|
Log-Analyse und Auswertung: Computer brummt, Win 7 stürzt abWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.08.2012, 10:44 | #1 |
| Computer brummt, Win 7 stürzt ab Hallo, habe vor einiger Zeit mal meinen Klapprechner (Fujitsu Lifebook T 900) fallen lassen. Zunächst war lange nix. Aber seit einigen Wochen wird das Brummen und die Systeminstabilität immer schlimmer. Bevor ich das Ding jetzt zur Reparatur bringe, möchte ich ausschließen, dass es ein Schädling ist. Ich poste meine letzten Logs von mbam, antivir und OTL. Ihr sagt mir dann ja noch, wenn was fehlt oder ihr noch was braucht. mbam: Code:
ATTFilter Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.04.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: ***-PC [Administrator] 04.08.2012 10:39:49 mbam-log-2012-08-04 (10-39-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 511344 Laufzeit: 4 Stunde(n), 5 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 4. August 2012 18:17 Es wird nach 4059091 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ***-PC Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 09.05.2012 07:15:22 AVSCAN.DLL : 12.3.0.15 66256 Bytes 09.05.2012 07:15:22 LUKE.DLL : 12.3.0.15 68304 Bytes 09.05.2012 07:15:23 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 07:15:23 AVREG.DLL : 12.3.0.17 232200 Bytes 12.05.2012 07:31:27 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 10:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:39:44 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 10:26:24 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 17:22:47 VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 13:36:45 VBASE006.VDF : 7.11.34.117 2048 Bytes 29.06.2012 13:36:45 VBASE007.VDF : 7.11.34.118 2048 Bytes 29.06.2012 13:36:45 VBASE008.VDF : 7.11.34.119 2048 Bytes 29.06.2012 13:36:45 VBASE009.VDF : 7.11.34.120 2048 Bytes 29.06.2012 13:36:45 VBASE010.VDF : 7.11.34.121 2048 Bytes 29.06.2012 13:36:45 VBASE011.VDF : 7.11.34.122 2048 Bytes 29.06.2012 13:36:45 VBASE012.VDF : 7.11.34.123 2048 Bytes 29.06.2012 13:36:45 VBASE013.VDF : 7.11.34.124 2048 Bytes 29.06.2012 13:36:45 VBASE014.VDF : 7.11.38.18 2554880 Bytes 30.07.2012 12:03:07 VBASE015.VDF : 7.11.38.70 556032 Bytes 31.07.2012 12:03:07 VBASE016.VDF : 7.11.38.143 171008 Bytes 02.08.2012 12:03:07 VBASE017.VDF : 7.11.38.144 2048 Bytes 02.08.2012 12:03:07 VBASE018.VDF : 7.11.38.145 2048 Bytes 02.08.2012 12:03:08 VBASE019.VDF : 7.11.38.146 2048 Bytes 02.08.2012 12:03:08 VBASE020.VDF : 7.11.38.147 2048 Bytes 02.08.2012 12:03:08 VBASE021.VDF : 7.11.38.148 2048 Bytes 02.08.2012 12:03:08 VBASE022.VDF : 7.11.38.149 2048 Bytes 02.08.2012 12:03:08 VBASE023.VDF : 7.11.38.150 2048 Bytes 02.08.2012 12:03:08 VBASE024.VDF : 7.11.38.151 2048 Bytes 02.08.2012 12:03:08 VBASE025.VDF : 7.11.38.152 2048 Bytes 02.08.2012 12:03:08 VBASE026.VDF : 7.11.38.153 2048 Bytes 02.08.2012 12:03:08 VBASE027.VDF : 7.11.38.154 2048 Bytes 02.08.2012 12:03:08 VBASE028.VDF : 7.11.38.155 2048 Bytes 02.08.2012 12:03:08 VBASE029.VDF : 7.11.38.156 2048 Bytes 02.08.2012 12:03:08 VBASE030.VDF : 7.11.38.157 2048 Bytes 02.08.2012 12:03:08 VBASE031.VDF : 7.11.38.200 118272 Bytes 04.08.2012 12:03:20 Engineversion : 8.2.10.126 AEVDF.DLL : 8.1.2.10 102772 Bytes 11.07.2012 09:38:20 AESCRIPT.DLL : 8.1.4.38 455033 Bytes 03.08.2012 12:03:11 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 10:27:20 AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 15:39:50 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 22:16:06 AEPACK.DLL : 8.3.0.18 807287 Bytes 27.07.2012 10:12:48 AEOFFICE.DLL : 8.1.2.42 201083 Bytes 20.07.2012 09:27:28 AEHEUR.DLL : 8.1.4.84 5112182 Bytes 03.08.2012 12:03:11 AEHELP.DLL : 8.1.23.2 258422 Bytes 29.06.2012 13:36:46 AEGEN.DLL : 8.1.5.34 434548 Bytes 20.07.2012 09:26:20 AEEXP.DLL : 8.1.0.74 86387 Bytes 03.08.2012 12:03:11 AEEMU.DLL : 8.1.3.2 393587 Bytes 11.07.2012 09:38:19 AECORE.DLL : 8.1.27.2 201078 Bytes 11.07.2012 09:38:19 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 22:46:01 AVWINLL.DLL : 12.3.0.15 27344 Bytes 09.05.2012 07:15:22 AVPREF.DLL : 12.3.0.15 51920 Bytes 09.05.2012 07:15:22 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 07:15:23 AVARKT.DLL : 12.3.0.15 211408 Bytes 09.05.2012 07:15:22 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 09.05.2012 07:15:22 SQLITE3.DLL : 3.7.0.1 398288 Bytes 09.05.2012 07:15:23 AVSMTP.DLL : 12.3.0.15 63440 Bytes 09.05.2012 07:15:23 NETNT.DLL : 12.3.0.15 17104 Bytes 09.05.2012 07:15:23 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 09.05.2012 07:15:22 RCTEXT.DLL : 12.3.0.15 98512 Bytes 09.05.2012 07:15:22 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Samstag, 4. August 2012 18:17 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'psi.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'KiesTrayAgent.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'apdproxy.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'FUJ02E3.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'DeskUpdateNotifier.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'IndicatorUty.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'psi_tray.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sua.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'snuvcdsm.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vsnp2uvc.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'c2c_service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'PSIA.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'TabTip32.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'QDLService2kSierra.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'o2flash.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '43' Modul(e) wurden durchsucht Untersuchung der Systemdateien wird begonnen: Signiert -> 'C:\Windows\system32\svchost.exe' Signiert -> 'C:\Windows\system32\winlogon.exe' Signiert -> 'C:\Windows\explorer.exe' Signiert -> 'C:\Windows\system32\smss.exe' Signiert -> 'C:\Windows\system32\wininet.DLL' Signiert -> 'C:\Windows\system32\wsock32.DLL' Signiert -> 'C:\Windows\system32\ws2_32.DLL' Signiert -> 'C:\Windows\system32\services.exe' Signiert -> 'C:\Windows\system32\lsass.exe' Signiert -> 'C:\Windows\system32\csrss.exe' Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys' Signiert -> 'C:\Windows\system32\spoolsv.exe' Signiert -> 'C:\Windows\system32\alg.exe' Signiert -> 'C:\Windows\system32\wuauclt.exe' Signiert -> 'C:\Windows\system32\advapi32.DLL' Signiert -> 'C:\Windows\system32\user32.DLL' Signiert -> 'C:\Windows\system32\gdi32.DLL' Signiert -> 'C:\Windows\system32\kernel32.DLL' Signiert -> 'C:\Windows\system32\ntdll.DLL' Signiert -> 'C:\Windows\system32\ntoskrnl.exe' Signiert -> 'C:\Windows\system32\ctfmon.exe' Die Systemdateien wurden durchsucht ('21' Dateien) Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '5701' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\Program Files\Bluebeam Software\Help\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files\Bluebeam Software\Help\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files\Bluebeam Software\Help\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files\Bluebeam Software\Help\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files\Bluebeam Software\Help\Stamps\User Name.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Program Files\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Date.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\DraftPrint.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDate.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\ForReview.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Preliminary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Proprietary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Watermark.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Dato- Tid.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Dato.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Foreløbig.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Godkendelsesforsegling.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Godkendt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Højre viser.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Navnebeskyttet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Prøveudskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Revideret.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Til gennemsyn.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Udgivet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Vandmærke.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Datum-Zeit.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Datum.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Druckvorschau.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Genehmigt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Gütezeichen.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Herausgegeben.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Proprietär.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\User Name.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Vorläufig.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Wasserzeichen.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Zeiger rechts.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Zur Prüfung.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Überarbeitet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Aprobado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Fecha-hora.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Fecha.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\ImpresiónDeBorrador.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Lanzado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\MarcaDeAgua.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\ParaRevisar.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Preliminar.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Propietario.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\PunteroDerecho.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Revisado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Sello.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Alku-.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\ArviointiaVarten.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Arvioitu.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Hyväksyntä.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Hyväksytty.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Julkaistu.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Luonnostulostus.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Luottamuksellista.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Oikea osoitin.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Päivämäärä ja kellonaika.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Päivämäärä.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Vesileima.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Dato-tidspunkt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Dato.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\ForGjennomgang.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Frigjort.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Gjennomgått.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Godkjent.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\HøyrePeker.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Innledende.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Patentert.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Segl.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Utkastsutskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Vannmerke.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Datum-tid.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Datum.