 02:10 - 2018-12-28 20:30 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2019-01-09 02:10 - 2018-12-28 20:28 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2019-01-09 02:10 - 2018-12-28 20:28 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-01-09 02:10 - 2018-12-28 20:28 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-01-09 02:10 - 2018-12-28 20:27 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-01-09 02:10 - 2018-12-28 20:27 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys 2019-01-09 02:10 - 2018-12-28 20:27 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys 2019-01-09 02:10 - 2018-12-28 20:27 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys 2019-01-09 02:10 - 2018-12-28 20:27 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys 2019-01-09 02:10 - 2018-12-28 20:27 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2019-01-09 02:10 - 2018-12-28 20:27 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2019-01-09 02:10 - 2018-12-28 20:27 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2019-01-09 02:10 - 2018-12-28 20:27 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2019-01-09 02:10 - 2018-12-28 20:27 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2019-01-09 02:10 - 2018-12-28 20:26 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2019-01-09 02:10 - 2018-12-28 20:26 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:26 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:26 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 20:26 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2019-01-09 02:10 - 2018-12-28 19:09 - 000419608 _____ C:\Windows\SysWOW64\locale.nls 2019-01-09 02:10 - 2018-12-28 19:09 - 000419608 _____ C:\Windows\system32\locale.nls 2019-01-09 02:10 - 2018-12-28 01:01 - 025738240 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-01-09 02:10 - 2018-12-28 00:50 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2019-01-09 02:10 - 2018-12-28 00:50 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2019-01-09 02:10 - 2018-12-28 00:38 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-01-09 02:10 - 2018-12-28 00:37 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2019-01-09 02:10 - 2018-12-28 00:36 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2019-01-09 02:10 - 2018-12-28 00:36 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2019-01-09 02:10 - 2018-12-28 00:36 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2019-01-09 02:10 - 2018-12-28 00:36 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2019-01-09 02:10 - 2018-12-28 00:31 - 005778944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-01-09 02:10 - 2018-12-28 00:29 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2019-01-09 02:10 - 2018-12-28 00:28 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2019-01-09 02:10 - 2018-12-28 00:26 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2019-01-09 02:10 - 2018-12-28 00:25 - 020279808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-01-09 02:10 - 2018-12-28 00:25 - 000790016 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2019-01-09 02:10 - 2018-12-28 00:25 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2019-01-09 02:10 - 2018-12-28 00:25 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2019-01-09 02:10 - 2018-12-28 00:24 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2019-01-09 02:10 - 2018-12-28 00:17 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2019-01-09 02:10 - 2018-12-28 00:17 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2019-01-09 02:10 - 2018-12-28 00:14 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2019-01-09 02:10 - 2018-12-28 00:07 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2019-01-09 02:10 - 2018-12-28 00:07 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2019-01-09 02:10 - 2018-12-28 00:06 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2019-01-09 02:10 - 2018-12-28 00:05 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2019-01-09 02:10 - 2018-12-28 00:05 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2019-01-09 02:10 - 2018-12-28 00:04 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2019-01-09 02:10 - 2018-12-28 00:04 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2019-01-09 02:10 - 2018-12-28 00:03 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2019-01-09 02:10 - 2018-12-28 00:03 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2019-01-09 02:10 - 2018-12-28 00:03 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2019-01-09 02:10 - 2018-12-28 00:02 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-01-09 02:10 - 2018-12-28 00:01 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2019-01-09 02:10 - 2018-12-27 23:59 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2019-01-09 02:10 - 2018-12-27 23:59 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2019-01-09 02:10 - 2018-12-27 23:58 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2019-01-09 02:10 - 2018-12-27 23:56 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2019-01-09 02:10 - 2018-12-27 23:55 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2019-01-09 02:10 - 2018-12-27 23:55 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2019-01-09 02:10 - 2018-12-27 23:55 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2019-01-09 02:10 - 2018-12-27 23:50 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2019-01-09 02:10 - 2018-12-27 23:48 - 015284224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2019-01-09 02:10 - 2018-12-27 23:48 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2019-01-09 02:10 - 2018-12-27 23:48 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2019-01-09 02:10 - 2018-12-27 23:47 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2019-01-09 02:10 - 2018-12-27 23:46 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2019-01-09 02:10 - 2018-12-27 23:45 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2019-01-09 02:10 - 2018-12-27 23:43 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2019-01-09 02:10 - 2018-12-27 23:42 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2019-01-09 02:10 - 2018-12-27 23:42 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2019-01-09 02:10 - 2018-12-27 23:39 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2019-01-09 02:10 - 2018-12-27 23:39 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2019-01-09 02:10 - 2018-12-27 23:37 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2019-01-09 02:10 - 2018-12-27 23:36 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2019-01-09 02:10 - 2018-12-27 23:33 - 004860416 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-01-09 02:10 - 2018-12-27 23:33 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-01-09 02:10 - 2018-12-27 23:31 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2019-01-09 02:10 - 2018-12-27 23:29 - 013680640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2019-01-09 02:10 - 2018-12-27 23:29 - 002060288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2019-01-09 02:10 - 2018-12-27 23:29 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2019-01-09 02:10 - 2018-12-27 23:28 