Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MSE & Windows Defender plötzlich inaktiv

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.05.2013, 18:58   #16
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Machen wir unterdessen mal noch weiter mit der Malware-Suche.


Schritt 1

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Bitte poste in deiner nächsten Antwort:
  • Log von MBAR
__________________
cheers,
Leo

Alt 31.05.2013, 19:27   #17
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Zitat:
Scan Finished: No maleware found!
Er sagt mir mal dass cleanup nicht nötig sei.
__________________


Alt 31.05.2013, 19:30   #18
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Prima, dann hiermit weiter:


Schritt 1

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 2

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von AdwCleaner
  • Log von OTL
__________________
__________________

Alt 31.05.2013, 20:14   #19
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Also dann hier kommen die Logs:

Adware:
Code:
ATTFilter
# AdwCleaner v2.301 - Datei am 31/05/2013 um 20:53:28 erstellt
# Aktualisiert am 16/05/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : *** - ***-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\***\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : ICQ Service

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\extensions\hdvc@hdvc.com.xpi
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\***Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mzbgdjyd.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Users\***\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\***\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\***\AppData\LocalLow\ConduitEngine
Ordner Gelöscht : C:\Users\***\AppData\Roaming\DealPly
Ordner Gelöscht : C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com
Ordner Gelöscht : C:\Users\***\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\***Admin\AppData\Roaming\iWin
Ordner Gelöscht : C:\Windows\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
Ordner Gelöscht : C:\Windows\Installer\{7683B745-6060-41FD-AA75-0BBB383FEAD4}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\BI
Schlüssel Gelöscht : HKCU\Software\BrowserCompanion
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DealPly
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2567732
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2905338
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\Software\DealPly
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kolgnaidildmdbfgdnoapjdianbpajne
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B8BC7E84-A319-4417-92F2-87B6636368C3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16483

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\prefs.js

C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
Gelöscht : user_pref("extensions.delta.admin", false);
Gelöscht : user_pref("extensions.delta.aflt", "babsst");
Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Gelöscht : user_pref("extensions.delta.autoRvrt", "false");
Gelöscht : user_pref("extensions.delta.dfltLng", "en");
Gelöscht : user_pref("extensions.delta.excTlbr", false);
Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true);
Gelöscht : user_pref("extensions.delta.id", "2cec11f300000000000000184d70f293");
Gelöscht : user_pref("extensions.delta.instlDay", "15816");
Gelöscht : user_pref("extensions.delta.instlRef", "sst");
Gelöscht : user_pref("extensions.delta.newTab", false);
Gelöscht : user_pref("extensions.delta.prdct", "delta");
Gelöscht : user_pref("extensions.delta.prtnrId", "delta");
Gelöscht : user_pref("extensions.delta.rvrt", "false");
Gelöscht : user_pref("extensions.delta.smplGrp", "none");
Gelöscht : user_pref("extensions.delta.tlbrId", "base");
Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", "");
Gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16");
Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1614:43:08");
Gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16");
Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Gelöscht : user_pref("extentions.y2layers.installId", "b9d666f9-cae7-4b72-9737-a418fa22ffdf");

Datei : C:\Users\***Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mzbgdjyd.default\prefs.js

Gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
Gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbf[...]
Gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&use[...]

-\\ Google Chrome v27.0.1453.94

Datei : C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Preferences

Gelöscht [l.3228] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=119776&babsrc=HP_ss&mntrI[...]

*************************

AdwCleaner[S1].txt - [9776 octets] - [31/05/2013 20:53:28]

########## EOF - C:\AdwCleaner[S1].txt - [9836 octets] ##########
         
OTL:

Code:
ATTFilter
OTL logfile created on: 31.05.2013 21:01:53 - Run 8
OTL by OldTimer - Version 3.2.69.0     Folder = G:\
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,21 Gb Available Physical Memory | 40,26% Memory free
6,21 Gb Paging File | 3,87 Gb Available in Paging File | 62,40% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 293,33 Gb Total Space | 81,23 Gb Free Space | 27,69% Space Free | Partition Type: NTFS
Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS
Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS
 