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\För granskning.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Förhandsgranska utskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Godkänd.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Godkännande.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Högerpil.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Patentskyddad.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Preliminär.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Reviderad.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Släppt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Vattenstämpel.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\ProgramData\Bluebeam Software\Redline\Features\Safe.enx [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Date.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\DraftPrint.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDate.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\ForReview.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Preliminary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Proprietary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Watermark.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Dato- Tid.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Dato.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Foreløbig.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Godkendelsesforsegling.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Godkendt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Højre viser.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Navnebeskyttet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Prøveudskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Revideret.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Til gennemsyn.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Udgivet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\da\Vandmærke.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Datum-Zeit.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Datum.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Druckvorschau.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Genehmigt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Gütezeichen.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Herausgegeben.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Proprietär.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\User Name.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Vorläufig.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Wasserzeichen.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Zeiger rechts.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Zur Prüfung.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\Überarbeitet.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Aprobado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Fecha-hora.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Fecha.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\ImpresiónDeBorrador.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Lanzado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\MarcaDeAgua.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\ParaRevisar.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Preliminar.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Propietario.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\PunteroDerecho.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Revisado.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\es\Sello.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Alku-.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\ArviointiaVarten.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Arvioitu.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Hyväksyntä.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Hyväksytty.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Julkaistu.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Luonnostulostus.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Luottamuksellista.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Oikea osoitin.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Päivämäärä ja kellonaika.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Päivämäärä.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\fi\Vesileima.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Dato-tidspunkt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Dato.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\ForGjennomgang.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Frigjort.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Gjennomgått.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Godkjent.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\HøyrePeker.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Innledende.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Patentert.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Segl.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Utkastsutskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\no\Vannmerke.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Datum-tid.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Datum.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\För granskning.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Förhandsgranska utskrift.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Godkänd.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Godkännande.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Högerpil.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Patentskyddad.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Preliminär.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Reviderad.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Släppt.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\sv\Vattenstämpel.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Users\All Users\Bluebeam Software\Redline\Features\Safe.enx [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\***\Sicherung Herbst 2011\Downloads\HSS-2.06-install-anchorfree-247-conduit3.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Users\***\Tools und Utilities\avira_free_antivirus_de.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Users\***\Tools und Utilities\install_flashplayer11x64_mssa_aih.exe [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$R0WFW85.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$R179MRD.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$R9NR518.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$RDTMJPL.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$RW5O7FC.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\$Recycle.Bin\S-1-5-21-3486969653-1994521555-1929337660-1000\$RZE2ZYK.rar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Date.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\DraftPrint.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDate.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\ForReview.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Preliminary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Proprietary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Watermark.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0Bild.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\1.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\2.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\3.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\4.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\5.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\6.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\A.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\AcI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\INZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\K.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\nci.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PC.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PInf.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PNZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PSub.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PTD.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\RA.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\S.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkk.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkktest.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SNom.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\unGV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\[.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\].brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Documents and Settings\All Users\Bluebeam Software\Redline\Features\Safe.enx [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows.old\Documents and Settings\***\AppData\Local\Anwendungsdaten\Temp\111911100024\Windows6.0-KB929547-v2-x64.msu [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Windows.old\Documents and Settings\***\AppData\Local\Temp\111911100024\Windows6.0-KB929547-v2-x64.msu [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Windows.old\Documents and Settings\***\Lokale Einstellungen\Temp\111911100024\Windows6.0-KB929547-v2-x64.msu [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Windows.old\Program Files\Bluebeam Software\Help\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Program Files\Bluebeam Software\Help\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Program Files\Bluebeam Software\Help\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Program Files\Bluebeam Software\Help\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Program Files\Bluebeam Software\Help\Stamps\User Name.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Program Files\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Date.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\DraftPrint.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDate.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\ForReview.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Preliminary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Proprietary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Watermark.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0Bild.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\1.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\2.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\3.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\4.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\5.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\6.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\A.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\AcI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\INZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\K.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\nci.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PC.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PInf.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PNZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PSub.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PTD.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\RA.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\S.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkk.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkktest.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SNom.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\unGV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\[.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\].brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\ProgramData\Bluebeam Software\Redline\Features\Safe.enx [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Approved.