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2019-01-09 02:10 - 2018-12-27 23:22 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2019-01-09 02:10 - 2018-12-27 23:11 - 004386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-01-09 02:10 - 2018-12-27 23:11 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2019-01-09 02:10 - 2018-12-27 23:07 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2019-01-09 02:10 - 2018-12-27 23:06 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2019-01-09 02:10 - 2018-12-08 04:08 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\rascfg.dll 2019-01-09 02:10 - 2018-12-08 04:08 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\rasdiag.dll 2019-01-09 02:10 - 2018-12-08 04:08 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\ndptsp.tsp 2019-01-09 02:10 - 2018-12-08 04:08 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\kmddsp.tsp 2019-01-09 02:10 - 2018-12-08 04:08 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\rasmxs.dll 2019-01-09 02:10 - 2018-12-08 04:08 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\rasser.dll 2019-01-09 02:10 - 2018-12-08 03:56 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rascfg.dll 2019-01-09 02:10 - 2018-12-08 03:56 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdiag.dll 2019-01-09 02:10 - 2018-12-08 03:56 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndptsp.tsp 2019-01-09 02:10 - 2018-12-08 03:47 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys 2019-01-09 02:10 - 2018-12-08 03:47 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys 2019-01-09 02:10 - 2018-12-08 03:47 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys 2019-01-09 02:10 - 2018-12-08 03:41 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp 2019-01-09 02:10 - 2018-12-08 03:41 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasmxs.dll 2019-01-09 02:10 - 2018-12-08 03:41 - 000022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasser.dll 2019-01-09 02:10 - 2018-12-07 16:33 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-02-07 17:39 - 2017-03-03 08:15 - 000001212 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2019-02-07 15:26 - 2015-11-13 19:38 - 000000000 ____D C:\Program Files (x86)\AGFEO 2019-02-07 15:26 - 2014-04-28 15:30 - 000000000 ____D C:\AGFEO 2019-02-07 08:17 - 2009-07-14 05:45 - 000031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-02-07 08:17 - 2009-07-14 05:45 - 000031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-02-07 02:13 - 2017-03-03 08:15 - 000000000 ____D C:\Program Files (x86)\Dropbox 2019-02-07 00:39 - 2017-03-03 08:15 - 000001208 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2019-02-06 11:15 - 2014-03-05 12:16 - 000000007 _____ C:\Windows\classic.ini 2019-02-06 09:25 - 2017-01-18 10:27 - 000000000 ___RD C:\Users\Thilo\iCloudDrive 2019-02-06 09:25 - 2014-02-17 10:25 - 000000000 ____D C:\ProgramData\NVIDIA 2019-02-06 06:49 - 2015-03-08 19:43 - 000000000 ____D C:\Program Files\Recuva 2019-02-06 06:49 - 2011-04-12 08:43 - 000699416 _____ C:\Windows\system32\perfh007.dat 2019-02-06 06:49 - 2011-04-12 08:43 - 000149556 _____ C:\Windows\system32\perfc007.dat 2019-02-06 06:49 - 2009-07-14 06:13 - 001620612 _____ C:\Windows\system32\PerfStringBackup.INI 2019-02-06 06:49 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2019-02-06 06:42 - 2014-02-28 17:28 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-06 06:42 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-02-06 06:34 - 2014-04-28 13:19 - 000000000 ____D C:\Program Files (x86)\FRITZ! 2019-02-04 08:28 - 2014-02-17 09:28 - 000000000 ____D C:\Users\Thilo 2019-02-04 06:44 - 2016-11-22 11:15 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-01-31 18:01 - 2018-09-24 05:52 - 000011792 _____ C:\Users\Thilo\Desktop\Sturm Fabienne 23.09.2018 17.00 Uhr.odt 2019-01-26 17:35 - 2016-06-09 04:14 - 000000000 ____D C:\Users\Thilo\AppData\Local\ESET 2019-01-18 05:20 - 2015-04-25 10:18 - 000013354 _____ C:\vp_log.txt 2019-01-16 19:27 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\rescache 2019-01-09 03:10 - 2014-02-17 10:24 - 001593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2019-01-09 03:07 - 2014-02-17 11:57 - 000000000 ____D C:\Windows\system32\MRT 2019-01-09 03:01 - 2014-02-17 11:57 - 132790320 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-04-03 17:35 - 2014-11-20 09:29 - 000002181 _____ () C:\Users\Thilo\AppData\Roaming\FoxitReaderUpdateInfo.txt 2014-04-19 06:52 - 2018-10-01 13:41 - 000014336 _____ () C:\Users\Thilo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini Einige Dateien in TEMP: ==================== 2014-04-28 15:47 - 2009-12-07 08:16 - 000323648 _____ (Microsoft Corporation) C:\Users\Thilo\AppData\Local\Temp\difxapi.dll 2014-04-28 15:47 - 2009-12-07 08:16 - 000519232 _____ (Microsoft Corporation) C:\Users\Thilo\AppData\Local\Temp\difxapi64.dll 2014-04-28 15:47 - 2013-12-20 15:50 - 000245952 _____ (© Stollmann E+V GmbH 2006-2007 ) C:\Users\Thilo\AppData\Local\Temp\DrvSetup.exe 2014-04-28 15:47 - 2013-12-20 15:50 - 000365760 _____ (© Stollmann E+V GmbH 2006-2007 ) C:\Users\Thilo\AppData\Local\Temp\DrvSetup64.exe 2015-11-13 19:14 - 2002-06-19 09:36 - 000159744 _____ () C:\Users\Thilo\AppData\Local\Temp\finvap.exe 2014-03-05 13:42 - 2014-07-01 10:20 - 011719232 _____ (Foxit Corporation) C:\Users\Thilo\AppData\Local\Temp\Foxit Reader Updater.exe 2014-04-03 06:55 - 2013-11-21 18:46 - 009052224 _____ (Foxit Corporation) C:\Users\Thilo\AppData\Local\Temp\Foxit Updater.exe 2018-02-10 09:38 - 2014-04-04 13:09 - 000038056 _____ (Irfan Skiljan, IrfanView) C:\Users\Thilo\AppData\Local\Temp\iv_uninstall.exe 2013-09-12 01:17 - 2016-06-29 19:02 - 000724840 _____ (NVIDIA Corporation) C:\Users\Thilo\AppData\Local\Temp\nvSCPAPI.dll 2013-09-12 01:17 - 2013-09-12 01:17 - 001343840 _____ (NVIDIA Corporation) C:\Users\Thilo\AppData\Local\Temp\nvSCPAPI64.dll 2014-02-25 10:47 - 2016-06-29 19:02 - 000325056 _____ (NVIDIA Corporation) C:\Users\Thilo\AppData\Local\Temp\nvStInst.exe 2014-03-05 09:27 - 2014-03-05 09:27 - 011029592 _____ (Buhl Data Service GmbH) C:\Users\Thilo\AppData\Local\Temp\tmp627B.exe 2014-02-17 12:10 - 2014-02-17 12:10 - 000000000 _____ () C:\Users\Thilo\AppData\Local\Temp\tv11gh1v.dll 2014-03-05 09:27 - 2014-03-05 09:27 - 000178176 _____ () C:\Users\Thilo\AppData\Local\Temp\unrar.dll 2006-05-24 18:10 - 2006-05-24 18:10 - 000455600 ____R (Macrovision Corporation) C:\Users\Thilo\AppData\Local\Temp\_is166D.exe 2006-05-24 18:10 - 2006-05-24 18:10 - 000455600 ____R (Macrovision Corporation) C:\Users\Thilo\AppData\Local\Temp\_is7743.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\dllhost.exe => Datei ist digital signiert C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-02-02 00:53 ==================== Ende von FRST.txt ============================ Vielen Dank im voraus. |
07.02.2019, 19:31 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | EMail Account gehacked ( bzw. OS ) Nir weil du SPAM bekommst ist das kein Beweis dafür, dass dein Rechner die Pest hat. SPAM kommt eigentlich in jedes E-Mail-Postfach. E-Mail-Postfächer haben aber nichts mit dem Client zu tun, mit dem man die Mails abruft, die in diesem Postfach liegen.