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.05.30 23:23:24 | 000,602,112 | ---- | M] (OldTimer Tools) -- G:\OTL.exe
PRC - [2013.05.23 07:44:09 | 000,825,808 | ---- | M] (Google Inc.) -- C:\Programme\Google\Chrome\Application\chrome.exe
PRC - [2013.05.10 09:57:22 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2013.05.09 10:58:30 | 004,858,968 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe
PRC - [2013.05.09 10:58:30 | 000,046,808 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe
PRC - [2013.05.06 20:12:57 | 004,284,976 | ---- | M] () -- C:\Programme\Pando Networks\Media Booster\PMB.exe
PRC - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2013.04.04 14:50:32 | 000,532,040 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2013.03.12 09:05:50 | 029,106,336 | ---- | M] (Dropbox, Inc.) -- C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
PRC - [2013.01.27 12:11:46 | 000,020,456 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe
PRC - [2012.11.16 22:45:20 | 000,453,632 | ---- | M] (AMD) -- C:\Windows\System32\atieclxx.exe
PRC - [2012.11.16 22:44:46 | 000,217,088 | ---- | M] (AMD) -- C:\Windows\System32\atiesrxx.exe
PRC - [2012.11.13 15:08:12 | 003,487,240 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe
PRC - [2012.11.13 15:08:08 | 003,825,176 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDTray.exe
PRC - [2012.11.13 15:07:24 | 000,168,384 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe
PRC - [2012.11.13 15:07:20 | 001,369,624 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe
PRC - [2012.11.13 15:07:16 | 001,103,392 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe
PRC - [2012.01.14 13:56:42 | 000,248,832 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razerhid.exe
PRC - [2011.12.28 17:29:18 | 000,218,112 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razertra.exe
PRC - [2011.04.14 12:48:32 | 001,758,208 | ---- | M] () -- C:\Programme\Razer\DeathAdder\vdDaemon.exe
PRC - [2011.04.13 12:46:28 | 000,110,592 | ---- | M] () -- C:\Programme\Razer\Razer Lycosa\razertra.exe
PRC - [2011.03.28 20:31:16 | 000,193,920 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
PRC - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
PRC - [2011.03.21 22:01:46 | 000,233,984 | ---- | M] (Razer USA Ltd.) -- C:\Programme\Razer\Razer Lycosa\razerhid.exe
PRC - [2010.10.08 07:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
PRC - [2010.10.08 07:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
PRC - [2010.10.08 07:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
PRC - [2010.06.14 17:10:32 | 000,153,672 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\Gaming Software\LWEMon.exe
PRC - [2010.03.23 13:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) -- C:\Programme\Cisco Systems\VPN Client\cvpnd.exe
PRC - [2009.10.14 13:36:56 | 002,793,304 | ---- | M] () -- C:\Programme\Logitech\Logitech WebCam Software\LWS.exe
PRC - [2009.10.14 13:34:18 | 000,560,472 | ---- | M] () -- C:\Programme\Common Files\logishrd\LQCVFX\COCIManager.exe
PRC - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) -- C:\Programme\Common Files\logishrd\LVMVFM\LVPrcSrv.exe
PRC - [2009.05.01 18:57:50 | 000,077,032 | ---- | M] (Entriq, Inc.) -- C:\Programme\maxdome\DCBin\DCService.exe
PRC - [2009.04.11 08:28:15 | 000,117,248 | ---- | M] () -- \\?\C:\Windows\System32\wbem\WMIADAP.EXE
PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.06.06 19:17:16 | 000,203,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvraidservice.exe
PRC - [2008.03.05 00:38:34 | 000,500,784 | ---- | M] (Egis Incorporated) -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
PRC - [2008.03.05 00:38:28 | 000,526,896 | ---- | M] (Egis Incorporated) -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
PRC - [2008.01.21 04:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2008.01.09 19:43:28 | 000,323,584 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe
PRC - [2008.01.09 19:43:26 | 000,326,176 | ---- | M] () -- C:\Acer\Empowering Technology\SysMonitor.exe
PRC - [2007.12.19 19:09:22 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
PRC - [2007.12.19 12:58:24 | 000,163,840 | ---- | M] (Razer Inc.) -- C:\Programme\Razer\DeathAdder\razerofa.exe
PRC - [2007.10.17 11:38:20 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
PRC - [2007.09.10 15:28:18 | 000,057,344 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
PRC - [2007.09.06 12:02:04 | 000,393,216 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
PRC - [2006.11.27 15:21:16 | 001,587,224 | ---- | M] (Hagel Technologies Ltd) -- C:\Programme\DU Meter\DUMeter.exe
PRC - [2005.08.31 10:51:20 | 001,691,648 | ---- | M] () -- C:\Programme\NETGEAR\WG311v3\WG311v3.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.05.27 00:25:26 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\3da65115bf9debbf564861f6b123a2e4\System.Configuration.ni.dll
MOD - [2013.05.23 07:44:07 | 000,393,168 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\ppgooglenaclpluginchrome.dll
MOD - [2013.05.23 07:44:06 | 013,136,336 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\PepperFlash\pepflashplayer.dll
MOD - [2013.05.23 07:43:59 | 004,051,408 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\pdf.dll
MOD - [2013.05.23 07:43:06 | 000,599,504 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\libglesv2.dll
MOD - [2013.05.23 07:43:05 | 000,124,368 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\libegl.dll
MOD - [2013.05.23 07:43:03 | 001,597,392 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\ffmpegsumo.dll
MOD - [2013.05.16 15:01:48 | 012,433,920 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\e9ea3e70247b4aa4a8b260426db3aa6b\System.Windows.Forms.ni.dll
MOD - [2013.05.06 20:12:57 | 004,284,976 | ---- | M] () -- C:\Programme\Pando Networks\Media Booster\PMB.exe
MOD - [2013.03.19 17:52:16 | 000,212,992 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\15e2d7f51f15830591727d6d6a1e4032\System.ServiceProcess.ni.dll
MOD - [2013.02.13 04:38:06 | 000,100,688 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll
MOD - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe
MOD - [2013.01.12 01:37:40 | 000,998,400 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\f042f66c2ad8fd5b8c34fa22cd22079e\System.Management.ni.dll
MOD - [2013.01.11 16:15:38 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\b5df40c22ab563a816103629e2ca99d4\System.Runtime.Remoting.ni.dll
MOD - [2013.01.11 16:15:17 | 005,450,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll
MOD - [2013.01.11 16:14:49 | 001,593,856 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\78157a494dc9a7e52be8840decfcd9cc\System.Drawing.ni.dll
MOD - [2013.01.11 16:13:41 | 007,977,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll
MOD - [2013.01.11 16:13:34 | 011,492,352 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll
MOD - [2012.11.16 21:37:32 | 000,037,376 | ---- | M] () -- C:\Windows\System32\atitmpxx.dll
MOD - [2012.11.13 15:06:32 | 000,158,624 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl
MOD - [2012.11.13 15:06:30 | 000,108,960 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl
MOD - [2012.11.13 15:06:28 | 000,554,400 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl
MOD - [2012.11.13 15:06:28 | 000,528,288 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl
MOD - [2012.11.13 15:06:28 | 000,416,160 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl
MOD - [2012.01.14 13:56:42 | 000,248,832 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razerhid.exe
MOD - [2011.12.28 17:29:18 | 000,218,112 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razertra.exe
MOD - [2011.06.24 22:56:36 | 000,087,328 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2011.06.24 22:56:14 | 001,241,888 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2011.04.14 12:48:32 | 001,758,208 | ---- | M] () -- C:\Programme\Razer\DeathAdder\vdDaemon.exe
MOD - [2011.04.13 12:46:28 | 000,110,592 | ---- | M] () -- C:\Programme\Razer\Razer Lycosa\razertra.exe
MOD - [2009.10.14 13:36:56 | 002,793,304 | ---- | M] () -- C:\Programme\Logitech\Logitech WebCam Software\LWS.exe
MOD - [2009.10.14 13:34:18 | 000,560,472 | ---- | M] () -- C:\Programme\Common Files\logishrd\LQCVFX\COCIManager.exe
MOD - [2009.03.30 06:42:12 | 000,167,936 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Xml.resources\2.0.0.0_de_b77a5c561934e089\System.Xml.resources.dll
MOD - [2009.03.30 06:42:11 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2008.03.05 00:38:16 | 000,227,888 | ---- | M] () -- C:\Acer\Empowering Technology\eDataSecurity\x86\ShowErrMsg.dll
MOD - [2008.01.09 19:43:26 | 000,326,176 | ---- | M] () -- C:\Acer\Empowering Technology\SysMonitor.exe
MOD - [2008.01.09 19:43:12 | 000,057,344 | ---- | M] () -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.DialogManager.dll
MOD - [2008.01.09 19:42:54 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.PasswordSetting.dll
MOD - [2007.12.19 19:09:40 | 000,003,584 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\de\eSettings.Plugin.resources.dll
MOD - [2007.12.19 19:09:38 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.Plugin.dll
MOD - [2007.12.19 19:08:56 | 000,010,752 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\de\eSettings.Presenter.resources.dll
MOD - [2007.12.19 19:08:54 | 000,155,648 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.Presenter.dll
MOD - [2007.12.19 19:08:28 | 003,420,160 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.View.dll
MOD - [2007.12.19 19:08:10 | 000,032,768 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings.Model.ComputerInterfaces.dll
MOD - [2007.10.17 11:38:22 | 000,003,584 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\de\ePerformance.Plugin.resources.dll
MOD - [2007.10.17 11:38:20 | 000,045,056 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Plugin.dll
MOD - [2007.10.17 11:38:00 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Model.dll
MOD - [2007.10.17 11:38:00 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Presenter.dll
MOD - [2007.10.17 11:37:58 | 000,040,960 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Library.dll
MOD - [2007.10.17 10:55:10 | 000,020,480 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Model.Interface.dll
MOD - [2007.10.17 10:55:10 | 000,016,384 | ---- | M] () -- C:\Acer\Empowering Technology\MemCheck.Interface.dll
MOD - [2007.02.13 06:26:30 | 000,016,384 | ---- | M] () -- C:\Acer\Empowering Technology\eRecovery\ServiceInterface.dll
MOD - [2005.08.31 10:51:20 | 001,691,648 | ---- | M] () -- C:\Programme\NETGEAR\WG311v3\WG311v3.exe
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDWSCService)
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDUpdateService)
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDScannerService)
SRV - [2013.05.30 12:47:41 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.05.27 17:47:31 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.05.10 09:57:22 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2013.05.09 10:58:30 | 000,046,808 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus)
