juergen_2411 | 10.07.2017 16:05 | PC gesperrt nach Anruf von einem falschen Microsoft-Mitarbeiter Hallo,
vielleicht kann mir jemand helfen. Ich hatte heute einen Anruf von einem "falschen" Microsoft-Mitarbeiter. Am Ende des Gesprächs wollte er Geld haben (399 €) für die Behebung meiner Firewall-Probleme. Danach habe ich Gespräch abgebrochen. Allerdings verlangt mein Rechner nun ein Password zum starten. Ich habe über das Programm frst 64 eine txt-Datei erstellt.
Vielleicht könnt Ihr mir helfen.
Beste Grüße, Jürgen
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-07-2017
durchgeführt von SYSTEM auf MININT-GC6N23E (10-07-2017 14:33:38)
Gestartet von D:\
Platform: Windows 10 Pro Version 1607 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11
Start-Modus: Recovery
Standard: ControlSet001 ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten.
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Registry (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [picon] => C:\Program Files (x86)\Common Files\Intel\Privacy Icon\PrivacyIconClient.exe [796696 2009-07-21] (Intel Corporation)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [210432 2016-07-05] (Geek Software GmbH)
HKLM-x32\...\Run: [IndexSearch] => C:\Program Files (x86)\Nuance\PaperPort\IndexSearch.exe [47432 2013-08-15] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PaperPort PTD] => C:\Program Files (x86)\Nuance\PaperPort\pptd40nt.exe [31048 2013-08-15] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PDFHook] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\pdfpro5hook.exe [636192 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [PDF5 Registry Controller] => C:\Program Files (x86)\Nuance\PDF Viewer Plus\RegistryController.exe [62752 2010-03-05] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2013-12-05] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [OnScreen Control] => C:\Program Files (x86)\LG Electronics\OnScreen Control\bin\OnScreenStartUpApp.exe************************************************ [1785328 2015-12-14] ()
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2834664 2017-04-10] (1und1 Mail und Media GmbH)
HKLM-x32\...\RunOnce: [InstallShieldSetup] => C:\Program Files (x86)\InstallShield Installation Information\{E5C1B339-0E4E-49A5-859E-5E1DE1938706}\setup.exe [857088 2016-05-18] (LG Electronics Inc)
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AAV UpdateService; C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [61992 2014-02-18] (Haufe-Lexware GmbH & Co. KG)
S2 LMS; C:\Program Files (x86)\Intel\AMT\LMS.exe [174616 2009-07-21] (Intel Corporation)
S2 NSBU; C:\Program Files\Norton Security with Backup\Engine\22.9.4.8\NSBU.exe [326160 2017-05-27] (Symantec Corporation)
S2 ogmservice; C:\Program Files (x86)\Online Games Manager\ogmservice.exe [582544 2016-07-13] (RealNetworks, Inc.)
S2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [166912 2013-10-17] ()
S2 PDFProFiltSrvPP; C:\Program Files (x86)\Nuance\PaperPort\PDFProFiltSrvPP.exe [145736 2013-08-15] (Nuance Communications, Inc.)
S2 ScreenConnect Client (0844341b24c1f494); C:\Program Files (x86)\ScreenConnect Client (0844341b24c1f494)\ScreenConnect.ClientService.exe [90768 2017-06-14] ()
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2889896 2016-09-15] (Microsoft Corporation)
S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10885360 2017-05-31] (TeamViewer GmbH)
S2 UNS; C:\Program Files (x86)\Common Files\Intel\Privacy Icon\UNS\UNS.exe [2066968 2009-07-21] (Intel Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [347320 2017-04-28] (Microsoft Corporation)
S3 WEBDE_MailCheck_Update; C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Update.exe [584936 2017-04-10] (Pixality Computersysteme GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103712 2017-04-28] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S1 BHDrvx64; C:\Program Files\Norton Security with Backup\NortonData\22.9.0.71\Definitions\BASHDefs\20170705.001\BHDrvx64.sys [1862816 2017-06-28] (Symantec Corporation)
S1 ccSet_NSBU; C:\Windows\system32\drivers\NSBUx64\1609040.008\ccSetx64.sys [174232 2017-05-11] (Symantec Corporation)
S1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [508032 2017-07-02] (Symantec Corporation)
S3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [158336 2017-07-02] (Symantec Corporation)
S3 HtcVCom32; C:\Windows\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated)
S1 IDSVia64; C:\Program Files\Norton Security with Backup\NortonData\22.9.0.71\Definitions\IPSDefs\20170703.001\IDSvia64.sys [1053824 2017-05-21] (Symantec Corporation)
S3 NetAdapterCx; C:\Windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
S3 rt70x64; C:\Windows\System32\DRIVERS\netr7064.sys [371200 2015-10-02] (Ralink Technology Corp.)