__________________Schön, malwarebytes hat etwas gefunden, das ist aber nur Junkware die man sich durch dödlige Programm-Setups einhandelt. Außerdem fehlt das Logfile addition.txt von FRST. Zitat:
__________________ |
07.02.2019, 21:30 | #3 |
| EMail Account gehacked ( bzw. OS ) Danke für deine erste Stellungnahme. Das Windows 7 im Sterben liegt ist mir schon klar, wird in den nächsten 6 - 8 Wochen auch ausgetauscht, da ich einen komplett neuen Rechner zusammenbaue.
__________________Die Emails die ich bekam wurden ja mit meiner eigenen EMail-Adresse als Absender verschickt. Ein Freund von mir bekam auch eine EMail gesendet von meiner Mailadresse, mit irgendeinem Mist, leider hat er diese gleich gelöscht. Deshalb bin ich mir nicht sicher ob da jemand Zugriff auf mein EMail-Konto hat. Hier mal noch die gewünschte Logdatei. Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 6.02.2019 durchgeführt von Thilo (07-02-2019 18:39:01) Gestartet von C:\Users\Thilo\Desktop Windows 7 Professional Service Pack 1 (X64) (2014-02-17 08:36:25) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1457736073-1901894498-2383711358-500 - Administrator - Disabled) Gast (S-1-5-21-1457736073-1901894498-2383711358-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1457736073-1901894498-2383711358-1004 - Limited - Enabled) Thilo (S-1-5-21-1457736073-1901894498-2383711358-1000 - Administrator - Enabled) => C:\Users\Thilo ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: ESET Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Apple Application Support (32-Bit) (HKLM-x32\...\{9BA1A894-B42F-4805-BC8C-349C905A3930}) (Version: 5.3.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{7EAC8A42-9FAC-4F6B-AABF-C08C9F2E0F13}) (Version: 5.3.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{55BB2110-FB43-49B3-93F4-945A0CFB0A6C}) (Version: 10.0.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) aquasuite (HKLM-x32\...\aquasuite) (Version: - ) Benutzerhandbuch anzeigen (HKLM-x32\...\View User Guide) (Version: 3.60.45.0 - ) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden Data Lifeguard Diagnostic for Windows 1.24 (HKLM-x32\...\{519C4DB6-B53B-4F5C-8297-89B2BE949FA5}_is1) (Version: - Western Digital Corporation) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 5.0.1.0 - devolo AG) Dropbox (HKLM-x32\...\Dropbox) (Version: 66.4.84 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.141.1 - Dropbox, Inc.) Hidden Druckerdeinstallation für EPSON Universal Print Driver (HKLM\...\EPSON Universal Print Driver) (Version: - SEIKO EPSON Corporation) DVBViewer Pro (HKLM-x32\...\DVBViewer Pro_is1) (Version: 6.0.4 - CM&V) DVBViewer Recording Properties (Beta) (HKLM-x32\...\{F30F4040-D69D-4055-81AD-D08BF8138FD0}_is1) (Version: 2.0.0.0 - CM&V) DVBViewer Recording Service (HKLM-x32\...\DVBViewer Recording Service_is1) (Version: 1.33.02.01 - CM&V) eDrawings 2017 x64 (HKLM\...\{F36E59AF-DC22-43D9-A469-93A6267D6BAA}) (Version: 17.0.5048 - Dassault Systèmes SolidWorks Corp) ESET Security (HKLM\...\{BEFBE0CD-6723-4D98-8263-9A2C376BC6CD}) (Version: 11.1.54.0 - ESET, spol. s r.o.) FinePixViewer Resource (HKLM-x32\...\{B44529FF-501E-47CD-A06D-223C161BE058}) (Version: 1.2 - FUJIFILM Corporation) FinePixViewer Ver.5.5 (HKLM-x32\...\{24ED4D80-8294-11D5-96CD-0040266301AD}) (Version: 5.5 - FUJIFILM Corporation) FinePixViewer YTUPL (HKLM-x32\...\{65EB09A3-993B-401E-8936-C9708CBFAB26}) (Version: 1.0 - FUJIFILM Corporation) Foxit Cloud (HKLM-x32\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 2.6.36.116 - Foxit Software Inc.) Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 6.1.5.624 - Foxit Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 71.0.3578.98 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden iCloud (HKLM\...\{0493048C-CB1A-44B7-8BB3-8467AF7BA9E4}) (Version: 6.1.2.13 - Apple Inc.) IrfanView 4.50 (64-bit) (HKLM\...\IrfanView64) (Version: 4.50 - Irfan Skiljan) iTunes (HKLM\...\{554C62C7-E6BB-40F1-892B-F0AE02D3C135}) (Version: 12.5.3.17 - Apple Inc.) LibreCAD (HKLM-x32\...\LibreCAD) (Version: 2.1.3 - LibreCAD Team) MainConcept DTV Decoder Pro (HKLM-x32\...\{793FCE60-DE5E-4977-A942-A7B69A45B17D}) (Version: 1.5.0.2 - MainConcept GmbH) Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) map&guide 13 professional (HKLM-x32\...\{B51641A5-1ABD-4511-BA83-949D002D852E}) (Version: 13.00.000 - map&guide) map&guide Karte Mitteleuropa City Release 12/2006 (HKLM-x32\...\{AF05002A-7812-42D8-A307-E3A7EED8AAA9}) (Version: 13.00.000 - map&guide) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.5.0.6961 - Mozilla) Mozilla Thunderbird 60.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.5.0 (x86 de)) (Version: 60.5.0 - Mozilla) MPC-HC 1.7.8 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.8 - MPC-HC Team) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) Online-Banking+ (HKLM-x32\...\{B1B03833-939A-43D3-ADA5-E4088E6AFD5D}) (Version: 15.2.1.18 - Buhl Data Service GmbH) Hidden Online-Banking+ (HKLM-x32\...\Online-Banking+) (Version: - Buhl Data Service GmbH) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5791 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform) Samsung Drucker-Diagnose (HKLM-x32\...\Samsung Printer Diagnostics) (Version: 1.0.4.7.04 - Samsung Electronics Co., Ltd.) Samsung Easy Printer Manager (HKLM-x32\...\Samsung Easy Printer Manager) (Version: 1.06.00.08(07.09.2016) - Samsung Electronics Co., Ltd.) Samsung Easy Wireless Setup (HKLM-x32\...\Easy Wireless Setup) (Version: 3.70.18.0 - Samsung Electronics Co., Ltd.) Samsung M283x Series (HKLM-x32\...\Samsung M283x Series) (Version: 1.06 (18.08.2014) - Samsung Electronics Co., Ltd.) Samsung Printer Live Update (HKLM-x32\...\Samsung Printer Live Update) (Version: 1.01.00:04(2013-04-22) - Samsung Electronics Co., Ltd.) Samsung Universal Print Driver 2 (HKLM-x32\...\Samsung Universal Print Driver 2) (Version: 2.50.02.00 - Samsung Electronics Co., Ltd.) SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.0 - NVIDIA Corporation) Hidden SRWare Iron Version SRWare Iron 33.0.1800.0 (HKLM-x32\...\{C59CF2CE-B302-4833-AA35-E0E07D8EBC52}_is1) (Version: SRWare Iron 33.0.1800.0 - SRWare) TechniSat DVB-PC TV Star (HKLM-x32\...\{CE9F9FBC-5253-46D2-9883-09E55003D794}) (Version: 1.0.0 - TechniSat) Technische Baubestimmungen 08-2012 (HKLM-x32\...