SRV - [2013.05.04 01:35:30 | 000,543,656 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2013.04.09 19:47:08 | 000,049,152 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Common Files\BattlEye\BEService.exe -- (BEService)
SRV - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2013.03.01 12:11:32 | 000,161,384 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2013.01.27 12:11:46 | 000,295,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- c:\Programme\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2013.01.27 12:11:46 | 000,020,456 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012.11.16 22:44:46 | 000,217,088 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\System32\atiesrxx.exe -- (AMD External Events Utility)
SRV - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2010.10.08 07:18:42 | 000,726,288 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\iked.exe -- (iked)
SRV - [2010.10.08 07:18:42 | 000,541,968 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe -- (ipsecd)
SRV - [2010.10.08 07:18:42 | 000,054,544 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe -- (dtpd)
SRV - [2010.04.05 21:55:01 | 000,116,104 | ---- | M] () [Disabled | Stopped] -- C:\Programme\Canon\IJPLM\ijplmsvc.exe -- (IJPLMSVC)
SRV - [2010.03.23 13:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) [Auto | Running] -- C:\Programme\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
SRV - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Common Files\logishrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv)
SRV - [2009.05.01 18:57:50 | 000,077,032 | ---- | M] (Entriq, Inc.) [Auto | Running] -- C:\Program Files\maxdome\DCBin\DCService.exe -- (Prosieben)
SRV - [2008.03.05 00:38:34 | 000,500,784 | ---- | M] (Egis Incorporated) [Auto | Running] -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe -- (eDataSecurity Service)
SRV - [2008.01.21 04:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2008.01.21 04:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2007.12.19 19:09:22 | 000,024,576 | ---- | M] () [Auto | Running] -- C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe -- (eSettingsService)
SRV - [2007.10.17 11:38:20 | 000,028,672 | ---- | M] () [Auto | Running] -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe -- (AcerMemUsageCheckService)
SRV - [2007.09.10 15:28:18 | 000,057,344 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe -- (eRecoveryService)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [File_System | On_Demand | Stopped] --  -- (StarOpen)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motmodem.sys -- (motmodem)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motodrv.sys -- (MotDev)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgpfl.sys -- (motccgpfl)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgp.sys -- (motccgp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\***\AppData\Local\Temp\jatmlano.sys -- (jatmlano)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.05.09 10:59:10 | 000,765,736 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\System32\drivers\aswSnx.sys -- (aswSnx)
DRV - [2013.05.09 10:59:10 | 000,368,944 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswSP.sys -- (aswSP)
DRV - [2013.05.09 10:59:10 | 000,174,664 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\aswVmm.sys -- (aswVmm)
DRV - [2013.05.09 10:59:10 | 000,056,080 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2013.05.09 10:59:10 | 000,049,376 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\aswRvrt.sys -- (aswRvrt)
DRV - [2013.05.09 10:59:09 | 000,066,336 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\System32\drivers\aswMonFlt.sys -- (aswMonFlt)
DRV - [2013.05.09 10:59:09 | 000,049,760 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswRdr.sys -- (AswRdr)
DRV - [2013.05.09 10:59:08 | 000,029,816 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\System32\drivers\aswFsBlk.sys -- (aswFsBlk)
DRV - [2013.05.08 12:40:38 | 000,242,240 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV - [2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2013.01.20 16:59:04 | 000,100,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv)
DRV - [2012.11.16 23:07:06 | 010,070,016 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (atikmdag)
DRV - [2012.11.16 23:07:06 | 010,070,016 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmdag.sys -- (amdkmdag)
DRV - [2012.11.16 21:38:48 | 000,290,304 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmpag.sys -- (amdkmdap)
DRV - [2012.02.23 14:31:36 | 000,083,984 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AtihdLH3.sys -- (AtiHDAudioService)
DRV - [2011.03.28 15:00:26 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\atksgt.sys -- (atksgt)
DRV - [2011.03.28 15:00:26 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2011.03.18 18:08:54 | 000,025,240 | ---- | M] (Almico Software) [Kernel | Boot | Running] -- C:\Windows\System32\speedfan.sys -- (speedfan)
DRV - [2010.10.01 01:16:40 | 000,010,240 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\VKbms.sys -- (VKbms)
DRV - [2010.09.25 13:55:46 | 000,006,656 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\hidkmdf.sys -- (hidkmdf)
DRV - [2010.09.08 11:39:30 | 000,023,680 | ---- | M] (Razer USA Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Lycosa.sys -- (LycoFltr)
DRV - [2010.09.02 09:18:48 | 000,017,920 | ---- | M] (Shrew Soft Inc) [Kernel | System | Running] -- C:\Windows\System32\drivers\vfilter.sys -- (vflt)
DRV - [2010.09.02 09:18:48 | 000,013,824 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\virtualnet.sys -- (vnet)
DRV - [2010.06.23 10:23:44 | 000,023,040 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\htcnprot.sys -- (htcnprot)
DRV - [2010.05.06 11:21:36 | 000,105,488 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2010.04.27 17:57:28 | 000,066,632 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmXlCore.sys -- (WmXlCore)
DRV - [2010.04.27 17:57:28 | 000,015,048 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmVirHid.sys -- (WmVirHid)
DRV - [2010.04.27 17:57:22 | 000,022,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmBEnum.sys -- (WmBEnum)
DRV - [2010.04.27 15:01:26 | 000,037,704 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmFilter.sys -- (WmFilter)
DRV - [2010.03.23 13:15:36 | 000,308,859 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2010.01.18 20:42:10 | 000,639,224 | ---- | M] (Duplex Secure Ltd.) [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\sptd.sys -- (sptd)
DRV - [2009.10.07 01:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LVPr2Mon.sys -- (LVPr2Mon)
DRV - [2009.06.10 00:49:32 | 000,024,576 | ---- | M] (HTC, Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ANDROIDUSB.sys -- (HTCAND32)
DRV - [2009.04.30 23:01:36 | 000,265,496 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\lvrs.sys -- (LVRS)
DRV - [2009.04.30 22:55:58 | 002,687,512 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\LV302V32.SYS -- (PID_PEPI)
DRV - [2009.04.30 22:55:34 | 000,013,976 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\lv302af.sys -- (pepifilter)
DRV - [2009.04.21 18:58:42 | 000,011,136 | ---- | M] (Razer (Asia-Pacific) Pte Ltd) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\danew.sys -- (danewFltr)
DRV - [2008.11.16 18:39:44 | 000,131,984 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dne2000.sys -- (DNE)
DRV - [2008.06.07 12:13:40 | 000,145,440 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvstor32.sys -- (nvstor32)
DRV - [2008.06.07 12:13:40 | 000,133,152 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvrd32.sys -- (nvrd32)
DRV - [2008.04.28 11:02:42 | 000,042,528 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvhda32v.sys -- (NVHDA)
DRV - [2008.02.27 07:05:00 | 007,629,664 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2008.01.21 04:23:27 | 000,109,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\mf.sys -- (mf)
DRV - [2007.11.18 04:39:50 | 001,040,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD)
DRV - [2007.11.06 10:30:48 | 000,006,080 | ---- | M] (Zeal SoftStudio) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\zntport.sys -- (zntport)
DRV - [2007.11.06 10:30:46 | 000,014,544 | ---- | M] (EnTech Taiwan) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\TVicPort.sys -- (tvicport)
DRV - [2007.10.16 17:14:24 | 000,256,512 | ---- | M] (Marvell Semiconductor, Inc) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\MRVW13B.sys -- (MRV6X32P)
DRV - [2007.08.17 15:14:44 | 000,891,392 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\athrusb.sys -- (athrusb)
DRV - [2007.07.07 15:13:10 | 000,012,032 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvsmu.sys -- (nvsmu)
DRV - [2007.07.03 04:05:20 | 000,015,392 | ---- | M] (Acer, Inc.) [Kernel | Auto | Running] -- C:\Acer\Empowering Technology\eRecovery\int15.sys -- (int15)
DRV - [2007.01.18 20:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2006.12.19 05:52:36 | 000,081,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\NmPar.sys -- (NmPar)
DRV - [2005.04.24 23:43:58 | 000,013,225 | ---- | M] (Razer (Asia-Pacific) Pte Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\Razerlow.sys -- (Razerlow)
DRV - [1996.04.03 21:33:26 | 000,005,248 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\giveio.sys -- (giveio)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope = 
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data]
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes,DefaultScope = {7D0C1DAB-02AF-40D8-9B75-3017FF3F8A02}
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{7D0C1DAB-02AF-40D8-9B75-3017FF3F8A02}: "URL" = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{8DAEEE47-1412-4DE2-A7BB-DA58BFB48C95}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-acer
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 192.168.*.*;*.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledAddons: ich%40maltegoetz.de:1.4.8
FF - prefs.js..extensions.enabledAddons: %7Ba0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7%7D:20130515
FF - prefs.js..extensions.enabledAddons: %7B23fcfd51-4958-4f00-80a3-ae97e717ed8b%7D:2.1.2.172
FF - prefs.js..extensions.enabledAddons: wrc%40avast.com:8.0.1489
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: D:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Plus Web Player Plug-In,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.4: C:\Program Files\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=1.122.0: C:\Program Files\Battlelog Web Plugins\1.122.0\npesnlaunch.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\***\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2013.05.30 12:23:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013.05.30 12:44:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.05.30 12:47:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.30 12:47:29 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.05.30 12:47:43 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.30 12:47:29 | 000,000,000 | ---D | M]
 
