Hallo Jürgen!
hier die Logs:
Code:
Alles auswählen Aufklappen ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 15-08-2016 01
durchgeführt von 1 (Administrator) auf 1-PC (17-08-2016 12:06:30)
Gestartet von C:\Users\1\Desktop
Geladene Profile: 1 (Verfügbare Profile: 1)
Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
() C:\Program Files\Unlocker\UnlockerAssistant.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
() C:\GV-650B\CMSvr.exe
() C:\GV-650B\Wakeup.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
( ) C:\GV-650B\Gv650B.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
() C:\GV-650B\CMShttpSvr.exe
() C:\GV-650B\VLSvr.exe
() C:\GV-650B\PlaySoundSvr.exe
() C:\GV-650B\DmHealthSvr.exe
() C:\GV-650B\CodecExe.exe
(TODO: <Company name>) C:\GV-650B\GVMosaicExe.exe
( ) C:\GV-650B\DMWebCam.exe
() C:\GV-650B\WebCamServer.exe
() C:\GV-650B\AudioServer.exe
(Tweaking.com) C:\Program Files\Tweaking.com\Windows Repair (All in One)\WR_Tray_Icon.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(www.bid-o-matic.org) C:\Program Files\Biet-O-Matic\Biet-O-Matic.exe
(MSI CO.,LTD.) C:\Program Files\MSI\Super-Charger\Super-Charger.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [UnlockerAssistant] => C:\Program Files\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] ()
HKLM\...\Run: [StartupDelayer] => C:\Program Files\r2 Studios\Startup Delayer\Startup Launcher.exe [1254400 2015-12-18] (r2 Studios)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe [6072936 2011-08-15] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2397752 2016-03-24] (NVIDIA Corporation)
HKU\S-1-5-21-3228561295-2924111397-2788788724-1000\...\Run: [GV-CMSvr] => C:\GV-650B\CMSvr.exe [483328 2011-06-10] ()
HKU\S-1-5-21-3228561295-2924111397-2788788724-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [293888 2010-11-20] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GV650B Auto Start.lnk [2016-02-29]
ShortcutTarget: GV650B Auto Start.lnk -> C:\GV-650B\DM500Startup.exe ( )
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\IR Remote Control.lnk [2016-02-29]
ShortcutTarget: IR Remote Control.lnk -> C:\GV-650B\Wakeup.exe ()
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei
Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL Keine Datei
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4F5B7ECB-78B1-43E0-9FFC-81E21BA25563}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-3228561295-2924111397-2788788724-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about :blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\S-1-5-21-3228561295-2924111397-2788788724-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1470228645465
FireFox:
========
FF ProfilePath: C:\Users\1\AppData\Roaming\Mozilla\Firefox\Profiles\l8vi5nus.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_209.dll [2016-07-13] ()
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google)
FF Plugin: @Nero.com/KM -> C:\PROGRA~1\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2011-12-02] (Nero AG)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-12-16] (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-12-16] (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-29] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin HKU\S-1-5-21-3228561295-2924111397-2788788724-1000: @citrixonline.com/appdetectorplugin -> C:\Users\1\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2015-05-21] (Citrix Online)
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2171280 2016-08-16] (ESET)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [929728 2016-01-23] (NVIDIA Corporation)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [687400 2011-11-04] (Nero AG)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [45568 2015-10-30] (HP Inc.) [Datei ist nicht signiert]
R2 NvNetworkService; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-03-24] (NVIDIA Corporation)
R3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [2906168 2016-03-24] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2018360 2016-03-24] (NVIDIA Corporation)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [55808 2015-10-30] (HP Inc.) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [7248144 2016-08-08] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 Cardex; C:\Windows\system32\drivers\TBPANEL.SYS [12256 2007-03-16] (Windows (R) 2000 DDK provider)
S3 cpudrv; C:\Program Files\SystemRequirementsLab\cpudrv.sys [11336 2011-06-02] ()
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [206472 2016-08-16] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [156320 2016-06-23] (ESET)
R2 epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [141472 2016-06-23] (ESET)
R3 GVT68Series; C:\Windows\System32\drivers\GVT68Series.sys [72136 2011-06-14] ()
R3 MBfilt; C:\Windows\System32\drivers\MBfilt32.sys [24664 2009-11-18] (Creative Technology Ltd.)