\Technische Baubestimmungen_is1) (Version: - ) Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 7.56a - Ghisler Software GmbH) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) VNC Enterprise Edition E4.5.1 (HKLM\...\RealVNC_is1) (Version: E4.5.1 - RealVNC Ltd.) VNC Mirror Driver 1.8.0 (HKLM\...\VNCMirror_is1) (Version: 1.8.0 - RealVNC Ltd.) VNC Printer Driver 1.6.0 (HKLM\...\VNCPrinter_is1) (Version: 1.6.0 - RealVNC Ltd.) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WibuKey Setup (WibuKey Remove) (HKLM\...\{00060000-0000-1004-8002-0000C06B5161}) (Version: Version 6.20 of 2013-Dec-18 (Build 1230) (Setup) - WIBU-SYSTEMS AG) Winmail Opener 1.6 (HKLM-x32\...\Winmail Opener) (Version: 1.6 - Eolsoft) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Xiph.Org Open Codecs 0.85.17777 (HKLM-x32\...\Open Codecs) (Version: 0.85.17777 - Xiph.Org) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1457736073-1901894498-2383711358-1000_Classes\CLSID\{083f5ae0-2b0a-11dd-bd0b-0800200c9a66}\InprocServer32 -> C:\Windows\system32\mscoree.dll (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2018-12-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2013-12-10] (Foxit Corporation -> Foxit Corporation) ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2017-01-17] (Apple Inc. -> Apple Inc.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2018-12-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2010-11-18] (Igor Pavlov) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-02-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll [2018-12-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-12-01] (win.rar GmbH -> Alexander Roshal) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {2CDB9A6C-4819-4DD4-A9AE-925984A1BF3C} - System32\Tasks\{39D7839C-AF1A-45AC-A0E8-F53425FA44B1} => C:\classic\runtime\pflnd.exe [2001-06-29] () [Datei ist nicht signiert] Task: {3B83061E-BC09-472A-815A-B721FF23C9D8} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-03-03] (Dropbox, Inc -> Dropbox, Inc.) Task: {3E9770DA-26E6-49F9-ABCC-006CD1E05CE1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig Task: {3E9770DA-26E6-49F9-ABCC-006CD1E05CE1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(2): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshContent Task: {3E9770DA-26E6-49F9-ABCC-006CD1E05CE1} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(3): C:\Windows\system32\GWX\GWXDetector.exe [2015-07-04] (Microsoft Windows -> Microsoft Corporation) Task: {4303C21E-3D82-4845-82F6-8794C63B022E} - System32\Tasks\Core Temp Autostart Thilo => C:\Wintools\Core Temp64\Core Temp.exe [2016-08-13] (ALCPU -> ) <==== ACHTUNG Task: {88843113-6B08-4C67-AFFE-B1E6BC97F103} - System32\Tasks\{93E3EC9B-54B7-460A-B6B7-4A8A610CC757} => C:\classic\runtime\pflnd.exe [2001-06-29] () [Datei ist nicht signiert] Task: {89146E7D-A961-452B-A5B7-B23DAD569A3A} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig Task: {89146E7D-A961-452B-A5B7-B23DAD569A3A} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2015-07-04] (Microsoft Windows -> Microsoft Corporation) Task: {92F6331F-E809-4EC6-B39C-5915A1E2EF39} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc -> Google Inc.) Task: {976D05C3-FE9B-4DB7-96B1-DD14B44E45DF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc -> Google Inc.) Task: {9A55330F-8DB3-426C-9889-0B333CAA8BBE} - System32\Tasks\{0A0C0D9B-C3BF-4040-8993-0E155A0D9461} => C:\classic\runtime\pflnd.exe [2001-06-29] () [Datei ist nicht signiert] Task: {9DDBB12B-17B9-446F-BAC9-26DA327D1580} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfigAndContent Task: {9DDBB12B-17B9-446F-BAC9-26DA327D1580} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2015-07-04] (Microsoft Windows -> Microsoft Corporation) Task: {A06CAC5B-7C6E-4F05-A0C2-F834C54711D2} - System32\Tasks\{3AEB8E11-A807-4C04-AEFC-D74BCB03B0D4} => C:\classic\runtime\pflnd.exe [2001-06-29] () [Datei ist nicht signiert] Task: {C63447BD-2306-4352-BBBB-CC58EBED98D8} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-03-03] (Dropbox, Inc -> Dropbox, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-04-28 13:19 - 2006-02-23 10:35 - 000020480 _____ () C:\Windows\System32\FritzColorPort64.dll 2014-03-19 12:56 - 2009-07-25 00:21 - 000031232 _____ () C:\Windows\System32\VNCpm.dll 2014-03-19 13:26 - 2011-04-11 06:26 - 000034304 _____ () C:\Windows\System32\spe__l.dll 2015-07-17 06:31 - 2015-07-17 06:31 - 000022528 _____ () C:\Windows\System32\ssk5mlm.dll 2016-10-05 18:17 - 2016-10-05 18:17 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 001353528 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 000367552 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\MessageBus.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 001147328 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\libprotobuf.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 003611584 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Poco.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 000288192 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2017-02-20 13:43 - 2016-07-17 22:43 - 000499000 ____N () C:\Windows\SysWOW64\spdsvc.exe 2019-01-26 14:17 - 2018-11-15 11:01 - 002712432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 001988544 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvPortForwardPlugin.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 002665920 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\NvMdnsPlugin.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 001840576 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\Plugins\NSS\RtspPlugin.