[2012.04.10 22:47:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Extensions
[2013.05.31 20:53:44 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions
[2013.05.30 09:44:45 | 000,000,000 | ---D | M] (WOT) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2013.04.20 10:43:30 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions\ich@maltegoetz.de
[2013.05.30 01:46:45 | 000,002,112 | ---- | M] () -- C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\ku7niwue.default\searchplugins\wot-safe-search.xml
[2013.05.30 12:47:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.05.30 12:47:43 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2013.05.30 12:23:17 | 000,000,000 | ---D | M] (avast! Online Security) -- C:\PROGRAM FILES\AVAST SOFTWARE\AVAST\WEBREP\FF
[2013.05.30 12:44:11 | 000,000,000 | ---D | M] (No name found) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7FWVI_deDE521
CHR - default_search_provider: suggest_url = ,
CHR - homepage: hxxp://www.google.de/
CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\pdf.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin5.dll
CHR - plugin: ESN Launch Mozilla Plugin (Enabled) = C:\Program Files\Battlelog Web Plugins\1.122.0\npesnlaunch.dll
CHR - plugin: ESN Sonar API (Enabled) = C:\Program Files\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
CHR - plugin: CANON iMAGE GATEWAY Album Plugin Utility (Enabled) = C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: DivX Plus Web Player (Enabled) = C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Google Updater (Enabled) = C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
CHR - plugin: Java(TM) Platform SE 7 U21 (Enabled) = C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Program Files\Microsoft\Office Live\npOLW.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: Unity Player (Enabled) = C:\Users\***\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll
CHR - plugin: iTunes Application Detector (Enabled) = D:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: Plants vs. Zombies HD = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahdfeknjbgfbkmemaoffkebceonhcjfd\1.0.0_0\
CHR - Extension: WOT = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp\1.4.12_0\
CHR - Extension: AdBlock = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.63_0\
CHR - Extension: avast! Online Security = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\8.0.7_0\
CHR - Extension: Into The Mist = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgihmkgobaljfehcadcckdggpeojaadh\1_0\
CHR - Extension: DivX Plus Web Player HTML5 \u003Cvideo\u003E = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0\
CHR - Extension: Wolf Toss = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjlncddmdljpioccbmempchonhlifakc\1.1.2.6_0\
 