S3 SRTSP; C:\Windows\System32\Drivers\NSBUx64\1609040.008\SRTSP64.SYS [770712 2017-05-11] (Symantec Corporation)
S1 SRTSPX; C:\Windows\system32\drivers\NSBUx64\1609040.008\SRTSPX64.SYS [49304 2017-05-11] (Symantec Corporation)
S0 SymEFASI; C:\Windows\System32\drivers\NSBUx64\1609040.008\SYMEFASI64.SYS [1714328 2017-05-11] (Symantec Corporation)
S0 SymELAM; C:\Windows\System32\drivers\NSBUx64\1609040.008\SymELAM.sys [24608 2017-05-11] (Symantec Corporation)
S3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS [102608 2017-05-23] (Symantec Corporation)
S1 SymIRON; C:\Windows\system32\drivers\NSBUx64\1609040.008\Ironx64.SYS [291480 2017-05-11] (Symantec Corporation)
S1 SymNetS; C:\Windows\System32\Drivers\NSBUx64\1609040.008\SYMNETS.SYS [567496 2017-05-11] (Symantec Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44056 2016-07-16] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [290144 2016-07-16] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [123232 2016-07-16] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-07-10 14:32 - 2017-07-10 14:32 - 00000000 ____D C:\FRST
2017-07-10 13:26 - 2017-07-10 13:26 - 00000000 ___HD C:\$SysReset
2017-07-10 13:26 - 2017-07-10 13:26 - 00000000 ____D C:\$WINDOWS.~BT
2017-07-10 09:58 - 2017-07-10 09:58 - 00000000 ____D C:\ProgramData\ScreenConnect Client (0844341b24c1f494)
2017-07-10 09:58 - 2017-07-10 09:58 - 00000000 ____D C:\Program Files (x86)\ScreenConnect Client (0844341b24c1f494)
2017-07-10 09:51 - 2017-07-10 09:51 - 00001100 _____ C:\Users\Public\Desktop\TeamViewer 12.lnk
2017-07-10 09:51 - 2017-07-10 09:51 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Roaming\TeamViewer
2017-07-10 09:51 - 2017-07-10 09:51 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2017-07-10 09:50 - 2017-07-10 09:50 - 15510512 _____ (TeamViewer GmbH) C:\Users\Jürgen-Büro1OG\Desktop\TeamViewer_Setup.exe
2017-07-09 10:09 - 2017-07-09 10:09 - 00000005 _____ C:\Windows\SysWOW64\lMMLDeleteUserData42107612FX.tmp
2017-07-09 09:46 - 2017-07-09 09:46 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\UNP
2017-07-08 15:15 - 2017-07-08 16:08 - 03074704 _____ C:\Users\Jürgen-Büro1OG\Desktop\ConnectWiseControl.ClientSetup.exe
2017-07-08 13:54 - 2017-07-08 13:54 - 00000000 ____D C:\Windows\System32\Tasks\Remediation
2017-07-07 21:10 - 2017-07-07 21:11 - 00000000 ____D C:\Program Files\UNP
2017-07-07 21:10 - 2017-07-07 21:10 - 00000000 ____D C:\Windows\System32\UNP
2017-07-02 14:05 - 2017-07-02 14:05 - 00000000 ___HD C:\$Windows.~WS
2017-06-19 18:28 - 2017-06-19 18:28 - 00000000 ____D C:\Users\Jürgen-Büro1OG\Documents\OnScreen Control
2017-06-19 14:08 - 2017-07-09 10:10 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Roaming\HTC
2017-06-19 14:07 - 2017-06-19 14:08 - 00000000 ____D C:\Users\Jürgen-Büro1OG\Documents\HTC
2017-06-19 14:07 - 2015-12-02 11:23 - 00196608 _____ (LG Soft India) C:\Windows\SysWOW64\LGDeviceManager.dll
2017-06-19 14:07 - 2015-12-02 11:23 - 00131072 _____ (LG Soft India) C:\Windows\SysWOW64\LGMonitorDDCCISDK.dll
2017-06-19 14:07 - 2015-12-02 11:23 - 00102400 _____ (LG Soft India) C:\Windows\SysWOW64\LGProtocolEngine.dll
2017-06-19 14:07 - 2015-12-02 11:23 - 00049152 _____ () C:\Windows\SysWOW64\LGErrorHandler.dll
2017-06-19 14:04 - 2017-06-19 14:04 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\Downloaded Installations
2017-06-19 14:01 - 2017-07-09 10:10 - 00000000 ____D C:\ProgramData\HTC
2017-06-19 14:01 - 2017-07-09 10:10 - 00000000 ____D C:\Program Files (x86)\HTC
2017-06-19 13:51 - 2017-06-25 14:47 - 00000000 ____D C:\Users\Jürgen-Büro1OG\Desktop\Urlaub Sardinien-Korsika 2017
2017-06-19 07:25 - 2017-06-19 07:25 - 00000000 ___HD C:\OneDriveTemp
2017-06-19 00:18 - 2017-06-19 00:18 - 00003396 _____ C:\Windows\System32\Tasks\Norton WSC Integration