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Date.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\DraftPrint.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDate.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\EuropeanDateTime.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\ForReview.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Preliminary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Proprietary.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Released.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Revised.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\Watermark.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\0Bild.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\1.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\2.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\3.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\4.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\5.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\6.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\A.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\AcI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GI.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\GV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\INZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\IVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\K.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\nci.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PC.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PGZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PInf.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PNZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PSub.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PTD.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\PVZ.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\RA.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\S.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkk.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SAkktest.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\SNom.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\unGV.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\[.brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Pushbutton PDF\Samples\Stamps\de\].brx [WARNUNG] Die komprimierten Daten sind fehlerhaft C:\Windows.old\Users\All Users\Bluebeam Software\Redline\Features\Safe.enx [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows.old\Users\***\AppData\Local\Temp\111911100024\Windows6.0-KB929547-v2-x64.msu [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Windows.old\Users\***\Lokale Einstellungen\Temp\111911100024\Windows6.0-KB929547-v2-x64.msu [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. Ende des Suchlaufs: Samstag, 4. August 2012 20:28 Benötigte Zeit: 2:10:33 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 65067 Verzeichnisse wurden überprüft 1269068 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1269068 Dateien ohne Befall 13593 Archive wurden durchsucht 328 Warnungen 0 Hinweise 98 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter OTL logfile created on: 05.08.2012 11:18:54 - Run 4 OTL by OldTimer - Version 3.2.56.0 Folder = C:\Users\***\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,80 Gb Total Physical Memory | 1,92 Gb Available Physical Memory | 50,40% Memory free 7,60 Gb Paging File | 5,57 Gb Available in Paging File | 73,33% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 296,08 Gb Total Space | 174,97 Gb Free Space | 59,09% Space Free | Partition Type: NTFS Drive E: | 1,87 Gb Total Space | 1,80 Gb Free Space | 96,35% Space Free | Partition Type: FAT Drive F: | 4,02 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - C:\Users\***\Desktop\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) PRC - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.) PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe (OpenOffice.org) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) PRC - C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (OpenOffice.org) PRC - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () PRC - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe (Fujitsu Technology Solutions) PRC - C:\Program Files (x86)\Secunia\PSI\PSIA.exe (Secunia) PRC - C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia) PRC - C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia) PRC - C:\Windows.old\Program Files (x86)\OneClickInternet\WTGService.exe () PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) PRC - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) PRC - C:\Program Files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe (FUJITSU LIMITED) PRC - C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kSierra.exe (QUALCOMM, Inc.) PRC - C:\Windows\vsnp2uvc.exe (Sonix) PRC - C:\Windows\SysWOW64\o2flash.exe (O2Micro International) PRC - C:\Program Files (x86)\Fujitsu\FUJ02E3\FUJ02E3.exe (FUJITSU LIMITED) PRC - C:\Windows\snuvcdsm.exe () PRC - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe () PRC - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated) ========== Modules (No Company Name) ========== MOD - C:\Users\***\AppData\Local\Temp\bd7c47bb-f5c0-417c-a180-ec348d87718a\CliSecureRT.dll () MOD - C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll () MOD - C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll () MOD - C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\DeskUpdateNotifier\569ae0e6ae16143c894d71502549da74\DeskUpdateNotifier.ni.exe () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\7b7fbe651c6e72f12099a298654c9594\System.Windows.Forms.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\d239f585ee55f833dbe21e897e1265ac\PresentationFramework.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationCore\b7de318e9fd1ef519ca6c1f3b5dba8e0\PresentationCore.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\00a4922fbf869a79c043b665035516b6\System.Windows.Forms.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\WindowsBase\a6e37a05b8d0cedbc5c3ea266ae3fc31\WindowsBase.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\4230ed1c7990e4ee8352baf67a2a85fa\System.Drawing.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\6bb439b3f87736d3248ae27d43e2c0d6\System.Drawing.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\log4net\9ab326b1ab7ea0327be0f063a352f29c\log4net.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\ba3d70b651454c7d49b407b93663bfed\System.Xml.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cfa9c506bfb9254c89dace7b83bc9f9d\System.Configuration.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\ce9ff6baf9053ed2ed673d948179195c\System.ni.dll () MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\acfc1391e45fedd2a359778ea57d914c\mscorlib.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Management\d0e1cdaff8f9055187f8e7b52c060dff\System.Management.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Remo#\31fab24c51c0cfe8b8115f24545f169f\System.Runtime.Remoting.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\b68bee05c7e518172982cc92059c3315\System.Xaml.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\608d29d7cc89f3a9a195c91354561915\PresentationFramework.Aero.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\09bd2126bba2ab4f29ed52afde1470d7\System.Core.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\9abe44a0f82070ead5f1256683a4d25a\System.Xml.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\System\a6be120e49f895ef6b00e9918402395b\System.ni.dll () MOD - C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\c1af4ec9a36f671617a8ecaec00373f4\mscorlib.ni.dll () MOD - C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll () MOD - C:\Program Files (x86)\OpenOffice.org 3\program\libxslt.dll () MOD - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () MOD - C:\Windows\snuvcdsm.exe () ========== Win32 Services (SafeList) ========== SRV:64bit: - (!SASCORE) -- C:\Program Files\SUPERAntiSpyware\SASCore64.exe (SUPERAntiSpyware.com) SRV:64bit: - (PowerSavingUtilityService) -- C:\Program Files\Fujitsu\PSUtility\PSUService.exe (FUJITSU LIMITED) SRV:64bit: - (VFPRadioSupportService) -- C:\Program Files\CSR\Bluetooth Feature Pack 5.0\VFPRadioSupportService.exe (CSR, plc) SRV:64bit: - (TabletServicePen) -- C:\Windows\SysNative\Pen_Tablet.exe (Wacom Technology, Corp.) SRV:64bit: - (WirelessSelectorService) -- C:\Program Files\Fujitsu\WirelessSelector\WSUService.exe () SRV:64bit: - (ATService) -- C:\Program Files\Fingerprint Sensor\ATService.exe (AuthenTec, Inc.) SRV:64bit: - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation) SRV:64bit: - (LPDSVC) -- C:\Windows\SysNative\lpdsvc.dll (Microsoft Corporation) SRV:64bit: - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation) SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (MozillaMaintenance) -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (Skype C2C Service) -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.) SRV - (MBAMService) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation) SRV - (SkypeUpdate) -- C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies) SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) SRV - (FLEXnet Licensing Service) -- C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Macrovision Europe Ltd.) SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) SRV - (SearchAnonymizer) -- C:\Users\***\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe () SRV - (Secunia PSI Agent) -- C:\Program Files (x86)\Secunia\PSI\PSIA.exe (Secunia) SRV - (Secunia Update Agent) -- C:\Program Files (x86)\Secunia\PSI\sua.exe (Secunia) SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (WTGService) -- C:\Windows.old\Program Files (x86)\OneClickInternet\WTGService.exe () SRV - (UNS) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel Corporation) SRV - (LMS) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) SRV - (QDLService2kSierra) -- C:\Program Files (x86)\QUALCOMM\QDLService2k\QDLService2kSierra.exe (QUALCOMM, Inc.) SRV - (O2Flash) -- C:\Windows\SysWOW64\o2flash.exe (O2Micro International) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) SRV - (AdobeActiveFileMonitor6.0) -- C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe () ========== Driver Services (SafeList) ========== DRV:64bit: - (MBAMProtector) -- C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation) DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH) DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH) DRV:64bit: - (Fs_Rec) -- C:\Windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation) DRV:64bit: - (PxHlpa64) -- C:\Windows\SysNative\drivers\PxHlpa64.sys (Sonic Solutions) DRV:64bit: - (FJGSDisk) -- C:\Windows\SysNative\drivers\FJGSDisk.sys (FUJITSU LIMITED) DRV:64bit: - (avkmgr) -- C:\Windows\SysNative\drivers\avkmgr.sys (Avira GmbH) DRV:64bit: - (FscGabi) -- C:\Windows\SysNative\drivers\FscGabi.sys (Fujitsu Technology Solutions) DRV:64bit: - (FscEfDmi) -- C:\Windows\SysNative\drivers\FscEfDmi.sys (Fujitsu Technology Solutions) DRV:64bit: - (USBAAPL64) -- C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.) DRV:64bit: - (SASDIFSV) -- C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV:64bit: - (SASKUTIL) -- C:\Program Files\SUPERAntiSpyware\saskutil64.