O1 HOSTS File: ([2013.05.31 13:07:13 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Canon Easy-WebPrint EX BHO) - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKLM\..\Toolbar: (Canon Easy-WebPrint EX) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
O3 - HKLM\..\Toolbar: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
O3 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\Toolbar\WebBrowser: (Canon Easy-WebPrint EX) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
O4 - HKLM..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe ()
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe ()
O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe (DivX, LLC)
O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe (Hagel Technologies Ltd)
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated)
O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe ()
O4 - HKLM..\Run: [Lycosa] C:\Program Files\Razer\Razer Lycosa\razerhid.exe (Razer USA Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRaidService] C:\Windows\System32\nvraidservice.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [NvSvc] C:\Windows\System32\nvsvc.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [SDTray] C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe (Logitech Inc.)
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [Spybot-S&D Cleaning] C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe (Safer-Networking Ltd.)
O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0
O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube Download - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: sony.com ([]* in Trusted sites)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.21.2)
O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.21.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 82.212.62.62 78.42.43.62
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2FC76DB2-719C-4570-9177-8E5A30E0FE49}: DhcpNameServer = 82.212.62.62 78.42.43.62
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E45008F6-11F7-4F25-938D-365D04F56BF1}: DhcpNameServer = 192.168.2.9
O18 - Protocol\Handler\livecall - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim - No CLSID value found
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Common Files\microsoft shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Common Files\microsoft shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: GinaDLL - (MrvGINA.dll) -  File not found
O24 - Desktop WallPaper: C:\Users\***\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\***\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (sdnclean.exe)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
File not found -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Neue Funktion 1
[2013.05.31 20:08:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes' Anti-Malware (portable)
[2013.05.31 20:06:34 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\mbar
[2013.05.31 13:46:05 | 001,355,557 | ---- | C] (Farbar) -- C:\Users\***\Desktop\FRST.exe
[2013.05.31 13:12:31 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\temp
[2013.05.31 13:07:18 | 000,000,000 | ---D | C] -- C:\$RECYCLE.BIN
[2013.05.31 13:04:36 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013.05.31 12:54:07 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.05.31 12:51:46 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.05.31 10:50:37 | 000,000,000 | ---D | C] -- C:\FRST
[2013.05.30 12:47:25 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2013.05.30 12:23:39 | 000,368,944 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSP.sys
[2013.05.30 12:23:39 | 000,029,816 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswFsBlk.sys
[2013.05.30 12:23:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\avast! Free Antivirus
[2013.05.30 12:23:37 | 000,056,080 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswTdi.sys
[2013.05.30 12:23:37 | 000,049,760 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswRdr.sys
[2013.05.30 12:23:36 | 000,765,736 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSnx.sys
[2013.05.30 12:23:34 | 000,229,648 | ---- | C] (AVAST Software) -- C:\Windows\System32\aswBoot.exe
[2013.05.30 12:23:34 | 000,066,336 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswMonFlt.sys
[2013.05.30 12:23:03 | 000,041,664 | ---- | C] (AVAST Software) -- C:\Windows\avastSS.scr
[2013.05.30 12:22:33 | 000,000,000 | ---D | C] -- C:\Program Files\AVAST Software
[2013.05.30 12:21:27 | 000,000,000 | ---D | C] -- C:\ProgramData\AVAST Software
[2013.05.27 17:55:17 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\Desmume
[2013.05.27 17:03:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2013.05.27 17:03:04 | 000,000,000 | ---D | C] -- C:\Program Files\QuickTime
[2013.05.27 17:01:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2013.05.27 17:00:41 | 000,000,000 | ---D | C] -- C:\Program Files\iPod
[2013.05.27 17:00:32 | 000,000,000 | ---D | C] -- C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2013.05.26 19:45:37 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse
[2013.05.16 15:03:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple Computer
[2013.05.15 15:02:16 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\My Games
[2013.05.15 15:02:09 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\My Games
[2013.05.12 16:44:05 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Downloads
[2013.05.10 22:27:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple
[2013.05.09 20:06:13 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Criterion Games
[2013.05.09 15:38:24 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\SimCity
[2013.05.09 15:36:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Origin
[2013.05.09 01:14:31 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\DDMSettings
[2013.05.08 12:42:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite
[2013.05.08 12:40:37 | 000,242,240 | ---- | C] (DT Soft Ltd) -- C:\Windows\System32\drivers\dtsoftbus01.sys
[2013.05.08 12:40:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DAEMON Tools Lite
[2013.05.08 12:40:27 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Lite
[2013.05.08 12:37:35 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite
[2013.05.07 12:30:13 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\PCSX2
[2013.05.06 21:51:20 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Macromedia
[2013.05.06 21:50:08 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Mozilla
[2013.05.06 21:18:30 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DivX
[2013.05.06 21:03:46 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Adobe
[2013.05.06 20:13:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\PMB Files
[2013.05.06 20:13:21 | 000,000,000 | ---D | C] -- C:\ProgramData\PMB Files
[2013.05.06 20:12:54 | 000,000,000 | ---D | C] -- C:\Program Files\Pando Networks
[2013.05.06 20:12:43 | 000,000,000 | ---D | C] -- C:\Users\***\.swt
[2013.05.06 18:57:41 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\LolClient
[2013.05.05 22:16:01 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Chromium
[2013.05.05 21:57:15 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Curse Advertising
[2013.05.05 21:50:39 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Deployment
[2013.05.05 21:50:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\ATI
[2013.05.05 21:50:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\ATI
[2013.05.05 21:50:26 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Apple Computer
[2013.05.04 23:28:10 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Solveig Multimedia
[2013.05.04 23:18:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Solveig Multimedia
[2013.05.04 23:17:22 | 000,000,000 | ---D | C] -- C:\Program Files\Solveig Multimedia
[2013.05.04 21:38:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\World of Tanks
[2013.05.03 21:07:55 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\TERA
[2013.05.03 18:59:45 | 000,000,000 | ---D | C] -- C:\Program Files\Rockstar Games
[2011.01.22 12:10:43 | 000,047,360 | ---- | C] (VSO Software) -- C:\Users\***\AppData\Roaming\pcouffin.sys
[3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.05.31 21:03:48 | 000,714,522 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.05.31 21:03:48 | 000,660,024 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.05.31 21:03:48 | 000,161,418 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.05.31 21:03:48 | 000,132,846 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.05.31 21:03:09 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.05.31 21:03:03 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.05.31 20:57:54 | 000,000,620 | ---- | M] () -- C:\Windows\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.05.31 20:57:49 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2013.05.31 20:57:49 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2013.05.31 20:57:43 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.05.31 20:47:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.05.31 14:13:00 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job
[2013.05.31 13:07:13 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2013.05.31 10:48:27 | 001,355,557 | ---- | M] (Farbar) -- C:\Users\***\Desktop\FRST.exe
[2013.05.30 23:30:27 | 000,000,156 | ---- | M] () -- C:\Users\***\defogger_reenable
[2013.05.30 20:26:03 | 000,373,664 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.05.30 12:44:13 | 000,001,438 | ---- | M] () -- C:\Users\***\Desktop\DivX Movies.lnk
[2013.05.30 12:43:49 | 000,000,921 | ---- | M] () -- C:\Users\Public\Desktop\DivX Plus Player.lnk
[2013.05.30 12:43:16 | 000,000,961 | ---- | M] () -- C:\Users\Public\Desktop\DivX Plus Converter.lnk
[2013.05.30 12:29:15 | 000,002,577 | ---- | M] () -- C:\Windows\System32\config.nt
[2013.05.30 12:23:39 | 000,001,833 | ---- | M] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk
[2013.05.30 11:22:06 | 117,478,104 | ---- | M] () -- C:\Users\***\Desktop\avast_free_antivirus_setup.exe
[2013.05.30 11:04:45 | 000,000,716 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110437.reg
[2013.05.30 11:03:50 | 000,000,566 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110348.reg
[2013.05.30 11:02:30 | 000,001,178 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110214.reg
[2013.05.30 11:00:12 | 000,043,708 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110002.reg
[2013.05.29 01:11:21 | 000,000,616 | ---- | M] () -- C:\Windows\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.05.27 18:04:14 | 000,001,975 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2013.05.27 17:03:26 | 000,001,730 | ---- | M] () -- C:\Users\Public\Desktop\QuickTime Player.lnk
[2013.05.27 17:01:19 | 000,001,502 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk
[2013.05.26 19:45:37 | 000,000,318 | ---- | M] () -- C:\Users\***\Desktop\Curse Client.appref-ms
[2013.05.15 19:39:33 | 000,000,832 | ---- | M] () -- C:\Users\***\Desktop\Wow.exe - Verknüpfung.lnk
[2013.05.09 10:59:10 | 000,765,736 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswSnx.sys
[2013.05.09 10:59:10 | 000,368,944 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswSP.sys
[2013.05.09 10:59:10 | 000,174,664 | ---- | M] () -- C:\Windows\System32\drivers\aswVmm.sys
[2013.05.09 10:59:10 | 000,056,080 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswTdi.sys
[2013.05.09 10:59:10 | 000,049,376 | ---- | M] () -- C:\Windows\System32\drivers\aswRvrt.sys
[2013.05.09 10:59:09 | 000,066,336 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswMonFlt.sys
[2013.05.09 10:59:09 | 000,049,760 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswRdr.sys
[2013.05.09 10:59:08 | 000,029,816 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswFsBlk.sys
[2013.05.09 10:58:37 | 000,041,664 | ---- | M] (AVAST Software) -- C:\Windows\avastSS.scr
[2013.05.09 10:58:28 | 000,229,648 | ---- | M] (AVAST Software) -- C:\Windows\System32\aswBoot.exe
[2013.05.08 12:40:38 | 000,242,240 | ---- | M] (DT Soft Ltd) -- C:\Windows\System32\drivers\dtsoftbus01.sys
[2013.05.06 21:24:39 | 000,096,768 | ---- | M] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.05.05 21:53:38 | 000,000,985 | ---- | M] () -- C:\Users\***\Desktop\Dropbox.lnk
[3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.05.30 23:30:22 | 000,000,156 | ---- | C] () -- C:\Users\***\defogger_reenable
[2013.05.30 12:44:13 | 000,001,438 | ---- | C] () -- C:\Users\***\Desktop\DivX Movies.lnk
[2013.05.30 12:43:49 | 000,000,921 | ---- | C] () -- C:\Users\Public\Desktop\DivX Plus Player.lnk
[2013.05.30 12:43:16 | 000,000,961 | ---- | C] () -- C:\Users\Public\Desktop\DivX Plus Converter.lnk
[2013.05.30 12:23:39 | 000,001,833 | ---- | C] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk
[2013.05.30 12:23:36 | 000,174,664 | ---- | C] () -- C:\Windows\System32\drivers\aswVmm.sys
[2013.05.30 12:23:35 | 000,049,376 | ---- | C] () -- C:\Windows\System32\drivers\aswRvrt.sys
[2013.05.30 12:20:53 | 117,478,104 | ---- | C] () -- C:\Users\***\Desktop\avast_free_antivirus_setup.exe
[2013.05.30 11:04:38 | 000,000,716 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110437.reg
[2013.05.30 11:03:49 | 000,000,566 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110348.reg
[2013.05.30 11:02:16 | 000,001,178 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110214.reg
[2013.05.30 11:00:04 | 000,043,708 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110002.reg
[2013.05.27 17:03:26 | 000,001,730 | ---- | C] () -- C:\Users\Public\Desktop\QuickTime Player.lnk
[2013.05.27 17:01:19 | 000,001,502 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk
[2013.05.15 19:39:35 | 000,000,832 | ---- | C] () -- C:\Users\***\Desktop\Wow.exe - Verknüpfung.lnk
[2013.05.05 21:53:38 | 000,000,985 | ---- | C] () -- C:\Users\***\Desktop\Dropbox.lnk
[2012.03.06 19:59:32 | 000,618,823 | ---- | C] () -- C:\Windows\System32\atiicdxx.dat
[2012.02.23 17:45:50 | 000,021,840 | ---- | C] () -- C:\Windows\System32\SIntfNT.dll
[2012.02.23 17:45:50 | 000,017,212 | ---- | C] () -- C:\Windows\System32\SIntf32.dll
[2012.02.23 17:45:50 | 000,012,067 | ---- | C] () -- C:\Windows\System32\SIntf16.dll
[2011.10.25 22:21:48 | 000,056,832 | ---- | C] () -- C:\Windows\System32\OpenVideo.dll
[2011.10.25 22:21:34 | 000,056,832 | ---- | C] () -- C:\Windows\System32\OVDecoder.dll
[2011.09.28 18:44:14 | 000,179,271 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat
[2011.09.14 11:47:40 | 000,053,760 | ---- | C] () -- C:\Windows\System32\OVDecode.dll
[2011.09.13 00:06:16 | 000,003,917 | ---- | C] () -- C:\Windows\System32\atipblag.dat
[2011.07.27 21:49:20 | 002,601,752 | ---- | C] () -- C:\Windows\System32\pbsvc_moh.exe
[2011.01.22 12:10:43 | 000,007,887 | ---- | C] () -- C:\Users\***\AppData\Roaming\pcouffin.cat
[2011.01.22 12:10:43 | 000,001,144 | ---- | C] () -- C:\Users\***\AppData\Roaming\pcouffin.inf
[2010.12.29 23:38:25 | 000,138,056 | ---- | C] () -- C:\Users\***\AppData\Roaming\PnkBstrK.sys
[2009.10.23 21:55:28 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2009.07.15 23:07:44 | 000,096,768 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2006.11.02 14:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 19:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 08:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.05.14 13:14:07 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\.minecraft
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\.spoutcraft
[2013.05.06 21:20:58 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Applian FLV and Media Player
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Canon
[2013.05.05 22:00:00 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Curse Advertising
[2013.05.30 10:55:43 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DAEMON Tools Lite
[2013.05.30 10:55:44 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DAEMON Tools Pro
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DeepBurner
[2013.05.31 20:59:32 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Dropbox
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\FreeFLVConverter
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\gslist
[2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\gtk-2.0
[2013.05.06 18:57:41 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\LolClient
[2011.11.21 16:11:24 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Minecraft Backup Tool
[2010.01.06 10:15:17 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\My Games
[2012.01.19 18:46:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\NationRed
[2011.01.22 00:52:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\OpenOffice.org
[2013.03.24 23:24:08 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Origin
[2013.04.09 19:07:59 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Play withSIX
[2011.03.16 19:43:19 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\PunkBuster
[2012.03.09 20:27:39 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Razer
[2012.07.25 23:35:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\six-updater
[2012.07.10 16:52:52 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\six-zsync
[2013.05.04 23:28:50 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Solveig Multimedia
[2012.05.24 21:23:59 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\SpeedSim
[2009.08.15 15:43:50 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\temp
[2011.10.02 18:13:47 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Template
[2013.05.03 21:07:55 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TERA
[2013.04.27 16:58:33 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\The Creative Assembly
[2010.01.05 13:08:54 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Thinstall
[2013.05.30 10:55:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TS3Client
[2011.02.20 18:13:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\ts3overlay
[2012.03.21 18:56:56 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TuneUp Software
[2009.07.15 22:50:32 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Turbine
[2012.02.03 16:51:14 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ubisoft
[2012.06.03 20:05:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Unity
[2013.05.30 10:55:34 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\uTorrent
[2011.01.22 12:10:43 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Vso
[2011.05.28 22:25:07 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\wargaming.net
[2008.03.21 15:57:57 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\Acer GameZone Console
[2013.05.05 18:13:05 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\DAEMON Tools Pro
[2010.02.06 17:41:23 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\ICQ
[2009.07.29 20:46:15 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\temp
 