2017-06-19 00:13 - 2017-06-19 00:13 - 00000000 ___SD C:\Windows\UpdateAssistantV2
2017-06-18 21:07 - 2017-06-03 11:50 - 00315744 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-06-18 21:07 - 2017-06-03 11:16 - 00279904 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\sdbus.sys
2017-06-18 21:07 - 2017-06-03 11:11 - 01706488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-06-18 21:07 - 2017-06-03 11:09 - 02213760 _____ (Microsoft Corporation) C:\Windows\System32\KernelBase.dll
2017-06-18 21:07 - 2017-06-03 11:06 - 02048496 _____ C:\Windows\SysWOW64\CoreUIComponents.dll
2017-06-18 21:07 - 2017-06-03 10:59 - 01181024 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ndis.sys
2017-06-18 21:07 - 2017-06-03 10:59 - 00118112 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tdx.sys
2017-06-18 21:07 - 2017-06-03 10:58 - 00340832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-06-18 21:07 - 2017-06-03 10:55 - 00780640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2017-06-18 21:07 - 2017-06-03 10:54 - 00187232 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dumpsd.sys
2017-06-18 21:07 - 2017-06-03 10:52 - 01021784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll
2017-06-18 21:07 - 2017-06-03 10:52 - 00607072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupEngine.dll
2017-06-18 21:07 - 2017-06-03 10:52 - 00111968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupApi.dll
2017-06-18 21:07 - 2017-06-03 10:50 - 00857440 _____ (Microsoft Corporation) C:\Windows\System32\WWAHost.exe
2017-06-18 21:07 - 2017-06-03 10:50 - 00381792 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\USBXHCI.SYS
2017-06-18 21:07 - 2017-06-03 10:49 - 20967840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-06-18 21:07 - 2017-06-03 10:48 - 00857952 _____ (Microsoft Corporation) C:\Windows\System32\NetSetupEngine.dll
2017-06-18 21:07 - 2017-06-03 10:48 - 00148832 _____ (Microsoft Corporation) C:\Windows\System32\NetSetupApi.dll
2017-06-18 21:07 - 2017-06-03 10:45 - 22220864 _____ (Microsoft Corporation) C:\Windows\System32\shell32.dll
2017-06-18 21:07 - 2017-06-03 10:44 - 01412640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2017-06-18 21:07 - 2017-06-03 10:44 - 00545944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2017-06-18 21:07 - 2017-06-03 10:39 - 05686272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-06-18 21:07 - 2017-06-03 10:39 - 02532192 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2017-06-18 21:07 - 2017-06-03 10:33 - 00095232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll
2017-06-18 21:07 - 2017-06-03 10:32 - 00002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-06-18 21:07 - 2017-06-03 10:31 - 00224256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExSMime.dll
2017-06-18 21:07 - 2017-06-03 10:31 - 00037376 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-06-18 21:07 - 2017-06-03 10:28 - 00285184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.BlockedShutdown.dll
2017-06-18 21:07 - 2017-06-03 10:28 - 00232448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edputil.dll
2017-06-18 21:07 - 2017-06-03 10:26 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2017-06-18 21:07 - 2017-06-03 10:26 - 00100352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AuthBrokerUI.dll
2017-06-18 21:07 - 2017-06-03 10:23 - 00306688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2017-06-18 21:07 - 2017-06-03 10:22 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NetSetupShim.dll
2017-06-18 21:07 - 2017-06-03 10:22 - 00327168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcorehc.dll
2017-06-18 21:07 - 2017-06-03 10:22 - 00181760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tcpipcfg.dll