R3 MEI; C:\Windows\System32\DRIVERS\HECI.sys [41088 2010-10-19] (Intel Corporation) [Datei ist nicht signiert]
S3 MonitorFunction; C:\Windows\System32\DRIVERS\TVMonitor.sys [13304 2012-07-02] (TeamViewer GmbH)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [27192 2016-03-24] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad32v.sys [42128 2015-12-18] (NVIDIA Corporation)
S3 TBPanel; C:\Windows\system32\Drivers\TBPanel.sys [12256 2007-03-16] (Windows (R) 2000 DDK provider)
R3 teamviewervpn; C:\Windows\System32\DRIVERS\teamviewervpn.sys [25088 2013-10-17] (TeamViewer GmbH)
S3 cpuz134; \??\C:\Users\1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 MSICDSetup; \??\D:\CDriver.sys [X]
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [4096 2010-07-04] () [Datei ist nicht signiert]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-08-17 12:06 - 2016-08-17 12:06 - 00000000 ____D C:\Users\1\Desktop\FRST-OlderVersion
2016-08-16 16:54 - 2016-08-16 16:54 - 00000000 _____ C:\GVMP2_LOG_DLL_20160816_165407.txt
2016-08-16 12:53 - 2016-08-16 12:54 - 00000000 ____D C:\Program Files\Opera
2016-08-16 12:53 - 2016-08-16 12:53 - 00001097 _____ C:\Users\Public\Desktop\Opera.lnk
2016-08-16 12:53 - 2016-08-16 12:53 - 00001097 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-08-16 12:52 - 2016-08-16 12:52 - 00962928 _____ (Opera Software) C:\Users\1\Downloads\OperaSetup.exe
2016-08-16 12:01 - 2016-08-16 12:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2016-08-16 12:01 - 2016-08-16 12:01 - 00000000 ____D C:\ProgramData\ESET
2016-08-16 11:44 - 2016-08-16 11:45 - 00002403 _____ C:\Users\1\Downloads\FSS.txt
2016-08-16 11:41 - 2016-08-16 11:41 - 00061952 _____ C:\Windows\system32\N8469.rom
2016-08-16 11:38 - 2016-08-16 11:38 - 03034272 _____ (ESET) C:\Users\1\Downloads\eset_nod32_antivirus_live_installer_.exe
2016-08-16 11:38 - 2016-08-16 11:38 - 00899584 _____ (Farbar) C:\Users\1\Downloads\FSS.exe
2016-08-16 11:35 - 2016-08-16 11:35 - 00001121 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-08-16 11:35 - 2016-08-16 11:35 - 00001109 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2016-08-16 11:35 - 2016-08-16 11:35 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-08-16 11:35 - 2016-08-16 11:35 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-08-16 11:34 - 2016-08-16 11:34 - 00242408 _____ C:\Users\1\Downloads\Firefox Setup Stub 48.0.exe
2016-08-15 20:19 - 2016-08-15 20:19 - 00007030 _____ C:\TDSSKiller.3.1.0.11_15.08.2016_20.19.03_log.txt
2016-08-15 18:19 - 2016-08-15 18:19 - 00002121 _____ C:\Users\1\Desktop\Tweaking.com - Windows Repair.lnk
2016-08-15 18:19 - 2016-08-15 18:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2016-08-15 18:19 - 2016-08-15 18:19 - 00000000 ____D C:\Program Files\Tweaking.com
2016-08-15 18:18 - 2016-08-15 18:19 - 00181868 _____ C:\Windows\Tweaking.com - Windows Repair Setup Log.txt
2016-08-15 18:04 - 2016-08-15 18:18 - 00000000 ____D C:\Users\1\Desktop\winRepair
2016-08-15 15:02 - 2016-08-15 15:02 - 02870984 _____ (ESET) C:\Users\1\Desktop\esetsmartinstaller_deu.exe
2016-08-15 12:50 - 2016-08-16 12:00 - 00000000 ____D C:\Program Files\ESET
2016-08-15 12:48 - 2016-08-15 12:48 - 00001217 _____ C:\Users\1\Desktop\mbamErgebnis15,08,.txt
2016-08-15 12:02 - 2016-08-15 12:02 - 00001216 _____ C:\Users\1\Desktop\mbamErgebnis15,8,.txt
2016-08-15 11:23 - 2016-08-15 11:23 - 22851472 _____ (Malwarebytes ) C:\Users\1\Desktop\mbam-setup-2.2.1.1043.exe
2016-08-15 10:53 - 2016-08-15 11:22 - 00195558 _____ C:\TDSSKiller.3.1.0.11_15.08.2016_10.53.30_log.txt
2016-08-15 10:52 - 2016-08-15 10:52 - 04747704 _____ (AO Kaspersky Lab) C:\Users\1\Desktop\tdsskiller.exe
2016-08-14 19:07 - 2016-08-14 19:07 - 00106042 _____ C:\Users\1\Desktop\Addition.txt