========== Purity Check ==========
 
 

< End of report >
         

Alt 31.05.2013, 20:35   #20
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Gut.


Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
cacls "C:\Program Files\Microsoft Security Client\Backup" /c
cacls "C:\Program Files\Microsoft Security Client\de-de" /c
cacls "C:\Program Files\Microsoft Security Client" /c
         
  • Schliesse bitte alle anderen Programme.
  • Klicke nun auf None (deutsch "Nichts") und danach auf den Scan Button.
  • Kopiere danach den Inhalt der OTL.txt hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von OTL

__________________
cheers,
Leo

Alt 31.05.2013, 20:42   #21
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Der scan ging richtig schnell

Code:
ATTFilter
OTL logfile created on: 31.05.2013 21:40:57 - Run 9
OTL by OldTimer - Version 3.2.69.0     Folder = G:\
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,18 Gb Available Physical Memory | 72,76% Memory free
6,21 Gb Paging File | 4,36 Gb Available in Paging File | 70,27% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 293,33 Gb Total Space | 81,22 Gb Free Space | 27,69% Space Free | Partition Type: NTFS
Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS
Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS
 
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
========== Custom Scans ==========
 
< cacls "C:\Program Files\Microsoft Security Client\Backup" /c >
C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\Backup NT SERVICE\TrustedInstaller:(CI)F 
                                                  NT-AUTORITŽT\SYSTEM:(OI)(CI)F 
                                                  VORDEFINIERT\Administratoren:(OI)(CI)F 
                                                  ERSTELLER-BESITZER:(OI)(CI)(IO)F 
 
< cacls "C:\Program Files\Microsoft Security Client\de-de" /c >
C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\de-de NT SERVICE\TrustedInstaller:(CI)F 
                                                 NT-AUTORITŽT\SYSTEM:(OI)(CI)F 
                                                 VORDEFINIERT\Administratoren:(OI)(CI)F 
                                                 ERSTELLER-BESITZER:(OI)(CI)(IO)F 
 
< cacls "C:\Program Files\Microsoft Security Client" /c >
C:\PROGRAM FILES\Microsoft Security Client VORDEFINIERT\Administratoren:(OI)(CI)F 
                                           NT-AUTORITŽT\SYSTEM:(OI)(CI)F 
                                           VORDEFINIERT\Benutzer:(OI)(CI)R 
                                           NT SERVICE\TrustedInstaller:(ID)F 
                                           NT SERVICE\TrustedInstaller:(CI)(IO)(ID)F 
                                           NT-AUTORITŽT\SYSTEM:(ID)F 
                                           NT-AUTORITŽT\SYSTEM:(OI)(CI)(IO)(ID)F 
                                           VORDEFINIERT\Administratoren:(ID)F 
                                           VORDEFINIERT\Administratoren:(OI)(CI)(IO)(ID)F 
                                           VORDEFINIERT\Benutzer:(ID)R 
                                           VORDEFINIERT\Benutzer:(OI)(CI)(IO)(ID)(Beschr„nkter Zugriff:)
                                                                                 GENERIC_READ
                                                                                 GENERIC_EXECUTE
 
                                           ERSTELLER-BESITZER:(OI)(CI)(IO)(ID)F 

< End of report >
         

Alt 31.05.2013, 21:18   #22
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Versuchen wir was.
Füge bitte wieder deinen Benutzernamen an die Stelle der ***** im OTL-Skript (2 mal, rot markiert), bevor du es laufen lässt.

Denjenigen Benutzernamen, welchen du jeweils hier im OTL-Log zensierst:
Zitat:
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.