2017-06-18 21:07 - 2017-06-03 10:20 - 00755712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-06-18 21:07 - 2017-06-03 10:19 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2017-06-18 21:07 - 2017-06-03 10:16 - 00709120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2017-06-18 21:07 - 2017-06-03 10:16 - 00119808 _____ (Microsoft Corporation) C:\Windows\System32\UserDataTimeUtil.dll
2017-06-18 21:07 - 2017-06-03 10:15 - 19414016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-06-18 21:07 - 2017-06-03 10:15 - 18364928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-06-18 21:07 - 2017-06-03 10:15 - 00886272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2017-06-18 21:07 - 2017-06-03 10:15 - 00053248 _____ (Microsoft Corporation) C:\Windows\System32\musdialoghandlers.dll
2017-06-18 21:07 - 2017-06-03 10:15 - 00041472 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\BasicRender.sys
2017-06-18 21:07 - 2017-06-03 10:14 - 00238592 _____ (Microsoft Corporation) C:\Windows\System32\MusNotification.exe
2017-06-18 21:07 - 2017-06-03 10:14 - 00124416 _____ (Microsoft Corporation) C:\Windows\System32\mssprxy.dll
2017-06-18 21:07 - 2017-06-03 10:14 - 00098304 _____ (Microsoft Corporation) C:\Windows\System32\MusNotificationUx.exe
2017-06-18 21:07 - 2017-06-03 10:12 - 00027136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdProxy.dll
2017-06-18 21:07 - 2017-06-03 10:09 - 00441344 _____ (Microsoft Corporation) C:\Windows\System32\netcorehc.dll
2017-06-18 21:07 - 2017-06-03 10:08 - 02643968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2017-06-18 21:07 - 2017-06-03 10:08 - 01221120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll
2017-06-18 21:07 - 2017-06-03 10:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\System32\MusUpdateHandlers.dll
2017-06-18 21:07 - 2017-06-03 10:07 - 00456192 _____ (Microsoft Corporation) C:\Windows\System32\puiobj.dll
2017-06-18 21:07 - 2017-06-03 10:06 - 03664384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-06-18 21:07 - 2017-06-03 10:05 - 01883648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Logon.dll
2017-06-18 21:07 - 2017-06-03 10:05 - 00295424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hnetcfg.dll
2017-06-18 21:07 - 2017-06-03 10:04 - 02006528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-06-18 21:07 - 2017-06-03 10:04 - 00773120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2017-06-18 21:07 - 2017-06-03 10:03 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2017-06-18 21:07 - 2017-06-03 10:02 - 02997760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-06-18 21:07 - 2017-06-03 09:54 - 01217024 _____ (Microsoft Corporation) C:\Windows\System32\Windows.Media.Audio.dll
2017-06-18 21:07 - 2017-06-03 09:52 - 03403264 _____ (Microsoft Corporation) C:\Windows\System32\tquery.dll
2017-06-18 21:07 - 2017-06-03 09:51 - 00266752 _____ (Microsoft Corporation) C:\Windows\System32\NetSetupSvc.dll
2017-06-18 21:07 - 2017-06-03 09:50 - 02538496 _____ (Microsoft Corporation) C:\Windows\System32\mssrch.dll
2017-06-18 21:07 - 2017-06-03 09:49 - 00903680 _____ (Microsoft Corporation) C:\Windows\System32\SearchIndexer.exe
2017-06-18 21:07 - 2017-06-03 09:48 - 01131008 _____ (Microsoft Corporation) C:\Windows\System32\localspl.dll
2017-06-18 21:07 - 2017-06-03 09:48 - 00834048 _____ (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2017-06-18 21:07 - 2017-06-03 09:48 - 00391168 _____ (Microsoft Corporation) C:\Windows\System32\wuuhext.dll
2017-06-18 21:07 - 2017-06-03 09:40 - 00483840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2017-06-18 21:07 - 2017-05-25 06:56 - 00038752 _____ (Microsoft Corporation) C:\Windows\System32\OOBEUpdater.exe
2017-06-18 21:07 - 2017-03-04 07:22 - 00822784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2017-06-18 21:07 - 2017-03-04 07:19 - 00635904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-06-18 21:07 - 2017-03-04 07:16 - 00368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\puiobj.dll