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 000207296 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\RtspServer.dll 2014-02-17 10:25 - 2017-10-27 17:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 000034240 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_system-vc120-mt-1_58.dll 2016-07-07 15:12 - 2016-06-29 23:44 - 000920000 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\boost_regex-vc120-mt-1_58.dll 2016-08-30 07:09 - 2016-08-13 19:59 - 000924136 _____ () C:\Wintools\Core Temp64\Core Temp.exe 2016-08-30 07:09 - 2011-09-17 00:18 - 000137216 _____ () C:\Wintools\Core Temp64\plugins\CTGrapher\CTGrapher.dll 2014-09-08 13:39 - 2014-09-08 13:39 - 000464608 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe 2014-09-08 13:38 - 2014-09-08 13:38 - 000051200 _____ () C:\Program Files\Common Files\Common Desktop Agent\CDASrvPS.dll 2016-08-30 07:17 - 2016-08-30 07:17 - 000006656 _____ () C:\Users\Thilo\AppData\Local\Microsoft\Windows Sidebar\Gadgets\CoreTempGadget2.8.gadget\CoreTempReader.dll 2016-08-30 07:17 - 2016-08-30 07:17 - 000011264 _____ () C:\Users\Thilo\AppData\Local\Microsoft\Windows Sidebar\Gadgets\CoreTempGadget2.8.gadget\GetCoreTempInfoNET.dll 2016-08-30 07:17 - 2016-08-30 07:17 - 000007680 _____ () C:\Users\Thilo\AppData\Local\Microsoft\Windows Sidebar\Gadgets\CoreTempGadget2.8.gadget\SystemInfo.dll 2014-03-19 13:53 - 2013-05-20 10:58 - 000620718 _____ () C:\Program Files (x86)\DVBViewer\sqlite3.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 001041720 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2016-10-05 18:18 - 2016-10-05 18:18 - 000080184 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2017-01-13 13:56 - 2017-01-13 13:56 - 000189752 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxslt.dll 2017-08-09 08:04 - 2017-07-21 15:26 - 000518144 _____ () C:\Windows\SysWOW64\msjetoledb40.dll 2015-04-13 08:21 - 2007-02-16 19:01 - 000081920 _____ () D:\Programme\FinePixViewer\wia_register_event.dll 2019-02-07 02:13 - 2019-02-05 14:15 - 001214280 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2019-02-07 02:13 - 2019-02-05 14:15 - 002103112 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2019-01-16 19:45 - 2019-02-05 14:17 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000025456 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000148968 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 001878888 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:15 - 000118232 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes36.dll 2019-01-16 19:45 - 2019-02-05 14:15 - 000109024 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000082760 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:15 - 000418776 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom36.dll 2019-02-07 02:13 - 2019-02-05 14:16 - 000074072 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000049128 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000026600 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000131552 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000182752 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000027616 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000119272 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000401752 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000028640 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000034664 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:18 - 000062304 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:15 - 000023520 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 001457488 _____ () C:\Program Files (x86)\Dropbox\Client\dbxlog._dbxlog.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000053736 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000065504 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000025944 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000068968 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000028520 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000032224 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 001755472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000101200 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt592.sip.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 001886032 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000523600 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 003755344 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000061408 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000169304 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000061784 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000042840 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000202584 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000117584 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000214872 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000099664 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shell32.compiled._winffi_shell32.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000028008 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000033632 _____ () C:\Program Files (x86)\Dropbox\Client\winreindex.compiled._winreindex.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000027624 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000031600 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:15 - 000486880 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000051552 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:18 - 000029040 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 012335952 _____ () C:\Program Files (x86)\Dropbox\Client\nucleus_python.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000029024 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:15 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2019-01-16 19:45 - 2019-02-05 14:17 - 000025960 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000433992 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2019-01-16 19:45 - 2019-02-05 14:17 - 000038240 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000026432 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2019-02-07 02:13 - 2019-02-05 14:16 - 001967936 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2019-02-07 02:13 - 2019-02-05 14:16 - 000054096 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000029544 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.cp36-win32.pyd 2019-01-16 19:45 - 2019-02-05 14:17 - 000025448 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.gdi32.compiled._winffi_gdi32.