Schritt 1
  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
icacls "C:\Program Files\Microsoft Security Client\Backup" /grant *****:F /t /c /c
icacls "C:\Program Files\Microsoft Security Client\de-de" /grant *****:F /t /c /c
fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\Backup" /c
fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\de-de" /c
%SystemDrive%\*. /RP /s
         
  • Schliesse bitte alle anderen Programme.
  • Klicke nun auf None (deutsch "Nichts") und danach auf den Scan Button.
  • Kopiere danach den Inhalt der OTL.txt hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Log von OTL
__________________
cheers,
Leo

Alt 31.05.2013, 21:27   #23
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Code:
ATTFilter
OTL logfile created on: 31.05.2013 22:22:56 - Run 10
OTL by OldTimer - Version 3.2.69.0     Folder = G:\
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,30 Gb Available Physical Memory | 76,72% Memory free
6,21 Gb Paging File | 4,35 Gb Available in Paging File | 70,10% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 293,33 Gb Total Space | 81,21 Gb Free Space | 27,69% Space Free | Partition Type: NTFS
Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS
Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS
 
Computer Name: ***-PC | User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days
 
========== Custom Scans ==========
 
< icacls "C:\Program Files\Microsoft Security Client\Backup" /grant ***:F /t /c /c >
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\components
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\components_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\default
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\default_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\sam
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\sam_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\security
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\security_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\software
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\software_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\system
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\system_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\TxR
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Anwendungsdaten
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Contacts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Desktop
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Downloads
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Druckumgebung
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Eigene Dateien
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Favorites
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Links
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Lokale Einstellungen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Netzwerkumgebung
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TM.blf
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000001.regtrans-ms
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000002.regtrans-ms
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Recent
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Saved Games
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Searches
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\SendTo
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Startmen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Videos
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Vorlagen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Anwendungsdaten
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\d3d9caps.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\GDIPFONTCACHEV1.DAT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\PowerCinema
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Temporary Internet Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Verlauf
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L\manifests
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\CrashReports
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\Custom Buttons
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL\production
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL\production\temp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog10.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog11.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog12.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog13.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog14.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog15.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog16.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog17.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog18.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog19.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\autoupdate[1].htm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\RoutingEngine_v5[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\ApnIC[1].0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\feed[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\RoutingEngine_v7[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\MotoHelper_2.0.40_Driver_4.8.0[1].exe
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\RoutingEngine_v8[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\PowerCinema\Trace.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer\QuickTime
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer\QuickTime\QuickTime.qtp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\Silverlight
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7396C420A8E1BC1DA97F1AF0D10BAD21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7396C420A8E1BC1DA97F1AF0D10BAD21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\deployment.properties
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.133907_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.141231_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.144100_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.182052_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.205803_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee\sacore
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee\sacore\sacore.db
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production\temp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_C48FB09FCCBD486C83F16A26552C9CF4.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Recent
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Templates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\D8QXDFKO.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\M2IWA564.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Templates\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Contacts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Desktop\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Bilder
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Musik
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Videos
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\RCT3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\wlidsvctrace{DF60E2DF-88AD-4526-AE21-83D130EF0F68}.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\RCT3\Fireworks
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Downloads\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Favorites\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Links\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Playlists
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Sample Music.lnk
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Playlists\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Sample Pictures.lnk
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Slide Shows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Slide Shows\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Saved Games\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Searches\desktop.ini
385 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten.
 
< icacls "C:\Program Files\Microsoft Security Client\de-de" /grant ***:F /t /c /c >
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\components
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\components_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\default
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\default_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\sam
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\sam_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\security
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\security_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\software
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\software_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\system
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.SAV
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\system_previous
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\TxR
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.OLD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Anwendungsdaten
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Contacts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Desktop
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Downloads
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Druckumgebung
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Eigene Dateien
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Favorites
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Links
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Lokale Einstellungen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Netzwerkumgebung
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TM.blf
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000001.regtrans-ms
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000002.regtrans-ms
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Recent
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Saved Games
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Searches
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\SendTo
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Startmen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Videos
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Vorlagen
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Anwendungsdaten
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\d3d9caps.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\GDIPFONTCACHEV1.DAT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\PowerCinema
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Temporary Internet Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Verlauf
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L\manifests
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\CrashReports
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\Custom Buttons
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL\production
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL\production\temp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog10.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog11.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog12.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog13.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog14.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog15.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog16.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog17.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog18.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog19.sqm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\autoupdate[1].htm
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\RoutingEngine_v5[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\ApnIC[1].0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\feed[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\RoutingEngine_v7[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\MotoHelper_2.0.40_Driver_4.8.0[1].exe
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\RoutingEngine_v8[1].xml
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\PowerCinema\Trace.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer\QuickTime
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer\QuickTime\QuickTime.qtp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\Silverlight
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7396C420A8E1BC1DA97F1AF0D10BAD21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7396C420A8E1BC1DA97F1AF0D10BAD21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\deployment.properties
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.133907_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.141231_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.144100_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.182052_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.205803_31May13.log
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee\sacore
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee\sacore\sacore.db
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production\temp
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_C48FB09FCCBD486C83F16A26552C9CF4.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Recent
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Templates
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\D8QXDFKO.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\M2IWA564.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Templates\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Contacts\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Desktop\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Bilder
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Musik
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Videos
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\RCT3
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\wlidsvctrace{DF60E2DF-88AD-4526-AE21-83D130EF0F68}.txt
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\RCT3\Fireworks
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Downloads\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Favorites\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Links\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Playlists
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Sample Music.lnk
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Playlists\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Sample Pictures.lnk
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Slide Shows
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Slide Shows\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Saved Games\desktop.ini
Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Searches\desktop.ini
385 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten.
 
< fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\Backup" /c >
Fehler:  Zugriff verweigert
 
< fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\de-de" /c >
Fehler:  Zugriff verweigert
 