2017-06-18 21:07 - 2017-03-04 07:16 - 00100864 _____ (Microsoft Corporation) C:\Windows\System32\wpninprc.dll
2017-06-18 21:07 - 2016-09-07 05:53 - 00118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppointmentActivation.dll
2017-06-18 21:06 - 2017-06-03 11:50 - 00192856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 01564512 _____ (Microsoft Corporation) C:\Windows\System32\appraiser.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 01214816 _____ (Microsoft Corporation) C:\Windows\System32\aeinv.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00629088 _____ (Microsoft Corporation) C:\Windows\System32\generaltel.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00544096 _____ (Microsoft Corporation) C:\Windows\System32\devinv.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00379232 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00335712 _____ (Microsoft Corporation) C:\Windows\System32\dcntel.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00334176 _____ (Microsoft Corporation) C:\Windows\System32\invagent.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00233824 _____ (Microsoft Corporation) C:\Windows\System32\aepic.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00136032 _____ (Microsoft Corporation) C:\Windows\System32\acmigration.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00136024 _____ (Microsoft Corporation) C:\Windows\System32\ImplatSetup.dll
2017-06-18 21:06 - 2017-06-03 11:14 - 00096608 _____ (Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
2017-06-18 21:06 - 2017-06-03 11:14 - 00034648 _____ (Microsoft Corporation) C:\Windows\System32\DeviceCensus.exe
2017-06-18 21:06 - 2017-06-03 11:11 - 00128864 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\tm.sys
2017-06-18 21:06 - 2017-06-03 11:08 - 07783256 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2017-06-18 21:06 - 2017-06-03 11:01 - 02681200 _____ C:\Windows\System32\CoreUIComponents.dll
2017-06-18 21:06 - 2017-06-03 10:59 - 00764392 _____ (Microsoft Corporation) C:\Windows\System32\CoreMessaging.dll
2017-06-18 21:06 - 2017-06-03 10:53 - 00404824 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll
2017-06-18 21:06 - 2017-06-03 10:51 - 02187104 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2017-06-18 21:06 - 2017-06-03 10:51 - 00402272 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2017-06-18 21:06 - 2017-06-03 10:49 - 00624048 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\cng.sys
2017-06-18 21:06 - 2017-06-03 10:49 - 00509280 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\storport.sys
2017-06-18 21:06 - 2017-06-03 10:48 - 01112416 _____ (Microsoft Corporation) C:\Windows\System32\AppxPackaging.dll
2017-06-18 21:06 - 2017-06-03 10:48 - 01100128 _____ (Microsoft Corporation) C:\Windows\System32\hvix64.exe
2017-06-18 21:06 - 2017-06-03 10:48 - 00989024 _____ (Microsoft Corporation) C:\Windows\System32\hvax64.exe
2017-06-18 21:06 - 2017-06-03 10:44 - 01600624 _____ (Microsoft Corporation) C:\Windows\System32\sppobjs.dll
2017-06-18 21:06 - 2017-06-03 10:40 - 01566552 _____ (Microsoft Corporation) C:\Windows\System32\gdi32full.dll
2017-06-18 21:06 - 2017-06-03 10:40 - 00628552 _____ (Microsoft Corporation) C:\Windows\System32\fontdrvhost.exe
2017-06-18 21:06 - 2017-06-03 10:39 - 00455520 _____ (Microsoft Corporation) C:\Windows\System32\securekernel.exe
2017-06-18 21:06 - 2017-06-03 10:22 - 07217152 _____ (Microsoft Corporation) C:\Windows\System32\Windows.Data.Pdf.dll
2017-06-18 21:06 - 2017-06-03 10:18 - 22569984 _____ (Microsoft Corporation) C:\Windows\System32\edgehtml.dll
2017-06-18 21:06 - 2017-06-03 10:16 - 00002560 _____ (Microsoft Corporation) C:\Windows\System32\tzres.dll