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com) DRV:64bit: - (ssadmdm) -- C:\Windows\SysNative\drivers\ssadmdm.sys (MCCI Corporation) DRV:64bit: - (ssadbus) -- C:\Windows\SysNative\drivers\ssadbus.sys (MCCI Corporation) DRV:64bit: - (ssadmdfl) -- C:\Windows\SysNative\drivers\ssadmdfl.sys (MCCI Corporation) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (sdbus) -- C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation) DRV:64bit: - (PSI) -- C:\Windows\SysNative\drivers\psi_mf.sys (Secunia) DRV:64bit: - (iaStor) -- C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation) DRV:64bit: - (igfx) -- C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation) DRV:64bit: - (Impcd) -- C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation) DRV:64bit: - (IntcDAud) -- C:\Windows\SysNative\drivers\IntcDAud.sys (Intel(R) Corporation) DRV:64bit: - (NETw5s64) -- C:\Windows\SysNative\drivers\NETw5s64.sys (Intel Corporation) DRV:64bit: - (e1kexpress) -- C:\Windows\SysNative\drivers\e1k62x64.sys (Intel Corporation) DRV:64bit: - (HECIx64) -- C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation) DRV:64bit: - (O2SCBUS) -- C:\Windows\SysNative\drivers\ozscrx64.sys (O2Micro) DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated) DRV:64bit: - (WISDPen) -- C:\Windows\SysNative\drivers\wisdpen.sys (Wacom Technology) DRV:64bit: - (wacomvhid) -- C:\Windows\SysNative\drivers\wacomvhid.sys (Wacom Technology) DRV:64bit: - (wacommousefilter) -- C:\Windows\SysNative\drivers\wacommousefilter.sys (Wacom Technology) DRV:64bit: - (qcusbnetsra2k) -- C:\Windows\SysNative\drivers\qcusbnetsra2k.sys (QUALCOMM Incorporated) DRV:64bit: - (qcusbsersra2k) -- C:\Windows\SysNative\drivers\qcusbsersra2k.sys (QUALCOMM Incorporated) DRV:64bit: - (qcfiltersra2k) -- C:\Windows\SysNative\drivers\qcfiltersra2k.sys (QUALCOMM Incorporated) DRV:64bit: - (SNP2UVC) -- C:\Windows\SysNative\drivers\snp2uvc.sys () DRV:64bit: - (FjBtnDrv) -- C:\Windows\SysNative\drivers\FjBtnDrv.sys (Fujitsu America, Inc.) DRV:64bit: - (ATSwpWDF) -- C:\Windows\SysNative\drivers\ATSwpWDF.sys (AuthenTec, Inc.) DRV:64bit: - (O2MDRDR) -- C:\Windows\SysNative\drivers\o2mdx64.sys (O2Micro ) DRV:64bit: - (O2SDRDR) -- C:\Windows\SysNative\drivers\o2sdx64.sys (O2Micro) DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (acpials) -- C:\Windows\SysNative\drivers\acpials.sys (Microsoft Corporation) DRV:64bit: - (TPM) -- C:\Windows\SysNative\drivers\tpm.sys (Microsoft Corporation) DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV:64bit: - (FUJ02E3) -- C:\Windows\SysNative\drivers\fuj02e3.sys (FUJITSU LIMITED) DRV:64bit: - (FUJ02B1) -- C:\Windows\SysNative\drivers\fuj02b1.sys (FUJITSU LIMITED) DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 1A 65 04 D0 A6 61 CD 01 [binary data] IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKCU\..\SearchScopes\{303DBB71-36B5-404A-B142-7733A52B003E}: "URL" = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\..\SearchScopes\{50ACE87C-25CE-4D43-904D-EA7C00D604DE}: "URL" = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\..\SearchScopes\{5663DD87-3819-4A62-889F-539A7A492D39}: "URL" = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\..\SearchScopes\{AE547C43-1AB2-449B-AB6F-CE344CF840DB}: "URL" = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\..\SearchScopes\{C892F086-30B2-407C-B761-D6AC9974EF83}: "URL" = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\..\SearchScopes\{CC5BFE71-AA21-4D15-97D5-C7BC38656C5C}: "URL" = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=5d499b3a-353e-42d2-bf42-638b1293e3b8&pid=freewarede&mode=bounce&k=0 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - user.js - File not found FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_33: C:\Windows\system32\npdeployJava1.dll (Oracle Corporation) FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_3_300_270.dll () FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.0: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.0: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012.07.19 01:50:55 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012.06.10 11:53:31 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Components: C:\Program Files (x86)\Mozilla Thunderbird\components [2012.06.27 18:00:35 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 14.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Thunderbird\plugins FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012.07.19 01:50:55 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012.06.10 11:53:31 | 000,000,000 | ---D | M] [2011.11.24 18:39:31 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Extensions [2012.07.26 10:48:07 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\f1zh9ium.default\extensions [2012.03.30 14:30:31 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\f1zh9ium.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d} [2012.07.24 10:08:31 | 000,000,000 | ---D | M] (Flash and Video Download) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\f1zh9ium.default\extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} [2012.06.06 14:16:19 | 000,000,000 | ---D | M] (Diigo Toolbar) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\f1zh9ium.default\extensions\{fc2b8f80-d9a5-4f51-8076-7c7ce3c67ee3} [2011.12.20 03:23:45 | 000,001,870 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\f1zh9ium.default\searchplugins\{4F958E15-27E4-42CA-8F43-85725705C872}.xml [2011.12.20 03:23:45 | 000,002,188 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\f1zh9ium.default\searchplugins\{7D91D577-9054-464B-96A4-DB484B8ACA86}.xml [2011.12.20 03:23:45 | 000,002,077 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\f1zh9ium.default\searchplugins\{D3A76844-A97B-473E-B80F-3F60E725FE09}.xml [2012.07.26 15:24:49 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions [2012.07.26 15:24:49 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} [2011.11.24 23:41:50 | 000,097,169 | ---- | M] () (No name found) -- C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\F1ZH9IUM.DEFAULT\EXTENSIONS\{3D7EB24F-2740-49DF-8937-200B1CC08F8A}.XPI [2011.11.24 23:41:50 | 000,039,512 | ---- | M] () (No name found) -- C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\F1ZH9IUM.DEFAULT\EXTENSIONS\{B1DF372D-8B32-4C7D-B6B4-9C5B78CF6FB1}.XPI [2012.06.21 10:05:28 | 000,109,964 | ---- | M] () (No name found) -- C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\F1ZH9IUM.DEFAULT\EXTENSIONS\ADBLOCKPOPUPS@JESSEHAKANEN.NET.XPI [2012.06.10 23:16:21 | 000,014,961 | ---- | M] () (No name found) -- C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\F1ZH9IUM.DEFAULT\EXTENSIONS\FIREFOX@RED-COG.COM.XPI [2012.07.19 01:50:54 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll [2012.02.16 13:02:53 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.02.16 12:48:01 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml [2012.02.16 13:02:53 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml [2012.02.16 13:02:53 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml [2012.02.16 13:02:53 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml [2012.02.16 13:02:53 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2012.01.12 10:01:27 | 000,000,027 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2:64bit: - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O4:64bit: - HKLM..\Run: [ATSwpNav] C:\Program Files\Fingerprint Sensor\ATSwpNav.exe (AuthenTec, Inc.) O4:64bit: - HKLM..\Run: [BbInstallUser] C:\Program Files\Bluebeam Software\Pushbutton PDF\Bluebeam Admin User.exe (Bluebeam Software, Inc.) O4:64bit: - HKLM..\Run: [BbPrintMonitor] C:\Program Files\Common Files\Bluebeam Software\Brewery\V45\Printer Support\BBPrint.exe (Bluebeam Software, Inc.) O4:64bit: - HKLM..\Run: [BthSyncServ] "C:\Program Files\CSR\Bluetooth Feature Pack 5.0\bthsyncserv.exe" File not found O4:64bit: - HKLM..\Run: [ConMgr] C:\Program Files\CSR\Bluetooth Feature Pack 5.0\ConMgr.exe (CSR, plc) O4:64bit: - HKLM..\Run: [CSRFTP] C:\Program Files\CSR\Bluetooth Feature Pack 5.0\CSRBthFtpServer.exe (CSR, plc) O4:64bit: - HKLM..\Run: [CSRSkype] C:\Program Files\CSR\Bluetooth Feature Pack 5.0\CSRSkype.exe (CSR, plc) O4:64bit: - HKLM..\Run: [FDM7] C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe (FUJITSU LIMITED) O4:64bit: - HKLM..\Run: [FjStrtAp] C:\Program Files\Fujitsu\Utils\FjStrtAp.exe (Fujitsu Computer Systems Corp.) O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [Ocs_SM] C:\Users\***\AppData\Roaming\OCS\SM\SearchAnonymizer.exe (OCS) O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation) O4:64bit: - HKLM..\Run: [PSUTility] C:\Program Files\Fujitsu\PSUtility\TrayManager.exe (FUJITSU LIMITED) O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) O4:64bit: - HKLM..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe (Sonix) O4:64bit: - HKLM..\Run: [SNUVCDSM] C:\Windows\snuvcdsm.exe () O4:64bit: - HKLM..\Run: [SSUtility] C:\Program Files\Fujitsu\SSUtility\FJSSDMN.exe (FUJITSU LIMITED) O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\apdproxy.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.) O4 - HKLM..\Run: [DeskUpdateNotifier] C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe (Fujitsu Technology Solutions) O4 - HKLM..\Run: [IMSS] C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe () O4 - HKLM..\Run: [IndicatorUtility] C:\Program Files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe (FUJITSU LIMITED) O4 - HKLM..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) O4 - HKLM..\Run: [LoadFUJ02E3] C:\Program Files (x86)\Fujitsu\FUJ02E3\FUJ02E3.exe (FUJITSU LIMITED) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [snp2uvc] C:\Windows\vsnp2uvc.exe (Sonix) O4 - HKCU..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe (Samsung) O4 - HKCU..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () O4 - HKCU..\Run: [LtMoh] C:\Program Files\ltmoh\ltmoh.exe (LSI Corp.) O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE (SUPERAntiSpyware.com) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\FRONTP~1\OFFICE11\REFIEBAR.DLL (Microsoft Corporation) O15 - HKCU\..Trusted Domains: fritz.repeater ([]* in Lokales Intranet) O15 - HKCU\..Trusted Domains: samsungsetup.com ([www] http in Vertrauenswürdige Sites) O15 - HKCU\..Trusted Ranges: Range37 ([*] in Lokales Intranet) O16:64bit: - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16:64bit: - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16:64bit: - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} https://www2.agenciatributaria.gob.es/es13/h/cactivex.cab (AeatCtl Class) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7766B3EF-851B-4C45-A157-8DFD0A1F03C4}: NameServer = 193.189.244.206 193.189.244.225 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D9EAB02C-B7D5-4BDC-B519-57E1195E5060}: DhcpNameServer = 192.168.1.1 O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found O18:64bit: - Protocol\Handler\skype4com - No CLSID value found O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~2\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O18:64bit: - Protocol\Filter\text/xml - No CLSID value found O20:64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20:64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation) O32 - HKLM CDRom: AutoRun - 1 O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = ComFile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) ========== Files/Folders - Created Within 30 Days ========== [2012.08.05 11:05:14 | 000,596,480 | ---- | C] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2012.08.02 21:23:24 | 009,827,016 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerInstaller.exe [2012.07.30 16:51:58 | 000,000,000 | ---D | C] -- C:\Users\***\.pdfsam [2012.07.20 02:24:13 | 000,000,000 | ---D | C] -- C:\Users\***\dwhelper [2012.07.14 15:57:51 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Bluetooth FTP Share [2012.07.14 14:28:55 | 000,000,000 | ---D | C] -- C:\Users\***\Platon Werke Schleiermacher [2012.07.14 14:12:35 | 000,000,000 | ---D | C] -- C:\aeat [2012.07.13 17:28:03 | 