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000556880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.cp36-win32.pyd 2019-02-07 02:13 - 2019-02-05 14:16 - 000335184 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.cp36-win32.pyd 2018-12-12 23:54 - 2018-12-12 05:58 - 004430304 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libglesv2.dll 2018-12-12 23:54 - 2018-12-12 05:58 - 000097248 _____ () C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1457736073-1901894498-2383711358-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Thilo\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{A3EC1C42-A2E9-4275-9366-8EACB88230DB}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Keine Datei FirewallRules: [{708196BF-EA4C-4165-9A63-716AD9F3EFB0}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Keine Datei FirewallRules: [{58AD62B5-6543-432C-A9B3-A17FAC7BBAA7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6D97BB18-C932-410A-A700-BF2F23F7D00F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{09916E37-8A31-42AD-AD3E-D81CF434D92A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{4F242EED-637A-476A-809E-2C0418247982}C:\program files (x86)\realvnc\winvnc4.exe] => (Allow) C:\program files (x86)\realvnc\winvnc4.exe Keine Datei FirewallRules: [UDP Query User{181E9A6D-DA39-4796-AC8E-ED99D5DE6624}C:\program files (x86)\realvnc\winvnc4.exe] => (Allow) C:\program files (x86)\realvnc\winvnc4.exe Keine Datei FirewallRules: [{061C7BBB-77BC-4CD7-A040-FCD3C9AD05BE}] => (Allow) C:\Program Files (x86)\WIBUKEY\Server\WkSvW32.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{9AFE0DE9-37CE-44A3-BC16-06358BB1D885}] => (Allow) C:\Program Files (x86)\WIBUKEY\Server\WkSvW32.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{FDE15CF1-6E8E-4E98-8603-5B514E80E56C}] => (Allow) C:\Program Files (x86)\WIBUKEY\Server\WkSvW32.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{0B9E6089-9BE3-4D5A-BB8A-4CDA7026E710}] => (Allow) C:\Program Files (x86)\WIBUKEY\Server\WkSvW32.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG) FirewallRules: [{9C6B5C70-E1E1-48D0-8C7C-7BD09F1DBDB8}] => (Allow) C:\Program Files\RealVNC\VNC4\winvnc4.exe (RealVNC Limited -> RealVNC Ltd.) FirewallRules: [{865E8B00-261B-43CB-9CDD-2D47D91611E8}] => (Allow) C:\Program Files\RealVNC\VNC4\winvnc4.exe (RealVNC Limited -> RealVNC Ltd.) FirewallRules: [{93B82609-747E-478A-AA1D-820D9D9BCDD5}] => (Allow) C:\Program Files\RealVNC\VNC4\winvnc4.exe (RealVNC Limited -> RealVNC Ltd.) FirewallRules: [{0AFCD008-C235-4F42-AED8-437EAB7E5D5C}] => (Allow) C:\Program Files\RealVNC\VNC4\winvnc4.exe (RealVNC Limited -> RealVNC Ltd.) FirewallRules: [{36A9D07B-DBE4-4561-9422-3BDBCBBC2271}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Universal Print Driver 2\PrinterSelector\SUPDApp.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{28C64B3C-B38F-4D33-BBF1-370107DBBB8C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F475DB55-A2F0-429E-9888-F782311A7AFC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C8054406-B65B-49A5-BC55-3C89E3FE85AA}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{7715CA7B-13A0-4998-9D6F-5B4F29E9C549}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{4755328F-5916-4CF7-B43D-DA32FE98151B}C:\program files (x86)\agfeo\tk-suite-remote\tools\tksuite_fe.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tools\tksuite_fe.exe Keine Datei FirewallRules: [UDP Query User{1D3A63EF-76F1-4994-8BCF-325CC25D8491}C:\program files (x86)\agfeo\tk-suite-remote\tools\tksuite_fe.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tools\tksuite_fe.exe Keine Datei FirewallRules: [TCP Query User{054D510D-FC77-4D01-9FE6-87114F686821}C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tksock.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tksock.exe Keine Datei FirewallRules: [UDP Query User{A6F00D9C-FAC2-4CAF-81B9-0290A1CDC183}C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tksock.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tksock.exe Keine Datei FirewallRules: [TCP Query User{E06C5300-8E08-414A-B0A1-82A6E0316878}C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tkmedia.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tkmedia.exe Keine Datei FirewallRules: [UDP Query User{138BB214-B3D7-4102-B506-4A309701FD32}C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tkmedia.exe] => (Allow) C:\program files (x86)\agfeo\tk-suite-remote\tkserver\tkmedia.exe Keine Datei FirewallRules: [TCP Query User{3C265E55-EC2C-4E4B-B59A-B0DD9DF30129}C:\users\thilo\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\thilo\appdata\local\temp\_istmp1.dir\_ins5576._mp Keine Datei FirewallRules: [UDP Query User{6EA6EFD0-6146-45D6-8DD0-EFBF08EB1F21}C:\users\thilo\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\thilo\appdata\local\temp\_istmp1.dir\_ins5576._mp Keine Datei FirewallRules: [TCP Query User{2CC04075-0C12-40D8-A88B-1FA7CC8544BE}C:\program files (x86)\fritz!\frifax32.exe] => (Allow) C:\program files (x86)\fritz!\frifax32.exe Keine Datei FirewallRules: [UDP Query User{5F597F83-3258-40FB-B048-41D3E6335D08}C:\program files (x86)\fritz!\frifax32.exe] => (Allow) C:\program files (x86)\fritz!\frifax32.exe Keine Datei FirewallRules: [{5D67D75D-92D6-4873-9936-E8A8F18C10B0}] => (Allow) D:\Programme\Spiele\Battle.net\Battle.net.exe Keine Datei FirewallRules: [{89D97736-5251-4B79-91F0-7B4D2FBE9B76}] => (Allow) D:\Programme\Spiele\Battle.net\Battle.net.exe Keine Datei FirewallRules: [{1A673734-FA0E-4059-81FB-9D942E8969F1}] => (Allow) D:\Programme\Spiele\Diablo III\Diablo III.exe Keine Datei FirewallRules: [{0AA820EA-F00B-424D-864E-1DC7B75C6681}] => (Allow) D:\Programme\Spiele\Diablo III\Diablo III.exe Keine Datei FirewallRules: [TCP Query User{35F4708B-757C-47EC-8B3D-FFDCB12F8E60}C:\program files (x86)\dvbviewer\dvbviewer.exe] => (Allow) C:\program files (x86)\dvbviewer\dvbviewer.exe (Christian Hackbart -> CM&V Hackbart) FirewallRules: [UDP Query User{3B8FECD6-D07D-4858-964E-32FA5EBD8943}C:\program files (x86)\dvbviewer\dvbviewer.exe] => (Allow) C:\program files (x86)\dvbviewer\dvbviewer.exe (Christian Hackbart -> CM&V Hackbart) FirewallRules: [{E337A191-C935-40AF-9F7D-474D4E41A6E2}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{1C33173C-46EE-45F4-863F-824C4978AD8A}] => (Allow) C:\Program Files (x86)\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [TCP Query User{31FB623E-8D9B-4565-9EA3-60C42D49B105}C:\wintools\total commander 7.56\totalcmd.exe] => (Allow) C:\wintools\total commander 7.56\totalcmd.exe (Ghisler Software GmbH -> Ghisler Software GmbH) FirewallRules: [UDP Query User{C16903E6-83CB-46DC-96AC-B8BEC853B04D}C:\wintools\total commander 