2017-06-18 21:06 - 2017-06-03 10:14 - 00045056 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2017-06-18 21:06 - 2017-06-03 10:11 - 00353792 _____ (Microsoft Corporation) C:\Windows\System32\cloudAP.dll
2017-06-18 21:06 - 2017-06-03 10:10 - 00418304 _____ (Microsoft Corporation) C:\Windows\System32\Windows.UI.BlockedShutdown.dll
2017-06-18 21:06 - 2017-06-03 10:10 - 00252928 _____ (Microsoft Corporation) C:\Windows\System32\edputil.dll
2017-06-18 21:06 - 2017-06-03 10:10 - 00117760 _____ (Microsoft Corporation) C:\Windows\System32\AuthBrokerUI.dll
2017-06-18 21:06 - 2017-06-03 10:09 - 00489472 _____ (Microsoft Corporation) C:\Windows\System32\NetSetupShim.dll
2017-06-18 21:06 - 2017-06-03 10:09 - 00337408 _____ (Microsoft Corporation) C:\Windows\System32\NetworkBindingEngineMigPlugin.dll
2017-06-18 21:06 - 2017-06-03 10:08 - 12187648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-06-18 21:06 - 2017-06-03 10:08 - 00691200 _____ (Microsoft Corporation) C:\Windows\System32\ieproxy.dll
2017-06-18 21:06 - 2017-06-03 10:08 - 00324608 _____ (Microsoft Corporation) C:\Windows\System32\Windows.ApplicationModel.LockScreen.dll
2017-06-18 21:06 - 2017-06-03 10:08 - 00147456 _____ (Microsoft Corporation) C:\Windows\System32\winsrv.dll
2017-06-18 21:06 - 2017-06-03 10:07 - 00255488 _____ (Microsoft Corporation) C:\Windows\System32\HNetCfgClient.dll
2017-06-18 21:06 - 2017-06-03 10:06 - 00198144 _____ (Microsoft Corporation) C:\Windows\System32\dpapisrv.dll
2017-06-18 21:06 - 2017-06-03 10:04 - 06042624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-06-18 21:06 - 2017-06-03 10:03 - 00932864 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2017-06-18 21:06 - 2017-06-03 10:01 - 00856064 _____ (Microsoft Corporation) C:\Windows\System32\efscore.dll
2017-06-18 21:06 - 2017-06-03 10:00 - 23677440 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2017-06-18 21:06 - 2017-06-03 09:58 - 00064512 _____ (Microsoft Corporation) C:\Windows\System32\fdProxy.dll
2017-06-18 21:06 - 2017-06-03 09:56 - 13091840 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2017-06-18 21:06 - 2017-06-03 09:53 - 08125440 _____ (Microsoft Corporation) C:\Windows\System32\Chakra.dll
2017-06-18 21:06 - 2017-06-03 09:52 - 02510848 _____ (Microsoft Corporation) C:\Windows\System32\NetworkMobileSettings.dll
2017-06-18 21:06 - 2017-06-03 09:52 - 00975872 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-06-18 21:06 - 2017-06-03 09:52 - 00886784 _____ (Microsoft Corporation) C:\Windows\System32\CPFilters.dll
2017-06-18 21:06 - 2017-06-03 09:51 - 01418240 _____ (Microsoft Corporation) C:\Windows\System32\certutil.exe
2017-06-18 21:06 - 2017-06-03 09:50 - 04744704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2017-06-18 21:06 - 2017-06-03 09:49 - 03615744 _____ (Microsoft Corporation) C:\Windows\System32\win32kfull.sys
2017-06-18 21:06 - 2017-06-03 09:49 - 02691072 _____ (Microsoft Corporation) C:\Windows\System32\Windows.UI.Logon.dll
2017-06-18 21:06 - 2017-06-03 09:49 - 02475520 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2017-06-18 21:06 - 2017-06-03 09:49 - 02318848 _____ (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2017-06-18 21:06 - 2017-06-03 09:49 - 01845248 _____ (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2017-06-18 21:06 - 2017-06-03 09:49 - 01513472 _____ (Microsoft Corporation) C:\Windows\System32\win32kbase.sys
2017-06-18 21:06 - 2017-06-03 09:49 - 00351744 _____ (Microsoft Corporation) C:\Windows\System32\hnetcfg.dll
2017-06-18 21:06 - 2017-06-03 09:48 - 01490432 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2017-06-18 21:06 - 2017-06-03 09:46 - 01121280 _____ (Microsoft Corporation) C:\Windows\System32\aadtb.dll