2016-08-14 19:06 - 2016-08-17 12:06 - 00011259 _____ C:\Users\1\Desktop\FRST.txt
2016-08-14 19:06 - 2016-08-17 12:06 - 00000000 ____D C:\FRST
2016-08-14 19:00 - 2016-08-17 12:06 - 01744896 _____ (Farbar) C:\Users\1\Desktop\FRST.exe
2016-08-12 11:24 - 2016-08-12 11:24 - 04928616 _____ (Avira Operations GmbH & Co. KG) C:\Users\1\Downloads\avira_de_av_57ad95ba7f9ee__ws.exe
2016-08-12 09:55 - 2016-08-12 09:55 - 00001191 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2016-08-12 09:55 - 2016-08-12 09:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2016-08-11 13:37 - 2016-08-11 13:38 - 04928616 _____ (Avira Operations GmbH & Co. KG) C:\Users\1\Downloads\avira_de_av_57ac63837a6b4__ws.exe
2016-08-11 13:25 - 2016-08-12 12:12 - 00000000 ____D C:\AdwCleaner
2016-08-11 13:25 - 2016-08-11 13:25 - 03712064 _____ C:\Users\1\Desktop\adwcleaner_5.201.exe
2016-08-11 13:11 - 2016-08-11 13:11 - 04928616 _____ (Avira Operations GmbH & Co. KG) C:\Users\1\Downloads\avira_de_av_57ac5b092fe25__ws (2).exe
2016-08-11 13:06 - 2016-08-11 13:06 - 04928616 _____ (Avira Operations GmbH & Co. KG) C:\Users\1\Downloads\avira_de_av_57ac5b092fe25__ws (1).exe
2016-08-11 13:01 - 2016-08-11 13:01 - 04928616 _____ (Avira Operations GmbH & Co. KG) C:\Users\1\Downloads\avira_de_av_57ac5b092fe25__ws.exe
2016-08-11 10:02 - 2016-08-11 10:03 - 00000000 ____D C:\Users\1\Downloads\memtest
2016-08-04 12:53 - 2016-08-05 08:40 - 00379392 _____ C:\Users\1\Downloads\subinacl.msi
2016-08-04 12:25 - 2016-08-04 12:51 - 151830800 _____ (Microsoft Corporation) C:\Users\1\Downloads\msert (1).exe
2016-08-04 12:24 - 2016-08-04 12:25 - 151830800 _____ (Microsoft Corporation) C:\Users\1\Downloads\msert.exe
2016-08-03 17:22 - 2016-08-03 17:36 - 00000000 ____D C:\Windows\pss
2016-08-03 17:11 - 2016-08-03 17:11 - 00313366 _____ C:\Users\1\Downloads\WindowsUpdateDiagnostic.diagcab
2016-08-03 15:11 - 2016-08-03 15:11 - 00000000 ____D C:\7ec7b3b67c50468c38e6445d19897a
2016-08-03 11:09 - 2016-08-03 11:09 - 00000000 ____D C:\Windows\CheckSur
2016-08-03 10:30 - 2016-08-03 10:30 - 25001480 _____ (Microsoft Corporation) C:\Users\1\Downloads\NetFx20SP2_x86(1).exe
2016-08-03 10:21 - 2016-08-03 10:21 - 02671437 _____ C:\Users\1\Downloads\FixDotNet20160803082052178.cab
2016-08-03 10:18 - 2016-08-03 10:19 - 00000000 ____D C:\9155294781e5e85f22d5
2016-08-03 09:17 - 2016-08-03 09:17 - 01274216 _____ (Microsoft Corporation) C:\Users\1\Downloads\NetFxRepairTool (1).exe
2016-08-03 09:09 - 2016-08-03 09:12 - 00000000 ____D C:\f3e7de67b4c85b0eaa2dfd34
2016-08-03 09:09 - 2016-08-03 09:09 - 01274216 _____ (Microsoft Corporation) C:\Users\1\Downloads\NetFxRepairTool.exe
2016-08-03 08:53 - 2016-08-03 08:53 - 00000000 ____D C:\MGADiagToolOutput
2016-08-03 08:52 - 2016-08-03 08:52 - 00000000 ____D C:\ProgramData\Office Genuine Advantage
2016-08-03 08:51 - 2016-08-03 08:51 - 02031992 _____ (Microsoft Corporation) C:\Users\1\Downloads\MGADiag.exe
2016-08-02 22:11 - 2016-06-10 17:24 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-08-02 22:11 - 2016-06-10 17:24 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-08-02 22:11 - 2016-06-10 17:20 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-08-02 22:11 - 2016-06-10 17:20 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-08-02 22:11 - 2016-06-10 16:57 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-08-02 22:11 - 2016-06-10 16:53 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-08-02 22:11 - 2016-06-10 16:53 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-08-02 22:11 - 2016-06-10 16:53 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-08-02 22:11 - 2016-06-10 16:52 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-08-02 