003,695,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dat [2012.07.13 17:28:03 | 001,427,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl [2012.07.13 17:28:03 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll [2012.07.13 17:28:03 | 000,434,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll [2012.07.13 17:28:03 | 000,367,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec [2012.07.13 17:28:03 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll [2012.07.13 17:28:03 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll [2012.07.13 17:28:03 | 000,162,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll [2012.07.13 17:28:03 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wextract.exe [2012.07.13 17:28:03 | 000,150,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iexpress.exe [2012.07.13 17:28:03 | 000,130,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakeng.dll [2012.07.13 17:28:03 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll [2012.07.13 17:28:03 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\IEAdvpack.dll [2012.07.13 17:28:03 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll [2012.07.13 17:28:03 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll [2012.07.13 17:28:03 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\SetIEInstalledDate.exe [2012.07.13 17:28:03 | 000,074,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe [2012.07.13 17:28:03 | 000,074,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll [2012.07.13 17:28:03 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe [2012.07.13 17:28:03 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll [2012.07.13 17:28:03 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\icardie.dll [2012.07.13 17:28:03 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx [2012.07.13 17:28:03 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\pngfilt.dll [2012.07.13 17:28:03 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmler.dll [2012.07.13 17:28:03 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll [2012.07.13 17:28:03 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll [2012.07.13 17:28:03 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe [2012.07.13 17:28:02 | 003,695,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dat [2012.07.13 17:28:02 | 002,311,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll [2012.07.13 17:28:02 | 001,494,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl [2012.07.13 17:28:02 | 000,818,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll [2012.07.13 17:28:02 | 000,697,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll [2012.07.13 17:28:02 | 000,603,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll [2012.07.13 17:28:02 | 000,534,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll [2012.07.13 17:28:02 | 000,452,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll [2012.07.13 17:28:02 | 000,448,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec [2012.07.13 17:28:02 | 000,282,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll [2012.07.13 17:28:02 | 000,267,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieaksie.dll [2012.07.13 17:28:02 | 000,248,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll [2012.07.13 17:28:02 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll [2012.07.13 17:28:02 | 000,227,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieaksie.dll [2012.07.13 17:28:02 | 000,222,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msls31.dll [2012.07.13 17:28:02 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll [2012.07.13 17:28:02 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe [2012.07.13 17:28:02 | 000,165,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iexpress.exe [2012.07.13 17:28:02 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakui.dll [2012.07.13 17:28:02 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakui.dll [2012.07.13 17:28:02 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wextract.exe [2012.07.13 17:28:02 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakeng.dll [2012.07.13 17:28:02 | 000,149,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll [2012.07.13 17:28:02 | 000,145,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll [2012.07.13 17:28:02 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe [2012.07.13 17:28:02 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\IEAdvpack.dll [2012.07.13 17:28:02 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll [2012.07.13 17:28:02 | 000,114,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\admparse.dll [2012.07.13 17:28:02 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll [2012.07.13 17:28:02 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll [2012.07.13 17:28:02 | 000,101,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\admparse.dll [2012.07.13 17:28:02 | 000,096,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll [2012.07.13 17:28:02 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SetIEInstalledDate.exe [2012.07.13 17:28:02 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe [2012.07.13 17:28:02 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe [2012.07.13 17:28:02 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll [2012.07.13 17:28:02 | 000,082,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\icardie.dll [2012.07.13 17:28:02 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx [2012.07.13 17:28:02 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pngfilt.dll [2012.07.13 17:28:02 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imgutil.dll [2012.07.13 17:28:02 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmler.dll [2012.07.13 17:28:02 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll [2012.07.13 17:28:02 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll [2012.07.13 17:28:02 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshta.exe [2012.07.13 17:28:02 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe [2012.07.11 14:19:53 | 000,000,000 | ---D | C] -- C:\Users\***\Streitbörger Dissertation [2012.07.11 12:22:16 | 000,000,000 | R--D | C] -- C:\Users\***\Saved Games [2012.07.11 12:22:16 | 000,000,000 | R--D | C] -- C:\Users\***\Links [2012.07.11 12:22:15 | 000,000,000 | R--D | C] -- C:\Users\***\Contacts [2012.07.11 10:00:37 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml3r.dll [2012.07.11 10:00:37 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml3r.dll [2012.07.11 10:00:31 | 000,307,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll [2012.07.11 10:00:29 | 000,805,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cdosys.dll [2012.07.11 10:00:28 | 001,133,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdosys.dll [9 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] [1 C:\Users\***\AppData\Roaming\*.tmp files -> C:\Users\***\AppData\Roaming\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.05 11:08:57 | 000,000,128 | -H-- | M] () -- C:\Users\***\Desktop\.~lock.Test 3 (2012).odt# [2012.08.05 11:06:23 | 000,014,256 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2012.08.05 11:06:23 | 000,014,256 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2012.08.05 11:05:17 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Users\***\Desktop\OTL.exe [2012.08.05 11:02:52 | 001,029,923 | ---- | M] () -- C:\Users\***\Desktop\Adjetktive.jpg [2012.08.05 10:58:02 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2012.08.05 10:57:50 | 3060,338,688 | -HS- | M] () -- C:\hiberfil.sys [2012.08.05 01:23:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2012.08.04 21:42:28 | 000,016,419 | ---- | M] () -- C:\Users\***\Desktop\Test 3 (2012).odt [2012.08.04 17:59:59 | 000,310,824 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2012.08.04 17:59:12 | 648,273,701 | ---- | M] () -- C:\Windows\MEMORY.DMP [2012.08.04 14:25:12 | 000,018,038 | ---- | M] () -- C:\Users\***\Desktop\Test default.odt [2012.08.03 14:06:22 | 000,302,358 | ---- | M] () -- C:\Users\***\Documents\De71459.jnt [2012.08.03 14:05:57 | 002,236,556 | ---- | M] () -- C:\Users\***\Desktop\Lehrbuch.pdf [2012.08.03 12:59:44 | 002,259,739 | ---- | M] () -- C:\Users\***\Desktop\842_bereinigt.pdf [2012.08.03 12:24:29 | 021,868,634 | ---- | M] () -- C:\Users\***\Desktop\Reader 2012.pdf [2012.08.02 21:23:27 | 000,426,184 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe [2012.08.02 21:23:27 | 000,070,344 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl [2012.08.02 21:23:24 | 009,827,016 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerInstaller.exe [2012.08.02 15:55:31 | 001,578,768 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2012.08.02 15:55:31 | 000,688,960 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2012.08.02 15:55:31 | 000,644,302 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2012.08.02 15:55:31 | 000,139,258 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2012.08.02 15:55:31 | 000,113,986 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2012.08.02 14:55:05 | 000,289,530 | ---- | M] () -- C:\Users\***\Desktop\Deklination 2.jnt [2012.08.02 09:50:57 | 000,617,906 | ---- | M] () -- C:\Users\***\Desktop\Test 2.pdf [2012.08.01 15:13:21 | 000,275,774 | ---- | M] () -- C:\Users\***\Documents\Deklination 1.jnt [2012.08.01 15:12:52 | 000,166,771 | ---- | M] () -- C:\Users\***\Desktop\Ablativdiagramm.pdf [2012.07.29 21:33:34 | 000,116,710 | ---- | M] () -- C:\Users\***\HelgaMFK1.JPG [2012.07.29 21:31:51 | 000,115,948 | ---- | M] () -- C:\Users\***\HelgaMFK2.JPG [2012.07.26 10:21:22 | 000,045,767 | ---- | M] () -- C:\Users\***\Kunden-Auftrag-Nr-4687533 vom 24-07-12-20120724-125405-1.PDF [2012.07.22 13:04:44 | 008,469,155 | ---- | M] () -- C:\Users\***\Jerry Goldsmith - Arrivals - Main Title (Extreme Prejudice).mp4 [2012.07.18 19:20:42 | 000,030,909 | ---- | M] () -- C:\Users\***\Brief an Isabel.odt [2012.07.15 18:32:36 | 000,085,575 | ---- | M] () -- C:\Users\***\Rechnung Korrektur.pdf [2012.07.15 10:17:34 | 004,255,457 | ---- | M] () -- C:\Users\***\_Executive Decision_ Original Score - music by Jerry Goldsmi.mp3 [2012.07.13 17:28:03 | 003,695,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dat [2012.07.13 17:28:03 | 001,427,968 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl [2012.07.13 17:28:03 | 000,716,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll [2012.07.13 17:28:03 | 000,434,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll [2012.07.13 17:28:03 | 000,367,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec [2012.07.13 17:28:03 | 000,231,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll [2012.07.13 17:28:03 | 000,176,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll [2012.07.13 17:28:03 | 000,162,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll [2012.07.13 17:28:03 | 000,152,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wextract.exe [2012.07.13 17:28:03 | 000,150,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iexpress.exe [2012.07.13 17:28:03 | 000,130,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakeng.dll [2012.07.13 17:28:03 | 000,118,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll [2012.07.13 17:28:03 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\IEAdvpack.dll [2012.07.13 17:28:03 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll [2012.07.13 17:28:03 | 000,078,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll [2012.07.13 17:28:03 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\SetIEInstalledDate.exe [2012.07.13 17:28:03 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe [2012.07.13 17:28:03 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll [2012.07.13 17:28:03 | 000,074,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe [2012.07.13 17:28:03 | 000,073,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll [2012.07.13 17:28:03 | 000,072,822 | ---- | M] () -- C:\Windows\SysWow64\ieuinit.inf [2012.07.13 17:28:03 | 000,066,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\icardie.dll [2012.07.13 17:28:03 | 000,063,488 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx [2012.07.13 17:28:03 | 000,054,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\pngfilt.dll [2012.07.13 17:28:03 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmler.dll [2012.07.13 17:28:03 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll [2012.07.13 17:28:03 | 000,023,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll [2012.07.13 17:28:03 | 000,010,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe [2012.07.13 17:28:02 | 003,695,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dat [2012.07.13 17:28:02 | 002,311,680 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll [2012.07.13 17:28:02 | 001,494,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl [2012.07.13 17:28:02 | 000,818,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll [2012.07.13 17:28:02 | 000,697,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll [2012.07.13 17:28:02 | 000,603,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll [2012.07.13 17:28:02 | 000,534,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll [2012.07.13 17:28:02 | 000,452,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll [2012.07.13 17:28:02 | 000,448,512 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec [2012.07.13 17:28:02 | 000,282,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll [2012.07.13 17:28:02 | 000,267,776 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieaksie.dll [2012.07.13 17:28:02 | 000,248,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll [2012.07.13 17:28:02 | 000,237,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll [2012.07.13 17:28:02 | 000,227,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieaksie.dll [2012.07.13 17:28:02 | 000,222,208 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msls31.dll [2012.07.13 17:28:02 | 000,197,120 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll [2012.07.13 17:28:02 | 000,173,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe [2012.07.13 17:28:02 | 000,165,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iexpress.exe [2012.07.13 17:28:02 | 000,163,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakui.dll [2012.07.13 17:28:02 | 000,163,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieakui.dll [2012.07.13 17:28:02 | 000,160,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wextract.exe [2012.07.13 17:28:02 | 000,160,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieakeng.dll [2012.07.13 17:28:02 | 000,149,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll [2012.07.13 17:28:02 | 000,145,920 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll [2012.07.13 17:28:02 | 000,142,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe [2012.07.13 17:28:02 | 000,135,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\IEAdvpack.dll [2012.07.13 17:28:02 | 000,123,392 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll [2012.07.13 17:28:02 | 000,114,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\admparse.dll [2012.07.13 17:28:02 | 000,111,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll [2012.07.13 17:28:02 | 000,103,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll [2012.07.13 17:28:02 | 000,101,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\admparse.dll [2012.07.13 17:28:02 | 000,096,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll [2012.07.13 17:28:02 | 000,091,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SetIEInstalledDate.exe [2012.07.13 17:28:02 | 000,089,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe [2012.07.13 17:28:02 | 000,089,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe [2012.07.13 17:28:02 | 000,085,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll [2012.07.13 17:28:02 | 000,082,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\icardie.dll [2012.07.13 17:28:02 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx [2012.07.13 17:28:02 | 000,072,822 | ---- | M] () -- C:\Windows\SysNative\ieuinit.inf [2012.07.13 17:28:02 | 000,065,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pngfilt.dll [2012.07.13 17:28:02 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\imgutil.dll [2012.07.13 17:28:02 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmler.dll [2012.07.13 17:28:02 | 000,039,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll [2012.07.13 17:28:02 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll [2012.07.13 17:28:02 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mshta.exe [2012.07.13 17:28:02 | 000,010,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe [9 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] [1 C:\Users\***\AppData\Roaming\*.tmp files -> C:\Users\***\AppData\Roaming\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.05 11:08:57 | 000,000,128 | -H-- | C] () -- C:\Users\***\Desktop\.~lock.Test 3 (2012).odt# [2012.08.05 11:02:52 | 001,029,923 | ---- | C] () -- C:\Users\***\Desktop\Adjetktive.jpg [2012.08.04 20:42:49 | 000,016,419 | ---- | C] () -- C:\Users\***\Desktop\Test 3 (2012).odt [2012.08.04 17:59:12 | 648,273,701 | ---- | C] () -- C:\Windows\MEMORY.DMP [2012.08.04 17:59:12 | 000,310,824 | ---- | C] () -- C:\Windows\SysNative\FNTCACHE.DAT [2012.08.03 14:06:22 | 000,302,358 | ---- | C] () -- C:\Users\***\Documents\De71459.jnt [2012.08.02 12:39:00 | 000,289,530 | ---- | C] () -- C:\Users\***\Desktop\Deklination 2.jnt [2012.08.01 14:55:23 | 000,166,771 | ---- | C] () -- C:\Users\***\Desktop\Ablativdiagramm.pdf [2012.08.01 11:18:18 | 000,275,774 | ---- | C] () -- C:\Users\***\Documents\Deklination 1.jnt [2012.08.01 08:47:13 | 000,617,906 | ---- | C] () -- C:\Users\***\Desktop\Test 2.pdf [2012.07.31 12:52:36 | 000,018,038 | ---- | C] () -- C:\Users\***\Desktop\Test default.odt [2012.07.29 21:33:34 | 000,116,710 | ---- | C] () -- C:\Users\***\HelgaMFK1.JPG [2012.07.29 21:31:51 | 000,115,948 | ---- | C] () -- C:\Users\***\HelgaMFK2.JPG [2012.07.27 20:42:21 | 021,868,634 | ---- | C] () -- C:\Users\***\Desktop\Reader 2012.pdf [2012.07.26 15:12:59 | 000,063,879 | ---- | C] () -- C:\Users\***\Extreme Prejudice (1987) Ausgel”scht.dvdrip.ger.by.ThaWizard.srt [2012.07.26 10:21:03 | 000,045,767 | ---- | C] () -- C:\Users\***\Kunden-Auftrag-Nr-4687533 vom 24-07-12-20120724-125405-1.PDF [2012.07.22 13:03:18 | 008,469,155 | ---- | C] () -- C:\Users\***\Jerry Goldsmith - Arrivals - Main Title (Extreme Prejudice).mp4 [2012.07.18 19:17:04 | 000,030,909 | ---- | C] () -- C:\Users\***\Brief an Isabel.odt [2012.07.18 11:54:36 | 002,259,739 | ---- | C] () -- C:\Users\***\Desktop\842_bereinigt.pdf [2012.07.15 16:25:02 | 000,085,575 | ---- | C] () -- C:\Users\***\Rechnung Korrektur.pdf [2012.07.15 10:17:29 | 004,255,457 | ---- | C] () -- C:\Users\***\_Executive Decision_ Original Score - music by Jerry Goldsmi.mp3 [2012.07.14 11:48:26 | 000,001,371 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [2012.07.14 11:48:25 | 000,001,445 | ---- | C] () -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [2012.07.13 17:28:03 | 000,072,822 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf [2012.07.13 17:28:02 | 000,072,822 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf [2012.06.30 15:36:13 | 000,010,310 | ---- | C] () -- C:\Users\***\Scheiße + Fußnoten.odt [2012.05.28 11:58:05 | 000,011,873 | ---- | C] () -- C:\Users\***\Comdirect Entsperrung.odt [2012.05.16 17:45:41 | 000,010,014 | ---- | C] () -- C:\Users\***\Bilden Sie doch mal einen Satz mit....odt [2012.05.16 09:55:05 | 000,000,821 | ---- | C] () -- C:\Windows\wiso.ini [2012.05.12 13:46:58 | 006,217,728 | ---- | C] () -- C:\Users\***\Melodie zu den Hüggelzwergen.camrec [2012.04.18 12:14:45 | 000,008,780 | ---- | C] () -- C:\Users\***\IMEI-Nummer Samsung.odt [2012.04.17 09:37:00 | 000,000,125 | ---- | C] () -- C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc [2012.03.27 14:44:31 | 000,019,000 | ---- | C] () -- C:\Users\***\Brief an Beate.odt [2012.02.13 00:01:26 | 000,011,661 | ---- | C] () -- C:\Users\***\Menüplan.odt [2012.02.12 23:37:48 | 000,018,004 | ---- | C] () -- C:\Users\***\KFZ-Mietvertrag022012.odt [2012.02.09 09:01:33 | 000,052,021 | ---- | C] () -- C:\Users\***\bookmarks-2012-02-09.json [2012.02.08 18:04:46 | 000,024,761 | ---- | C] () -- C:\Users\***\Beschwerde BVO.odt [2012.02.02 12:18:42 | 000,000,432 | ---- | C] () -- C:\Windows\BRWMARK.INI [2012.02.02 12:18:42 | 000,000,034 | ---- | C] () -- C:\Windows\SysWow64\BD7030.DAT [2012.02.02 12:17:39 | 000,045,056 | ---- | C] () -- C:\Windows\SysWow64\BRTCPCON.DLL [2012.02.02 12:17:38 | 000,000,114 | ---- | C] () -- C:\Windows\SysWow64\BRLMW03A.INI [2012.01.31 01:15:44 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe [2012.01.31 01:15:42 | 000,974,848 | ---- | C] () -- C:\Windows\SysWow64\cis-2.4.dll [2012.01.31 01:15:42 | 000,081,920 | ---- | C] () -- C:\Windows\SysWow64\issacapi_bs-2.3.dll [2012.01.31 01:15:42 | 000,065,536 | ---- | C] () -- C:\Windows\SysWow64\issacapi_pe-2.3.dll [2012.01.31 01:15:42 | 000,057,344 | ---- | C] () -- C:\Windows\SysWow64\issacapi_se-2.3.dll [2012.01.30 12:58:10 | 000,060,081 | ---- | C] () -- C:\Users\***\bookmarks-2012-01-30.json [2012.01.27 01:20:14 | 000,000,410 | RHS- | C] () -- C:\ProgramData\ntuser.pol [2012.01.12 09:54:15 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe [2012.01.12 09:54:15 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe [2012.01.12 09:54:15 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe [2012.01.12 09:54:15 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe [2012.01.12 09:54:15 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe [2012.01.09 22:11:00 | 000,000,000 | ---- | C] () -- C:\Users\***\defogger_reenable [2012.01.09 18:32:15 | 000,000,209 | ---- | C] () -- C:\Windows\ODBCINST.INI [2012.01.08 12:26:12 | 000,000,400 | ---- | C] () -- C:\Windows\ODBC.INI [2011.12.20 13:30:05 | 000,012,341 | ---- | C] () -- C:\Users\***\Briefvorlage.odt [2011.12.20 03:38:19 | 000,039,424 | ---- | C] () -- C:\Users\***\Odyssee-Teil.fnf [2011.12.20 03:23:45 | 000,338,432 | ---- | C] () -- C:\Windows\SysWow64\sqlite36_engine.dll [2011.12.19 20:05:38 | 013,366,873 | ---- | C] () -- C:\Users\***\AppData\Local\census.cache [2011.12.19 19:40:17 | 000,103,913 | ---- | C] () -- C:\Users\***\AppData\Local\ars.cache [2011.12.18 19:56:37 | 000,000,036 | ---- | C] () -- C:\Users\***\AppData\Local\housecall.guid.cache [2011.12.06 20:39:02 | 000,003,963 | ---- | C] () -- C:\ProgramData\wp-config.php [2011.12.04 17:52:46 | 044,342,300 | ---- | C] () -- C:\Users\***\Ich geh am Strand.wav [2011.12.04 17:49:51 | 000,000,731 | ---- | C] () -- C:\Users\***\Ich geh am Strand Image.nrg.nra [2011.12.04 17:49:20 | 043,935,686 | ---- | C] () -- C:\Users\***\Ich geh am Strand Image.nrg [2011.11.29 13:28:20 | 000,004,474 | ---- | C] () -- C:\Users\***\AppData\Roaming\FjMenu1.XML [2011.11.29 10:26:17 | 000,005,120 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.11.24 19:48:11 | 000,000,105 | ---- | C] () -- C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc [2011.11.24 11:21:28 | 000,245,760 | ---- | C] ( ) -- C:\Windows\SysWow64\rsnp2uvc.dll [2011.11.24 11:21:27 | 000,024,576 | ---- | C] () -- C:\Windows\snuvcdsm.exe [2011.11.24 11:21:27 | 000,015,497 | ---- | C] () -- C:\Windows\snp2uvc.ini [2011.11.24 11:11:36 | 000,000,208 | ---- | C] () -- C:\Windows\hbcikrnl.ini [2011.11.23 13:56:44 | 000,036,974 | ---- | C] () -- C:\Users\***\Keine Werbung.pdf [2011.11.15 18:17:28 | 000,010,681 | ---- | C] () -- C:\Users\***\Werbung.odt [2011.11.10 