7.56\totalcmd.exe] => (Allow) C:\wintools\total commander 7.56\totalcmd.exe (Ghisler Software GmbH -> Ghisler Software GmbH) FirewallRules: [{6242FF16-E75E-42C0-9296-5D341ECA9E74}] => (Block) C:\wintools\total commander 7.56\totalcmd.exe (Ghisler Software GmbH -> Ghisler Software GmbH) FirewallRules: [{E7F1322E-D46A-46FD-BB9F-342792ADE950}] => (Block) C:\wintools\total commander 7.56\totalcmd.exe (Ghisler Software GmbH -> Ghisler Software GmbH) FirewallRules: [{46393BCC-A7D8-4CFF-B12A-6DF15DD1CBA3}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{64458995-35A3-421D-9FC4-05DF1A9B7E29}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{1A2ED784-BB9E-4A50-85E0-F374138C02ED}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{84DC4CC0-BCB7-418F-85B6-31BF5DF4B31D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{DEA67869-E828-41F0-8198-863F023347AE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A9D37D3C-DB71-4A98-981D-E0D7B0DB178E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B3C26EC3-5FA6-46AF-AD24-1BE7891FE194}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{98D9F406-6255-4848-971D-57233B8F2F10}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{18559501-1F7B-41CE-A2FF-A24FA2DDF078}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{F6A08075-F6CD-4887-8009-921C94B4C006}] => (Allow) D:\Programme\iTunes64\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{3FB08744-5413-4ABC-BFE2-D5D3B5076860}D:\programme\technische baubestimmungen 2012\easybrowse2k2.exe] => (Block) D:\programme\technische baubestimmungen 2012\easybrowse2k2.exe (EasyBrowse® GmbH) FirewallRules: [UDP Query User{57088E44-DEC7-4D46-8895-DFF8F850F656}D:\programme\technische baubestimmungen 2012\easybrowse2k2.exe] => (Block) D:\programme\technische baubestimmungen 2012\easybrowse2k2.exe (EasyBrowse® GmbH) FirewallRules: [{73A1B3E0-C308-482B-9CAF-A674BB7541F4}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDS.Application.exe (Samsung Electronics Co., Ltd.) FirewallRules: [{C9897BFD-99A1-4D13-B215-ABC06B03DFA5}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe (Samsung Electronics Co., Ltd.) FirewallRules: [{2CBBDA1F-B48E-4AD2-8AEB-E2465A3706A3}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\IDSAlert.exe (Samsung Electronics Co., Ltd.) FirewallRules: [{77CE2B41-0143-4576-8F40-0ED8DE2F43AE}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\uninstall.exe (CryptCATAdminCalcHashFromFileHandle failed to return cbHash, #2 -> Samsung Electronics Co., Ltd.) FirewallRules: [{58AEC99F-42B3-496E-9106-819A0ED5CBB7}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\CDAS2PC.exe (Samsung Electronics Co., Ltd.) FirewallRules: [{28E9862D-5041-4BAF-821C-7CFE1CFE1CA6}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\ScanProcess.exe (ScanProcess) FirewallRules: [{6B8D620E-C373-43B7-89F3-CC7A88663659}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\CDAS2PC\Scan2PCNotify.exe (Scan2PCNotify) FirewallRules: [{B2B4D0D1-F358-4CB7-88A8-750DC5165C24}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{521AF53D-B763-4394-8254-2D3A82C66625}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [TCP Query User{570F8D09-A3CA-4E0A-BC9E-511B51418540}C:\program files (x86)\dvbviewer\dvbviewer.exe] => (Allow) C:\program files (x86)\dvbviewer\dvbviewer.exe (Christian Hackbart -> CM&V Hackbart) FirewallRules: [UDP Query User{16D0B586-BB38-4D71-A5FC-75F73771C65F}C:\program files (x86)\dvbviewer\dvbviewer.exe] => (Allow) C:\program files (x86)\dvbviewer\dvbviewer.exe (Christian Hackbart -> CM&V Hackbart) FirewallRules: [{279B1F8B-2907-4593-BCCD-49149E088914}] => (Allow) C:\Program Files (x86)\DVBViewer\DVBViewer.exe (Christian Hackbart -> CM&V Hackbart) FirewallRules: [{6F231116-A9D6-45E5-9B24-08CE29B0A4D2}] => (Allow) C:\Program Files (x86)\DVBViewer\DVBVservice.exe (Christian Hackbart -> CM & V) FirewallRules: [{00FD88E4-71D1-4F05-837F-6B7743EFD519}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc -> Google Inc.) FirewallRules: [{07720C42-ABF7-4B07-B417-77B839B4803C}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{BAEDFDC6-555E-480A-BB27-0C3FC93BC2B2}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{3E30E2B7-A4DB-4E56-AC07-0C750A281345}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{5749D368-8B33-49FE-A032-4A90475427BF}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{36E716EE-7358-41E2-8678-33ED3777C8B2}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) ==================== Wiederherstellungspunkte ========================= 16-01-2019 19:01:38 Windows Update 21-01-2019 00:10:53 Windows Update 24-01-2019 06:19:58 Windows Update 27-01-2019 10:37:16 Windows Update 03-02-2019 10:12:12 Windows Update 06-02-2019 16:09:51 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller #2 Description: Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Marvell Service: yukonw7 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter Description: Realtek RTL8187 Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Semiconductor Corp. Service: RTL8187 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/07/2019 02:13:21 AM) (Source: DbxSvc) (EventID: 281) (User: ) Description: CertFindCertificateInStore failed with: (-2146885628) Das Objekt oder die Eigenschaft wurde nicht gefunden. Error: (02/07/2019 02:13:21 AM) (Source: DbxSvc) (EventID: 281) (User: ) Description: CertFindCertificateInStore failed with: (-2146885628) Das Objekt oder die Eigenschaft wurde nicht gefunden. Error: (02/06/2019 06:43:51 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (02/06/2019 06:36:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.24335, Zeitstempel: 0x5c268115 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000032b04 ID des fehlerhaften Prozesses: 0x900 Startzeit der fehlerhaften Anwendung: 0x01d4b59b7d951875 Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: 2d8d3e84-29d1-11e9-ab9a-0018f39883a8 Error: (02/06/2019 06:34:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: spoolsv.exe, Version: 6.1.7601.24000, Zeitstempel: 0x5a499712 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.24335, Zeitstempel: 0x5c268115 Ausnahmecode: 0xc0000374 Fehleroffset: 0x00000000000bf302 ID des fehlerhaften Prozesses: 0x62c Startzeit der fehlerhaften Anwendung: 0x01d4b59b7cc59361 Pfad der fehlerhaften Anwendung: C:\Windows\System32\spoolsv.