22:11 - 2016-06-10 16:52 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-08-02 22:11 - 2016-06-10 16:52 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-08-02 22:11 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-08-02 22:11 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-08-02 22:11 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-08-02 22:11 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-08-02 22:11 - 2016-05-17 01:18 - 03998952 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2016-08-02 22:11 - 2016-05-17 01:18 - 03943144 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-08-02 22:11 - 2016-05-17 01:16 - 01311064 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00400896 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-08-02 22:11 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-08-02 22:11 - 2016-05-16 23:15 - 00050688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-08-02 22:11 - 2016-05-16 23:14 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-08-02 22:11 - 2016-05-16 23:14 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-08-02 22:11 - 2016-05-16 23:14 - 00016896 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-08-02 22:11 - 2016-05-16 23:12 - 00262656 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-08-02 22:11 - 2016-05-16 23:09 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-08-02 22:11 - 2016-05-13 23:50 - 02945536 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-08-02 22:11 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-08-02 22:11 - 2016-05-13 23:47 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-08-02 22:11 - 2016-05-13 23:39 - 02060288 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-08-02 22:11 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-08-02 22:11 - 2016-05-13 23:38 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-08-02 22:11 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-08-02 22:11 - 2016-05-13 23:38 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-08-02 22:11 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-08-02 22:11 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-08-02 22:11 - 2016-05-13 23:38 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-08-02 22:11 - 2016-05-12 17:18 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-08-02 22:11 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\olepro32.dll
2016-08-02 22:11 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-08-02 22:11 - 2016-05-04 19:21 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-08-02 22:11 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-08-02 22:11 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-08-02 22:11 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-08-02 22:11 - 2016-05-04 19:17 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-08-02 22:11 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-08-02 22:11 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-08-02 16:35 - 2016-08-16 16:52 - 00001406 _____ C:\Windows\geohealth-08.ini
2016-07-27 12:22 - 2016-07-27 12:22 - 19087922 _____ C:\Users\1\Downloads\Windows6.1-KB3172605-x86.msu
2016-07-27 12:20 - 2016-07-27 12:22 - 09575735 _____ C:\Users\1\Downloads\Windows6.1-KB3020369-x64.msu
2016-07-25 15:11 - 2016-07-25 15:12 - 00454957 _____ C:\Users\1\Downloads\SEP0515-Seite
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-08-17 12:06 - 2011-12-16 16:13 - 00001017 _____ C:\Windows\GeoRepair.ini
2016-08-17 12:06 - 2011-12-16 13:00 - 00002514 _____ C:\Windows\GeoRuntime.ini
2016-08-17 12:06 - 2011-12-16 13:00 - 00001490 _____ C:\Windows\Upload.ini
2016-08-17 12:06 - 2011-12-16 12:59 - 00001329 _____ C:\Windows\GeoDebug61.ini