13:55:19 | 000,017,959 | ---- | C] () -- C:\Users\***\KFZ-Mietvertrag.odt [2011.11.10 13:54:28 | 000,350,167 | ---- | C] () -- C:\Users\***\KFZ-Mietvertrag.pdf [2011.10.31 11:29:29 | 000,077,100 | ---- | C] () -- C:\Users\***\Budgetplan.pdf [2011.10.27 12:34:12 | 000,015,528 | ---- | C] () -- C:\Users\***\Budgetplan.odt [2011.10.20 12:30:32 | 000,385,230 | ---- | C] () -- C:\Users\***\TeilnehmerSS2011.prn [2011.10.20 12:30:32 | 000,147,662 | ---- | C] () -- C:\Users\***\tastatur_griechisch.pdf [2011.10.20 12:26:32 | 107,939,007 | ---- | C] () -- C:\Users\***\PONSklein.pdf [2011.10.20 12:26:04 | 009,934,103 | ---- | C] () -- C:\Users\***\Phraseologie.pdf [2011.10.20 12:26:04 | 000,053,487 | ---- | C] () -- C:\Users\***\Opera Lesezeichen.adr [2011.10.20 12:26:03 | 000,059,254 | ---- | C] () -- C:\Users\***\Meldung zur Prüfung Hamburg.pdf [2011.10.20 12:26:02 | 000,776,535 | ---- | C] () -- C:\Users\***\Lieder.prn [2011.10.20 12:25:56 | 005,205,369 | ---- | C] () -- C:\Users\***\Lateinische_Literatur_und_Philosophie.pdf [2011.10.20 12:25:55 | 000,017,887 | ---- | C] () -- C:\Users\***\Kursplan Sommer 2011.odt [2011.10.20 12:25:40 | 000,144,246 | ---- | C] () -- C:\Users\***\GWS2011.pdf [2011.10.20 12:25:38 | 000,656,243 | ---- | C] () -- C:\Users\***\Einladung.PDF [2011.10.20 12:25:38 | 000,209,097 | ---- | C] () -- C:\Users\***\Diagramm Wortarten.prn [2011.10.20 12:25:38 | 000,054,388 | ---- | C] () -- C:\Users\***\Diagramm Wortarten.pdf [2011.10.20 12:25:38 | 000,013,636 | ---- | C] () -- C:\Users\***\Einkaufsliste Netto.odt [2011.10.20 12:25:38 | 000,010,379 | ---- | C] () -- C:\Users\***\Einkaufsliste Aldi.odt [2011.10.20 12:25:37 | 000,523,429 | ---- | C] () -- C:\Users\***\Cicero_Seminar_2009_OOE_Textunterlage.pdf [2011.10.20 12:25:34 | 000,017,121 | ---- | C] () -- C:\Users\***\Bekanntmachung ESG.odt [2011.10.20 12:25:34 | 000,015,966 | ---- | C] () -- C:\Users\***\Brief an Alfred 2.odt [2011.10.20 12:25:34 | 000,015,805 | ---- | C] () -- C:\Users\***\Brief an Teilnehmer.odt [2011.10.20 12:25:34 | 000,008,280 | ---- | C] () -- C:\Users\***\bekannte Fehler.odt [2011.10.20 12:25:32 | 000,398,936 | ---- | C] () -- C:\Users\***\anlage_meldung_MUSTER.pdf [2011.10.20 12:25:32 | 000,025,803 | ---- | C] () -- C:\Users\***\Anschreiben an Teilnehmer 2010.odt [2011.10.20 12:25:31 | 000,236,229 | ---- | C] () -- C:\Users\***\2008_MELDUNG_neue_Adresse_MUSTER.pdf [2011.10.20 12:25:28 | 001,938,219 | ---- | C] () -- C:\Users\***\841_letzte.pdf [2011.10.20 12:25:23 | 003,542,566 | ---- | C] () -- C:\Users\***\840_endversion.pdf [2011.10.20 11:11:48 | 000,017,132 | ---- | C] () -- C:\Users\***\Die Uhr - Johann Gabriel Seidl (1804-1875).odt [2011.10.04 10:32:54 | 000,230,814 | ---- | C] () -- C:\Users\***\flatex.pdf [2011.08.08 10:32:59 | 000,027,319 | ---- | C] () -- C:\Users\***\Unterschrift.JPG [2011.07.28 17:55:44 | 015,079,936 | R--- | C] () -- C:\Windows\SysWow64\BGP901.dll [2010.09.24 10:15:46 | 000,678,912 | R--- | C] () -- C:\Windows\SysWow64\Bluebeam Javascript Library.dll [2010.09.24 10:15:42 | 000,246,272 | R--- | C] () -- C:\Windows\SysWow64\Bluebeam JPX Library.dll < End of report > Danke für eure Hilfe!!! |
05.08.2012, 10:47 | #2 |
| Computer brummt, Win 7 stürzt ab OTL Extras
__________________Code:
ATTFilter OTL Extras logfile created on: 05.08.2012 11:18:54 - Run 4 OTL by OldTimer - Version 3.2.56.0 Folder = C:\Users\***\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,80 Gb Total Physical Memory | 1,92 Gb Available Physical Memory | 50,40% Memory free 7,60 Gb Paging File | 5,57 Gb Available in Paging File | 73,33% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 296,08 Gb Total Space | 174,97 Gb Free Space | 59,09% Space Free | Partition Type: NTFS Drive E: | 1,87 Gb Total Space | 1,80 Gb Free Space | 96,35% Space Free | Partition Type: FAT Drive F: | 4,02 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation) http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) inffile [install] -- %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1 (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "FirewallDisableNotify" = 0 "AntiVirusDisableNotify" = 0 "UpdatesDisableNotify" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== System Restore Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] "DisableSR" = 0 ========== Firewall Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0BA6C28F-4132-485C-8E3B-B1FED7BD47E5}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{16F12214-5D1E-4B24-95EB-AFEED928FA34}" = lport=554 | protocol=6 | dir=in | app=%systemroot%\ehome\ehshell.exe | "{18AED28A-CB67-4E33-8838-086846A45D27}" = lport=3390 | protocol=6 | dir=in | app=system | "{2E542B2D-CA03-4EDC-B4A9-B44678D92C47}" = rport=139 | protocol=6 | dir=out | app=system | "{34435B37-85F6-4FD4-BDA9-DAF4AD703171}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{40620871-6F5B-4F80-BF46-B84B8EE3FDA1}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{4B65036D-7240-4F43-9BC4-60798CB7C635}" = rport=138 | protocol=17 | dir=out | app=system | "{4CF4DBBB-7B50-478E-813E-3128CB6429EB}" = lport=138 | protocol=17 | dir=in | app=system | "{56E50682-036F-4023-A73D-6B1F0C6EF0BE}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{5A054450-C3E5-4248-8A73-5C37352B0892}" = lport=10244 | protocol=6 | dir=in | app=system | "{6075B2CC-5BFC-4A39-A0EA-72888F113399}" = lport=2869 | protocol=6 | dir=in | app=system | "{6165CF1B-31BC-49E0-BA44-F23DFD44BEBA}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{70DA7C7C-6E4D-462E-B3E7-0EE44D9A39BE}" = lport=139 | protocol=6 | dir=in | app=system | "{7BEB2A32-E204-4A8A-B0A0-087CB070E800}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{80D5D8BF-5B42-4EF4-A69C-25BEFEEECFCA}" = lport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{8E2085E1-5493-426F-93CA-9C4C0503B1B1}" = lport=7777 | protocol=17 | dir=in | app=%systemroot%\ehome\ehshell.exe | "{928EDD50-3C3A-4A7B-9CF9-647050A1861E}" = lport=137 | protocol=17 | dir=in | app=system | "{9A494FD2-B6FD-44C8-A36B-34834B95612D}" = lport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A0AFC012-813B-440A-9A6F-809633E128AB}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{B5ADED0F-4CC5-4E70-A0D9-DB6906BD2D61}" = lport=10244 | protocol=6 | dir=in | app=system | "{B6052071-088B-4B2C-AB1D-DDB5FA625AE9}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{B6373301-B193-4D45-9554-DBDA8F649D71}" = lport=554 | protocol=6 | dir=in | app=%systemroot%\ehome\ehshell.exe | "{B76A7CF1-3E46-44C9-A686-B2F471D7863D}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{BC3ABFE3-193D-477E-82F1-21C17DA21DAF}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{BE7E5B8C-D28D-4C4C-8F37-5978BF935874}" = rport=137 | protocol=17 | dir=out | app=system | "{C3C5F059-F637-41E0-B99F-5ACB87ED281B}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{C74DC852-390F-4684-9351-6B9B5395BA07}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{D01555D4-B3CA-4814-ACCE-85088A99FB14}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{D0EF1859-8C85-4CAD-A976-CB31D7A2D62E}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{D66BDBBB-0BC5-4965-8D04-614CD15E6932}" = lport=3390 | protocol=6 | dir=in | app=system | "{E4321773-7E1A-4292-BA7D-1D8B1A467384}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{E8BA1ACE-D484-4D36-A4C8-A4C96043455D}" = rport=445 | protocol=6 | dir=out | app=system | "{EEDDFA0A-D114-425B-99B2-406355CDC3AA}" = lport=7777 | protocol=17 | dir=in | app=%systemroot%\ehome\ehshell.exe | "{F214875D-4807-4D72-8755-275F42BB69F6}" = lport=445 | protocol=6 | dir=in | app=system | "{F769021C-539C-4680-B817-3F716CB296A2}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FA2BA492-8411-442E-B929-D8290915B081}" = lport=2869 | protocol=6 | dir=in | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{02B40256-B77B-433F-BD19-55E91C576F11}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{140675BF-D578-4A75-BFBE-49724F3C346D}" = protocol=6 | dir=out | app=%systemroot%\ehome\ehshell.exe | "{18B2D22F-A0A0-4C3C-A3D8-246A06EBF1F4}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcx2prov.exe | "{27401F2A-9910-4638-810C-A39ABBC0E783}" = protocol=17 | dir=in | app=c:\program files (x86)\opera\pluginwrapper\opera_plugin_wrapper.exe | "{2A77C6C6-C206-4DEB-AA25-FA4B0B88816E}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcx2prov.exe | "{468C70A4-B86A-46A3-A897-013DECD4D609}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{4891502E-27BD-4408-AADB-FAE576653111}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{4E8911FA-A399-4822-9D12-D1B6FC539D1D}" = protocol=6 | dir=in | app=c:\program files (x86)\opera\pluginwrapper\opera_plugin_wrapper.exe | "{5340B0D5-A55A-4B6E-B972-775BCB95491C}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcrmgr.exe | "{5797FF40-9CB1-4F6F-AC1B-3A9148E71B6B}" = protocol=6 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{6BE3CB10-61C3-40D8-BC43-D9ACDD0769E8}" = protocol=17 | dir=out | app=%systemroot%\ehome\ehshell.exe | "{75A09188-C5F2-4EB9-BFAB-4C1CFA0A1826}" = protocol=6 | dir=out | svc=mcx2svc | app=%systemroot%\system32\svchost.exe | "{97FCEBD5-1EC2-4240-8239-D76BC2203C5A}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{A7C944A5-02E2-4CD2-9C09-8E157EAB588C}" = protocol=17 | dir=out | app=%systemroot%\ehome\ehshell.exe | "{B2608096-1F84-4560-A5B4-C000BCE9C8C5}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{B44A8A66-F2A2-4E25-9BE5-928D3571EA92}" = protocol=6 | dir=in | app=c:\program files (x86)\opera\opera.exe | "{C30EF362-D7BC-4D99-A239-4CAEDA6AE5EB}" = protocol=17 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{C7693475-D2D4-4595-9AF8-20747DC5B96B}" = protocol=6 | dir=out | app=%systemroot%\ehome\ehshell.exe | "{CB62E863-9C3A-4B6D-9BAD-C73D6FD74888}" = protocol=17 | dir=in | app=c:\program files (x86)\opera\opera.exe | "{D68CD178-730E-41D0-A411-4481ABE56A1F}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{DD1D80F9-9BE3-44F1-88AE-266EBDBD233A}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{E95A58BF-3BE8-4D52-9284-746108A0BEDC}" = protocol=6 | dir=out | svc=mcx2svc | app=%systemroot%\system32\svchost.exe | "{EA466FC0-AE05-454B-B2BE-FD80AE015710}" = protocol=6 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe | "{EAF6EDE7-9F0E-4261-90CC-2E9F8DF55441}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{F085E89E-6312-4F59-8C54-4CAAB1A84BC4}" = protocol=6 | dir=out | app=%systemroot%\ehome\mcrmgr.exe | "{FE01335B-F90C-4088-B763-BC683C8922A0}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "TCP Query User{E0D10B51-3936-4615-8550-ED4574E21899}C:\program files (x86)\videolan\vlc\vlc.exe" = protocol=6 | dir=in | app=c:\program files (x86)\videolan\vlc\vlc.exe | "UDP Query User{B92C6E13-C10F-41F2-8E25-7AF903EDBD09}C:\program files (x86)\videolan\vlc\vlc.exe" = protocol=17 | dir=in | app=c:\program files (x86)\videolan\vlc\vlc.