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: ce428d9a-29d0-11e9-ab9a-0018f39883a8 Error: (01/26/2019 06:22:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/26/2019 05:37:08 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (01/24/2019 07:18:49 AM) (Source: WinVNC4) (EventID: 1) (User: ) Description: SConnection: AuthFailureException: Either the username was not recognised, or the password was incorrect Systemfehler: ============= Error: (02/06/2019 06:43:23 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (02/06/2019 06:36:47 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Malwarebytes Service" ist vom Dienst "Windows-Verwaltungsinstrumentation" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der Computer wird heruntergefahren. Error: (02/06/2019 06:36:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Malwarebytes Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/06/2019 06:34:04 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/05/2019 09:03:52 PM) (Source: bowser) (EventID: 8003) (User: ) Description: Der Hauptsuchdienst erhielt eine Serverankündigung vom Computer "FRITZ-NAS", der der Hauptsuchdienst der Domäne für den NetBT_Tcpip_{1B627E46-9A6C-4FB0-AFD6-B183C37E256C}-Transport zu sein scheint. Der Hauptsuchdienst wurde beendet oder es wird eine Auswahl erzwungen. Error: (01/26/2019 06:21:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen (Anwendungsspezifisch) wird der SID (S-1-5-18) für Benutzer NT-AUTORITÄT\SYSTEM von Adresse LocalHost (unter Verwendung von LRPC) keine Berechtigung zum Start (Lokal) für die COM-Serveranwendung mit CLSID {C97FCC79-E628-407D-AE68-A06AD6D8B4D1} und APPID {344ED43D-D086-4961-86A6-1106F4ACAD9B} gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungsprogramm für Komponentendienste geändert werden. Error: (01/26/2019 06:17:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/26/2019 06:17:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2018-07-04 09:04:16.836 Description: Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt. Neue Signaturversion:1.271.442.0 Vorherige Signaturversion:1.269.1075.0 Aktualisierungsquelle:Benutzer Signaturtyp:AntiSpyware Aktualisierungstyp:Delta Benutzer:NT-AUTORITÄT\SYSTEM Aktuelle Modulversion:1.1.15000.2 Vorherige Modulversion:1.1.14901.4 Fehlercode:0x80070666 Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2018-07-04 09:04:16.836 Description: Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt. Neue Modulversion:1.1.15000.2 Vorherige Modulversion:1.1.14901.4 Aktualisierungsquelle:Benutzer Benutzer:NT-AUTORITÄT\SYSTEM Fehlercode:0x80070666 Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. CodeIntegrity: =================================== Date: 2017-09-14 19:52:39.466 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\Temp\SiwIo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2017-09-14 19:52:39.319 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\Temp\SiwIo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-11-18 12:40:02.314 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Common Files\AV\ESET NOD32 Antivirus 4.2\upgrade.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-11-12 11:11:28.012 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files\Common Files\AV\ESET NOD32 Antivirus 4.2\upgrade.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-04-04 18:22:18.490 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\Temp\SiwIo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-04-04 18:22:18.456 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\Temp\SiwIo.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz Prozentuale Nutzung des RAM: 94% Installierter physikalischer RAM: 3071.12 MB Verfügbarer physikalischer RAM: 177.12 MB Summe virtueller Speicher: 6140.38 MB Verfügbarer virtueller Speicher: 2019.77 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.47 GB) (Free:73.58 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Backup) (Fixed) (Total:1863.01 GB) (Free:853.22 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 238.5 GB) (Disk ID: 03F157E2) Partition 1: (Active) - (Size=238.5 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: F112AA8D) Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
09.02.2019, 20:25 | #4 |
| EMail Account gehacked ( bzw. OS ) Kannst du in der Addition.txt noch etwas erkennen was auf einen Trojaner bzw. andere Schadsoftware schliessen lässt? Oder ist das Thema damit durch? |
09.02.2019, 20:32 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | EMail Account gehacked ( bzw. OS ) Wie ich bereits schrieb hast du nur Junkware. Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ Logfiles bitte immer in CODE-Tags posten |
10.02.2019, 19:19 | #6 |
| EMail Account gehacked ( bzw. OS ) Hallo cosinus, danke nochmal für deine Hilfe. Log-Datei Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.7.0 # ------------------------------- # Build: 01-30-2019 # Database: 2019-02-07.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 02-10-2019 # Duration: 00:00:01 # OS: Windows 7 Professional # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [4627 octets] - [26/01/2019 18:15:58] AdwCleaner[C00].txt - [4381 octets] - [26/01/2019 18:17:30] AdwCleaner[S01].txt - [1379 octets] - [07/02/2019 15:31:31] AdwCleaner[S02].txt - [1440 octets] - [10/02/2019 17:22:18] AdwCleaner[S03].txt - [1501 octets] - [10/02/2019 19:07:58] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ########## Wünsche noch einen schönen Sonntag Abend. Vielen Dank nochmal ! |
11.02.2019, 10:11 | #7 |
| EMail Account gehacked ( bzw. OS ) War das evtl. eine solche Mail? |
11.02.2019, 16:10 | #8 |
| EMail Account gehacked ( bzw. OS ) Vom Wortlaut her war sie anders verfasst, aber sinngemäß geht es schon genau in die Richtung. Nachdem ich die erste EMail bekam, hatte ich ja sofort mein Passwort geändert, und erhielt trotzdem ca. 1 Woche später wieder eine EMail. Das kam mir dann doch schon ziemlich seltsam vor. |
Themen zu EMail Account gehacked ( bzw. OS ) |
administrator, antivirus, bonjour, computer, einstellungen, email, explorer, google, helper, internet, internet explorer, mozilla, netzwerk, nvidia, prozesse, realtek, registry, rundll, secur, server, svchost.exe, system, temp, windows, winlogon.exe |