2016-08-17 12:06 - 2011-12-16 12:58 - 00000128 _____ C:\Windows\GeoHealth.ini
2016-08-17 11:57 - 2014-07-17 11:43 - 00000000 ____D C:\Program Files\Biet-O-Matic
2016-08-17 11:54 - 2011-12-16 13:00 - 00072549 _____ C:\Windows\Multicam Surveillance System.ini
2016-08-17 11:50 - 2012-07-25 11:46 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2016-08-17 11:09 - 2015-06-03 18:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-08-17 05:02 - 2009-07-14 06:34 - 00028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-08-17 05:02 - 2009-07-14 06:34 - 00028912 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-08-17 00:50 - 2012-07-25 11:46 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2016-08-16 18:23 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-08-16 16:54 - 2011-12-17 16:11 - 00000031 _____ C:\Windows\system32\IPCFATAL.err
2016-08-16 16:54 - 2011-12-16 18:19 - 00000065 _____ C:\Windows\GvCMSvr.ini
2016-08-16 16:54 - 2011-12-16 17:01 - 00000884 _____ C:\Windows\GeoMailSetup.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00006821 _____ C:\Windows\GeoDebugVS.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00002123 _____ C:\Windows\VSAll.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00001568 _____ C:\Windows\PTZBackupFile.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00001414 _____ C:\Windows\Geo6cam.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000642 _____ C:\Windows\M3JPEG.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000378 _____ C:\Windows\GvPTZ_IO.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000360 _____ C:\Windows\geoMtPlx.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000156 _____ C:\Windows\GvIPuPNPLog.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000107 _____ C:\Windows\GeoRIOM.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000105 _____ C:\Windows\GvPTZ_General.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000061 _____ C:\Windows\GeoDebugMP4U.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000027 _____ C:\Windows\GeoDataFIFO.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000025 _____ C:\Windows\geoat.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000020 _____ C:\Windows\GEO_CS.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000017 _____ C:\Windows\VSInfo.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000016 _____ C:\Windows\GvPTZ_V4.ini
2016-08-16 16:54 - 2011-12-16 13:00 - 00000016 _____ C:\Windows\GvPTZ_V3.ini
2016-08-16 16:54 - 2011-12-16 12:54 - 00023390 _____ C:\Windows\GeoMulti.ini
2016-08-16 16:54 - 2011-12-16 12:54 - 00000181 _____ C:\Windows\GeoPAL.ini
2016-08-16 16:54 - 2011-12-16 12:46 - 00000284 _____ C:\Windows\GvSaveImage.ini
2016-08-16 16:54 - 2011-12-16 12:46 - 00000248 _____ C:\Windows\GeoLan.ini
2016-08-16 16:53 - 2011-12-16 13:00 - 00082188 _____ C:\Windows\GeoVStatus.ini
2016-08-16 16:53 - 2011-12-16 12:59 - 00000050 _____ C:\Windows\GeoWT.ini
2016-08-16 16:53 - 2011-12-14 17:05 - 00000000 ____D C:\ProgramData\NVIDIA
2016-08-16 16:53 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-08-16 15:16 - 2011-12-16 12:55 - 00000000 ____D C:\GV-650B
2016-08-16 15:13 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-08-16 12:53 - 2013-09-11 10:12 - 00000000 ____D C:\Users\1\AppData\Local\Opera Software
2016-08-16 12:53 - 2011-12-16 15:42 - 00000041 _____ C:\Windows\Filzip.ini
2016-08-16 12:51 - 2016-06-23 14:31 - 00206472 _____ (ESET) C:\Windows\system32\Drivers\eamonm.sys
2016-08-16 12:51 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-08-16 11:35 - 2012-10-15 19:27 - 00000000 ____D C:\Users\1\AppData\Roaming\Mozilla
2016-08-16 11:35 - 2011-12-14 17:52 - 00000000 ____D C:\Users\1\AppData\Local\Mozilla