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{207E8B60-07D2-4B7F-97FE-0DA448606861}" = Fujitsu Button Utilities "{26A24AE4-039D-4CA4-87B4-2F86416033FF}" = Java(TM) 6 Update 33 (64-bit) "{2DD893C5-ABC1-4E27-B6D4-279E01AEB4E2}" = OZ711 SCR Driver (x64) "{4108974B-DE87-4AD4-9167-930C62C45691}" = Fujitsu Display Manager "{4B1CF482-AD0E-48F3-8032-BCF5F071C123}" = O2Micro Flash Memory Card Windows Driver "{51692C66-5505-41B8-92A7-548C69FB867C}" = Wireless Selector "{54996743-06D9-43F0-ADBE-823415126611}" = Bluebeam Localization x64 "{6B99AF03-2668-4572-BD3D-8C7A5D103065}" = AuthenTec Fingerprint Software "{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}" = Microsoft Visual C++ 2005 Redistributable (x64) "{7254349B-460B-488F-B4DB-A96100C5C48B}" = Power Saving Utility "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{ABE8CE7E-01CC-4500-BAF5-FFC29EA108A1}" = Shock Sensor Utility "{AD9D0D19-76BD-4F1F-BC89-B446A1511602}" = Bluebeam PDF Revu x64 International v9.5.1 "{B2F4C332-2359-4ADE-AF0C-C631768BBB89}" = Bluetooth Feature Pack 5.0 "{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware "{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones "{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = Fujitsu System Extension Utility "{EC314CDF-3521-482B-A21C-65AC95664814}" = Fujitsu MobilityCenter Extension Utility "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "A5B98551C6BA1C24D2FDDFB2E1764339D449F74D" = Windows-Treiberpaket - Intel (NETw5v64) net (09/15/2009 13.0.0.107) "B540836D57069F83653778772EE56C5408F1B192" = Windows-Treiberpaket - Intel (NETw5s64) net (09/15/2009 13.0.0.107) "C1556C282D8A9FB37C3F3925E582B76545A344EF" = Windows-Treiberpaket - Fujitsu America, Inc. (FjBtnDrv) HIDClass (08/27/2009 4.2.0827.2009) "CCleaner" = CCleaner "LTMOH" = LSI V92 MOH Application "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "PROSet" = Intel(R) Network Connections Drivers "SearchAnonymizer" = SearchAnonymizer "SynTPDeinstKey" = Synaptics Pointing Device Driver "WinRAR archiver" = WinRAR 4.01 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{0CC1DAFB-40C8-4903-953D-471E541477C7}" = WISO Steuer-Sparbuch 2012 "{0E64B098-8018-4256-BA23-C316A43AD9B0}" = QuickTime "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{33cf58f5-48d8-4575-83d6-96f574e4d83a}" = Nero DriveSpeed "{368ba326-73ad-4351-84ed-3c0a7a52cc53}" = Nero Rescue Agent "{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = FJ Camera "{43e39830-1826-415d-8bae-86845787b54b}" = Nero Vision "{45CA9B23-5EF8-43AA-9851-E9E062BF0147}" = Security Panel Application "{46E1B1F2-A279-4356-9B17-029F9CC72EAE}" = Brother MFL-Pro Suite DCP-7030 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4D43D635-6FDA-4fa5-AA9B-23CF73D058EA}" = Nero StartSmart OEM "{51071D66-D034-4239-94E0-723FCA10B6FE}" = OpenOffice.org 3.4 "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{595a3116-40bb-4e0f-a2e8-d7951da56270}" = NeroExpress "{5d9be3c1-8ba4-4e7e-82fd-9f74fa6815d1}" = Nero Vision Help "{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 "{5e08ecd1-c98e-4711-bf65-8fd736b3f969}" = Nero RescueAgent Help "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{83202942-84b3-4c50-8622-b8c0aa2d2885}" = Nero Express Help "{869200db-287a-4dc0-b02b-2b6787fbcd4c}" = Nero DiscSpeed "{91170407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office FrontPage 2003 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch "{b1adf008-e898-4fe2-8a1f-690d9a06acaf}" = DolbyFiles "{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{b78120a0-cf84-4366-a393-4d0a59bc546c}" = Menu Templates - Starter Kit "{BA0CC975-682B-4678-A35C-05E607F36387}" = Fujitsu Hotkey Utility "{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter "{c67e5a74-d601-40ca-990f-531bbea8c728}" = Nero 9 Essentials "{cc019e3f-59d2-4486-8d4b-878105b62a71}" = Nero DiscSpeed Help "{DE042823-C359-4B87-B66B-308057E8B6AF}" = Camtasia Studio 7 "{e498385e-1c51-459a-b45f-1721e37aa1a0}" = Movie Templates - Starter Kit "{e5c7d048-f9b4-4219-b323-8bdb01a2563d}" = Nero DriveSpeed Help "{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer "{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support "{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10 "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Graphics Media Accelerator Driver "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{f4041dce-3fe1-4e18-8a9e-9de65231ee36}" = Nero ControlCenter "{F54AC413-D2C6-4A24-B324-370C223C6250}" = Adobe Photoshop Elements 6.0 "{F7708742-E734-4BC1-BEEB-F200DE21C5FC}" = Qualcomm Gobi 2000 Package for Sierra "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Photoshop Elements 6" = Adobe Photoshop Elements 6.0 "Avira AntiVir Desktop" = Avira Free Antivirus "DeskUpdate_is1" = DeskUpdate 4.12 "ElsterFormular 13.2.0.8623k" = ElsterFormular "FileZilla Client" = FileZilla Client 3.2.7.1 "Forte 3 Free" = Forte 3 - Free Edition "Free M4a to MP3 Converter_is1" = Free M4a to MP3 Converter 7.0 "InstallShield_{2DD893C5-ABC1-4E27-B6D4-279E01AEB4E2}" = OZ711 SCR Driver (x64) "InstallShield_{4108974B-DE87-4AD4-9167-930C62C45691}" = Fujitsu Display Manager "InstallShield_{45CA9B23-5EF8-43AA-9851-E9E062BF0147}" = Security Panel "InstallShield_{4B1CF482-AD0E-48F3-8032-BCF5F071C123}" = O2Micro Flash Memory Card Windows Driver "InstallShield_{51692C66-5505-41B8-92A7-548C69FB867C}" = Wireless Selector "InstallShield_{7254349B-460B-488F-B4DB-A96100C5C48B}" = Power Saving Utility "InstallShield_{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies "InstallShield_{ABE8CE7E-01CC-4500-BAF5-FFC29EA108A1}" = Shock Sensor Utility "InstallShield_{AD9D0D19-76BD-4F1F-BC89-B446A1511602}" = Bluebeam PDF Revu x64 International v9.5.1 "InstallShield_{BA0CC975-682B-4678-A35C-05E607F36387}" = Fujitsu Hotkey Utility "InstallShield_{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}" = Fujitsu System Extension Utility "InstallShield_{EC314CDF-3521-482B-A21C-65AC95664814}" = Fujitsu MobilityCenter Extension Utility "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.62.0.1300 "Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de) "Mozilla Thunderbird 14.0 (x86 de)" = Mozilla Thunderbird 14.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "OneClickInternet" = OneClick Internet "Opera 12.01.1532" = Opera 12.01 "PDF To JPG_is1" = PDF To JPG 2.0 "pdfsam" = pdfsam "Pen Tablet Driver" = Stifttablett "Secunia PSI" = Secunia PSI (2.0.0.4002) "sv.net" = sv.net "The KMPlayer" = The KMPlayer (remove only) "VLC media player" = VLC media player 2.0.2 ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Flash Video Downloader 2.5" = Flash Video Downloader 2.5 ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 12292 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 13 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 12292 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 13 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 12292 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 8193 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = System Restore | ID = 8193 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = System Restore | ID = 8211 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 13 Description = Error - 01.05.2012 10:11:37 | Computer Name = ***-PC | Source = VSS | ID = 12292 Description = [ Media Center Events ] Error - 08.07.2012 06:30:09 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 12:30:09 - Fehler beim Herstellen der Internetverbindung. 12:30:09 - Serververbindung konnte nicht hergestellt werden.. Error - 08.07.2012 06:30:14 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 12:30:14 - Fehler beim Herstellen der Internetverbindung. 12:30:14 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 10:27:06 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 16:27:06 - Directory konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 28.07.2012 10:27:10 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 16:27:09 - MCEClientUX konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 28.07.2012 10:27:18 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 16:27:11 - Broadband konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 28.07.2012 11:27:25 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 17:27:25 - Directory konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 28.07.2012 11:27:28 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 17:27:27 - MCEClientUX konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 28.07.2012 11:27:32 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 17:27:29 - Broadband konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) Error - 30.07.2012 10:01:33 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 16:01:33 - Fehler beim Herstellen der Internetverbindung. 16:01:33 - Serververbindung konnte nicht hergestellt werden.. Error - 30.07.2012 10:01:42 | Computer Name = ***-PC | Source = MCUpdate | ID = 0 Description = 16:01:39 - Fehler beim Herstellen der Internetverbindung. 16:01:39 - Serververbindung konnte nicht hergestellt werden.. [ System Events ] Error - 22.04.2012 13:01:03 | Computer Name = ***-PC | Source = DCOM | ID = 10005 Description = Error - 22.04.2012 13:01:03 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Volumeschattenkopie erreicht. Error - 22.04.2012 13:01:03 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Volumeschattenkopie" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 23.04.2012 07:02:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7024 Description = Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473536. Error - 23.04.2012 07:02:08 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error - 23.04.2012 07:02:38 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7032 Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error - 23.04.2012 07:02:45 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7024 Description = Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473536. Error - 23.04.2012 07:02:45 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7031 Description = Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error - 23.04.2012 07:03:30 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7024 Description = Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473536. Error - 23.04.2012 07:03:30 | Computer Name = ***-PC | Source = Service Control Manager | ID = 7034 Description = Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. < End of report > Geändert von Odysseus77 (05.08.2012 um 10:50 Uhr) Grund: Fehler bei C/P gemacht! |
09.08.2012, 12:14 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer brummt, Win 7 stürzt ab Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
__________________Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind. Führ bitte auch ESET aus, danach sehen wir weiter. Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt" Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
14.08.2012, 19:03 | #4 |
| Computer brummt, Win 7 stürzt ab So, hier erstmal das ESET-Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=55360b104d6f974f83b75ec539a086c8 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-14 05:58:15 # local_time=2012-08-14 07:58:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1792 16777215 100 0 22831306 22831306 0 0 # compatibility_mode=5893 16776574 100 94 13035 96587517 0 0 # compatibility_mode=8192 67108863 100 0 6347 6347 0 0 # scanned=317416 # found=1 # cleaned=0 # scan_time=9427 C:\_OTL\MovedFiles\01112012_120649\C_Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I |
15.08.2012, 13:10 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer brummt, Win 7 stürzt ab Kommen in den anderen 12 Logs denn Funde vor? Wenn ja, bitte erstmal nur die mit Funden und direkt in den Beitrag mit CODE-Tags
__________________ Logfiles bitte immer in CODE-Tags posten |
15.08.2012, 15:25 | #6 |
| Computer brummt, Win 7 stürzt ab Nein, in allen Logs wie in meinem oben geposteten: "0 Keine bösartigen Objekte gefunden." |
15.08.2012, 20:38 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Computer brummt, Win 7 stürzt ab Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. So kann man sehen ob sich da ein Hardwareproblem abzeichnet oder der Fehler eher in der Konfig in Windows und/oder im Dateisystem ist. Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Computer brummt, Win 7 stürzt ab |
adobe, anlage, antivir, autorun, avg, bho, brief, computer, defender, desktop, downloader, firefox, flash player, intranet, langs, logfile, mozilla, nodrives, ntdll.dll, plug-in, programm, realtek, recycle.bin, registry, schädling, secunia psi, services.exe, software, superantispyware, svchost.exe, tastatur, verweise, warnung, windows.old, wuauclt.exe |