2017-06-18 21:06 - 2017-06-03 07:08 - 00080078 _____ C:\Windows\System32\normidna.nls
2017-06-18 18:56 - 2017-07-09 12:23 - 00000000 ____D C:\Windows\System32\Tasks\Norton Security with Backup
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-07-10 11:10 - 2016-09-11 12:46 - 00371056 _____ C:\Windows\System32\FNTCACHE.DAT
2017-07-10 10:02 - 2015-10-06 18:58 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Roaming\Google
2017-07-10 09:39 - 2016-09-11 12:47 - 00000000 ____D C:\Windows\System32\SleepStudy
2017-07-09 21:06 - 2016-07-16 12:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-07-09 21:06 - 2016-07-16 12:47 - 00000000 ____D C:\Windows\AppReadiness
2017-07-09 19:19 - 2017-04-14 12:50 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\CrashDumps
2017-07-09 16:07 - 2016-10-02 12:30 - 00004186 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{5C2A4D68-D716-4D22-936F-66A80199EDAA}
2017-07-09 11:27 - 2016-10-02 08:36 - 00000350 _____ C:\Windows\BRRBCOM.INI
2017-07-09 10:12 - 2016-07-16 12:45 - 00000000 ____D C:\Windows\INF
2017-07-02 14:07 - 2016-09-11 13:45 - 00000000 ___DC C:\Windows\Panther
2017-07-01 10:17 - 2015-12-20 17:50 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-06-19 14:09 - 2016-09-11 12:51 - 02547316 _____ C:\Windows\System32\PerfStringBackup.INI
2017-06-19 14:09 - 2016-07-16 23:51 - 01033324 _____ C:\Windows\System32\perfh007.dat
2017-06-19 14:09 - 2016-07-16 23:51 - 00253526 _____ C:\Windows\System32\perfc007.dat
2017-06-19 14:07 - 2017-05-21 08:03 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Roaming\Apple Computer
2017-06-19 14:07 - 2017-05-21 08:03 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\Apple Computer
2017-06-19 14:07 - 2017-05-04 20:07 - 00002277 _____ C:\Users\Public\Desktop\OnScreen Control.lnk
2017-06-19 14:02 - 2016-09-11 13:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-06-19 14:02 - 2016-05-05 20:29 - 00000000 ____D C:\TEMP
2017-06-19 07:25 - 2016-05-05 19:26 - 00000000 ___RD C:\Users\Jürgen-Büro1OG\OneDrive
2017-06-19 07:24 - 2016-02-13 18:32 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-06-19 00:44 - 2017-04-12 19:16 - 00000000 ____D C:\Program Files\Common Files\AV
2017-06-19 00:18 - 2017-05-07 15:07 - 00002462 _____ C:\Users\Public\Desktop\Norton Security with Backup.lnk
2017-06-19 00:18 - 2017-05-07 15:05 - 00000000 ____D C:\Windows\System32\Drivers\NSBUx64
2017-06-19 00:16 - 2017-04-16 11:35 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-06-19 00:16 - 2016-07-16 12:47 - 00000000 ___HD C:\Windows\ELAMBKUP
2017-06-19 00:16 - 2012-05-23 22:32 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2017-06-19 00:14 - 2016-07-16 07:04 - 00786432 _____ C:\Windows\System32\config\BBI
2017-06-19 00:13 - 2016-07-16 12:47 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2017-06-19 00:13 - 2016-07-16 12:47 - 00000000 ____D C:\Windows\System32\appraiser
2017-06-19 00:13 - 2016-07-16 12:47 - 00000000 ____D C:\Windows\ShellExperiences
2017-06-18 23:01 - 2015-10-03 13:07 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\ElevatedDiagnostics
2017-06-18 21:43 - 2015-09-11 19:44 - 00000000 ____D C:\Windows\System32\MRT
2017-06-18 21:39 - 2015-09-11 19:44 - 133627792 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe
2017-06-18 21:36 - 2016-07-16 12:36 - 00000000 ____D C:\Windows\CbsTemp
2017-06-18 21:13 - 2016-05-05 19:21 - 00000000 ____D C:\Users\Jürgen-Büro1OG\AppData\Local\Packages
2017-06-18 18:58 - 2015-02-21 13:50 - 00000000 ____D C:\Users\Jürgen-Büro1OG\Documents\Daten Brille
2017-06-18 18:52 - 2016-07-16 07:04 - 00032768 _____ C:\Windows\System32\config\ELAM
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\lsass.exe
C:\Users\Default\NTUSER (1).DAT
Einige Dateien in TEMP:
====================