2016-08-16 11:34 - 2011-12-16 12:56 - 00000084 _____ C:\Windows\GeoDxDraw.ini
2016-08-16 10:38 - 2011-12-14 16:22 - 00000000 ____D C:\Users\1\AppData\Local\VirtualStore
2016-08-16 09:11 - 2011-12-14 16:22 - 00000000 ____D C:\Users\1
2016-08-15 20:13 - 2016-02-22 18:52 - 00000000 ____D C:\Users\1\AppData\Local\CrashDumps
2016-08-15 20:13 - 2012-10-02 11:04 - 00000137 _____ C:\Windows\GeoModem.ini
2016-08-15 19:57 - 2011-04-12 03:30 - 00671900 _____ C:\Windows\system32\perfh007.dat
2016-08-15 19:57 - 2011-04-12 03:30 - 00140566 _____ C:\Windows\system32\perfc007.dat
2016-08-15 19:57 - 2010-11-20 23:01 - 01584542 _____ C:\Windows\system32\PerfStringBackup.INI
2016-08-15 19:49 - 2014-11-19 09:28 - 00000000 ____D C:\Program Files\TeamViewer
2016-08-15 19:44 - 2011-12-14 17:03 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-08-15 18:45 - 2011-12-14 17:09 - 00095264 _____ C:\Users\1\AppData\Local\GDIPFONTCACHEV1.DAT
2016-08-15 18:45 - 2011-04-12 03:38 - 00000000 ___RD C:\Users\Public\Recorded TV
2016-08-15 18:44 - 2009-07-14 06:33 - 00407144 _____ C:\Windows\system32\FNTCACHE.DAT
2016-08-15 14:43 - 2014-05-21 08:21 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware
2016-08-15 11:30 - 2014-05-21 08:22 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-08-15 11:24 - 2014-05-21 08:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware
2016-08-15 11:24 - 2014-01-06 17:31 - 00001064 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-08-15 10:51 - 2011-12-14 18:32 - 00000000 ____D C:\Users\1\AppData\Roaming\TeamViewer
2016-08-14 12:27 - 2015-12-01 22:37 - 00000929 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 11.lnk
2016-08-14 12:27 - 2015-12-01 22:37 - 00000917 _____ C:\Users\Public\Desktop\TeamViewer 11.lnk
2016-08-14 01:18 - 2015-06-03 18:30 - 00000892 _____ C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job
2016-08-12 12:11 - 2014-08-06 11:37 - 00000000 ____D C:\ProgramData\Package Cache
2016-08-12 11:47 - 2013-09-04 11:17 - 00000000 ____D C:\ProgramData\Avira
2016-08-12 09:57 - 2015-11-05 17:11 - 00000000 ____D C:\highjackthis
2016-08-12 09:51 - 2014-07-03 11:11 - 00000969 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-08-12 09:25 - 2013-07-12 12:18 - 00000000 ____D C:\Windows\system32\MRT
2016-08-12 09:20 - 2011-12-14 17:21 - 144884648 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-08-11 12:53 - 2013-09-04 11:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-08-11 12:52 - 2013-09-04 11:23 - 00000000 ____D C:\Users\1\AppData\Roaming\Avira
2016-08-09 14:51 - 2011-12-18 14:33 - 00007777 _____ C:\Windows\RemoteSetting.ini
2016-08-09 14:51 - 2011-12-17 13:33 - 00000640 _____ C:\Windows\GeoImageProcess_8200.ini
2016-08-09 14:51 - 2011-12-17 13:33 - 00000022 _____ C:\Windows\ImageProcInfo.ini
2016-08-03 14:50 - 2009-07-14 06:52 - 00000000 ____D C:\Windows\Downloaded Program Files
2016-08-03 10:43 - 2016-06-15 10:29 - 00000000 ____D C:\inetpub
2016-08-03 10:43 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\inetsrv
2016-07-31 17:04 - 2016-07-08 15:02 - 00000272 _____ C:\Windows\geohealth-07.ini
2016-07-26 14:24 - 2011-12-14 17:23 - 00406184 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2012-06-29 22:36 - 2015-10-29 12:26 - 0007605 _____ () C:\Users\1\AppData\Local\Resmon.ResmonCfg
Einige Dateien in TEMP:
====================
C:\Users\1\AppData\Local\Temp\Gv_ChkTrust.exe
C:\Users\1\AppData\Local\Temp\~CV1F.exe
C:\Users\1\AppData\Local\Temp\~CV5FCD.exe
C:\Users\1\AppData\Local\Temp\~CV6349.exe
C:\Users\1\AppData\Local\Temp\~CV6D18.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-08-16 01:07
==================== Ende vom FRST.txt ============================