2015-09-12 07:24 - 2015-09-12 07:24 - 50284752 _____ (Microsoft Corporation) C:\Users\Helmut\AppData\Local\Temp\MouseKeyboardCenterx64_1031.exe
==================== Known DLLs (Nicht auf der Ausnahmeliste) =========================
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\System32\winlogon.exe
[2017-05-12 18:01] - [2017-04-28 00:39] - 0673792 _____ (Microsoft Corporation) B2151FE002A8D3F41E2DF935F260E3A8
C:\Windows\System32\wininit.exe
[2016-07-16 12:42] - [2016-07-16 12:42] - 0304240 _____ (Microsoft Corporation) 99A19C9A74E2F9820E501DCE77F84F70
C:\Windows\explorer.exe
[2017-05-12 18:01] - [2017-04-28 01:34] - 4674360 _____ (Microsoft Corporation) 679D17F8CDB938C7100D7A647953677E
C:\Windows\SysWOW64\explorer.exe
[2017-05-12 18:05] - [2017-04-28 01:39] - 4312248 _____ (Microsoft Corporation) 6E46F7CBC16009E381015C69F4FA22B1
C:\Windows\System32\svchost.exe
[2016-07-16 12:42] - [2016-07-16 12:42] - 0044496 _____ (Microsoft Corporation) 36F670D89040709013F6A460176767EC
C:\Windows\SysWOW64\svchost.exe
[2016-07-16 12:42] - [2016-07-16 12:42] - 0038792 _____ (Microsoft Corporation) 1F8434DD4907C832E6E90D6298EAB85B
C:\Windows\System32\services.exe
[2017-05-12 18:04] - [2017-04-28 01:28] - 0453536 _____ (Microsoft Corporation) 9A3B47CD17283B299311013AD3D21D26
C:\Windows\System32\User32.dll
[2016-12-14 10:29] - [2016-12-09 11:10] - 1461200 _____ (Microsoft Corporation) C46EA86BF0E7C96235E9064CBAD6ED26
C:\Windows\SysWOW64\User32.dll
[2016-12-14 21:09] - [2016-12-09 10:52] - 1435896 _____ (Microsoft Corporation) 4BEC594A3D4AEAFAC400D88F7E328C7B
C:\Windows\System32\userinit.exe
[2016-07-16 12:42] - [2016-07-16 12:42] - 0033280 _____ (Microsoft Corporation) C1B1FFC800BE2F31EB2CF8CB40629C69
C:\Windows\SysWOW64\userinit.exe
[2016-07-16 12:42] - [2016-07-16 12:42] - 0027648 _____ (Microsoft Corporation) FA900E6CCCF0A429D5B720C6F0E2274B
C:\Windows\System32\rpcss.dll
[2017-05-12 18:01] - [2017-04-28 00:41] - 0890368 _____ (Microsoft Corporation) 4A7015195E49A3BA7DB967B277B21E9D
C:\Windows\System32\dnsapi.dll
[2017-03-18 13:44] - [2017-03-04 08:24] - 0646688 _____ (Microsoft Corporation) 2813C62F5BE7FAF0A1C5CC37E5C2F25D
C:\Windows\SysWOW64\dnsapi.dll
[2017-03-18 13:46] - [2017-03-04 08:09] - 0497416 _____ (Microsoft Corporation) AA86DC342B4ED1C1F839C3BC8AEA64B1
C:\Windows\System32\Drivers\volsnap.sys
[2016-07-16 12:42] - [2016-07-16 12:42] - 0391520 _____ (Microsoft Corporation) BF2546583BB75F01DDA60A7921DFB230
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============
==================== Wiederherstellungspunkte =========================
Wiederherstellungspunkt Datum: 2017-06-18 21:12
Wiederherstellungspunkt Datum: 2017-07-07 21:10
Wiederherstellungspunkt Datum: 2017-07-09 10:12
Wiederherstellungspunkt Datum: 2017-07-10 14:13
==================== Speicherinformationen ===========================
Prozentuale Nutzung des RAM: 21%
Installierter physikalischer RAM: 3740.23 MB
Verfügbarer physikalischer RAM: 2939.56 MB
Summe virtueller Speicher: 3740.23 MB
Verfügbarer virtueller Speicher: 2976.56 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:148.51 GB) (Free:82.17 GB) NTFS
Drive d: (ESD-USB) (Removable) (Total:7.52 GB) (Free:7.52 GB) FAT32
Drive f: () (Fixed) (Total:0.44 GB) (Free:0.12 GB) NTFS
Drive x: (Boot) (Fixed) (Total:0.5 GB) (Free:0.5 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 9FBC48B7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=148.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=450 MB) - (Type=27)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 7.5 GB) (Disk ID: 89C435C1)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0C)
LastRegBack: 2017-06-18 23:00
==================== Ende von FRST.txt ============================ --- --- ---
ich habe mit dem in diesem Blob geschriebenen Tool versucht das Password herauszufinden. Die ersten 3 Ziffern lauten: 147 |