< %SystemDrive%\*. /RP /s >
 
========== Hard Links - Junction Points - Mount Points - Symbolic Links ==========
[C:\Documents and Settings] -> C:\Users -> Junction
[C:\Dokumente und Einstellungen] -> C:\Users -> Junction
[C:\Program Files\Gemeinsame Dateien] -> C:\Program Files\Common Files -> Junction
[C:\Program Files\Microsoft Security Client\Backup\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Program Files\Microsoft Security Client\Backup] ->  -> Unknown point type
[C:\Program Files\Microsoft Security Client\de-de\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Program Files\Microsoft Security Client\de-de] ->  -> Unknown point type
[C:\Program Files\Windows NT\Zubehör] -> C:\Program Files\Windows NT\Accessories -> Junction
[C:\ProgramData\Anwendungsdaten] -> C:\ProgramData -> Junction
[C:\ProgramData\Application Data] -> C:\ProgramData -> Junction
[C:\ProgramData\Desktop] -> C:\Users\Public\Desktop -> Junction
[C:\ProgramData\Documents] -> C:\Users\Public\Documents -> Junction
[C:\ProgramData\Dokumente] -> C:\Users\Public\Documents -> Junction
[C:\ProgramData\Favoriten] -> C:\Users\Public\Favorites -> Junction
[C:\ProgramData\Favorites] -> C:\Users\Public\Favorites -> Junction
[C:\ProgramData\Microsoft\Windows\Start Menu\Programme] -> C:\ProgramData\Microsoft\Windows\Start Menu\Programs -> Junction
[C:\ProgramData\Start Menu] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction
[C:\ProgramData\Startmenü] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction
[C:\ProgramData\Templates] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction
[C:\ProgramData\Vorlagen] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction
[C:\Programme] -> C:\Program Files -> Junction
[C:\Users\All Users\Anwendungsdaten] -> C:\ProgramData -> Junction
[C:\Users\All Users\Application Data] -> C:\ProgramData -> Junction
[C:\Users\All Users\Desktop] -> C:\Users\Public\Desktop -> Junction
[C:\Users\All Users\Documents] -> C:\Users\Public\Documents -> Junction
[C:\Users\All Users\Dokumente] -> C:\Users\Public\Documents -> Junction
[C:\Users\All Users\Favoriten] -> C:\Users\Public\Favorites -> Junction
[C:\Users\All Users\Favorites] -> C:\Users\Public\Favorites -> Junction
[C:\Users\All Users\Microsoft\Windows\Start Menu\Programme] -> C:\ProgramData\Microsoft\Windows\Start Menu\Programs -> Junction
[C:\Users\All Users\Start Menu] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction
[C:\Users\All Users\Startmenü] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction
[C:\Users\All Users\Templates] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction
[C:\Users\All Users\Vorlagen] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction
[C:\Users\All Users] ->  -> Unknown point type
[C:\Users\Default User] -> C:\Users\Default -> Junction
[C:\Users\Default\Anwendungsdaten] -> C:\Users\Default\AppData\Roaming -> Junction
[C:\Users\Default\AppData\Local\Anwendungsdaten] -> C:\Users\Default\AppData\Local -> Junction
[C:\Users\Default\AppData\Local\Application Data] -> C:\Users\Default\AppData\Local -> Junction
[C:\Users\Default\AppData\Local\History] -> C:\Users\Default\AppData\Local\Microsoft\Windows\History -> Junction
[C:\Users\Default\AppData\Local\Temporary Internet Files] -> C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction
[C:\Users\Default\AppData\Local\Verlauf] -> C:\Users\Default\AppData\Local\Microsoft\Windows\History -> Junction
[C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction
[C:\Users\Default\Application Data] -> C:\Users\Default\AppData\Roaming -> Junction
[C:\Users\Default\Documents\Eigene Bilder] -> C:\Users\Default\Pictures -> Junction
[C:\Users\Default\Documents\Eigene Musik] -> C:\Users\Default\Music -> Junction
[C:\Users\Default\Documents\Eigene Videos] -> C:\Users\Default\Videos -> Junction
[C:\Users\Default\Documents\My Music] -> C:\Users\Default\Music -> Junction
[C:\Users\Default\Documents\My Pictures] -> C:\Users\Default\Pictures -> Junction
[C:\Users\Default\Documents\My Videos] -> C:\Users\Default\Videos -> Junction
[C:\Users\Default\Druckumgebung] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction
[C:\Users\Default\Eigene Dateien] -> C:\Users\Default\Documents -> Junction
[C:\Users\Default\Local Settings] -> C:\Users\Default\AppData\Local -> Junction
[C:\Users\Default\Lokale Einstellungen] -> C:\Users\Default\AppData\Local -> Junction
[C:\Users\Default\My Documents] -> C:\Users\Default\Documents -> Junction
[C:\Users\Default\NetHood] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction
[C:\Users\Default\Netzwerkumgebung] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction
[C:\Users\Default\PrintHood] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction
[C:\Users\Default\Recent] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Recent -> Junction
[C:\Users\Default\SendTo] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo -> Junction
[C:\Users\Default\Start Menu] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Users\Default\Startmenü] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Users\Default\Templates] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates -> Junction
[C:\Users\Default\Vorlagen] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates -> Junction
[C:\Users\***\Anwendungsdaten] -> C:\Users\***\AppData\Roaming -> Junction
[C:\Users\***\AppData\Local\Anwendungsdaten] -> C:\Users\***\AppData\Local -> Junction
[C:\Users\***\AppData\Local\Temporary Internet Files] -> C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction
[C:\Users\***\AppData\Local\Verlauf] -> C:\Users\***\AppData\Local\Microsoft\Windows\History -> Junction
[C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction
[C:\Users\***\Application Data\Documents\Eigene Bilder] -> C:\Users\***\Pictures -> Junction
[C:\Users\***\Application Data\Documents\Eigene Musik] -> C:\Users\***\Music -> Junction
[C:\Users\***\Application Data\Documents\Eigene Videos] -> C:\Users\***\Videos -> Junction
[C:\Users\***\Cookies] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies -> Junction
[C:\Users\***\Druckumgebung] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction
[C:\Users\***\Eigene Dateien] -> C:\Users\***\Documents -> Junction
[C:\Users\***\Lokale Einstellungen] -> C:\Users\***\AppData\Local -> Junction
[C:\Users\***\Netzwerkumgebung] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction
[C:\Users\***\Recent] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Recent -> Junction
[C:\Users\***\SendTo] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\SendTo -> Junction
[C:\Users\***\Startmenü] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Users\***\Vorlagen] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Templates -> Junction
[C:\Users\***Admin\Anwendungsdaten] -> C:\Users\***Admin\AppData\Roaming -> Junction
[C:\Users\***Admin\AppData\Local\Anwendungsdaten] -> C:\Users\***Admin\AppData\Local -> Junction
[C:\Users\***Admin\AppData\Local\Temporary Internet Files] -> C:\Users\***Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction
[C:\Users\***Admin\AppData\Local\Verlauf] -> C:\Users\***Admin\AppData\Local\Microsoft\Windows\History -> Junction
[C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction
[C:\Users\***Admin\Cookies] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Cookies -> Junction
[C:\Users\***Admin\Documents\Eigene Bilder] -> C:\Users\***Admin\Pictures -> Junction
[C:\Users\***Admin\Documents\Eigene Musik] -> C:\Users\***Admin\Music -> Junction
[C:\Users\***Admin\Documents\Eigene Videos] -> C:\Users\***Admin\Videos -> Junction
[C:\Users\***Admin\Druckumgebung] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction
[C:\Users\***Admin\Eigene Dateien] -> C:\Users\***Admin\Documents -> Junction
[C:\Users\***Admin\Lokale Einstellungen] -> C:\Users\***Admin\AppData\Local -> Junction
[C:\Users\***Admin\Netzwerkumgebung] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction
[C:\Users\***Admin\Recent] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Recent -> Junction
[C:\Users\***Admin\SendTo] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\SendTo -> Junction
[C:\Users\***Admin\Startmenü] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction
[C:\Users\***Admin\Vorlagen] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Templates -> Junction
[C:\Users\Public\Documents\Eigene Bilder] -> C:\Users\Public\Pictures -> Junction
[C:\Users\Public\Documents\Eigene Musik] -> C:\Users\Public\Music -> Junction
[C:\Users\Public\Documents\Eigene Videos] -> C:\Users\Public\Videos -> Junction
[C:\Users\Public\Documents\My Music] -> C:\Users\Public\Music -> Junction
[C:\Users\Public\Documents\My Pictures] -> C:\Users\Public\Pictures -> Junction
[C:\Users\Public\Documents\My Videos] -> C:\Users\Public\Videos -> Junction
[C:\Windows\System32\config\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction

< End of report >
         

Alt 31.05.2013, 21:51   #24
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Kannst du mal versuchen, den Besitz über die beiden Ordner
C:\Program Files\Microsoft Security Client\Backup
C:\Program Files\Microsoft Security Client\de-de
zu übernehmen wie hier beschrieben (steht zwar XP, sollte aber auch so klappen): Übernehmen des Besitzes für eine Datei oder einen Ordner in Windows XP
__________________
cheers,
Leo

Alt 31.05.2013, 22:38   #25
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Also zuerst lief alles normal und ich konnte die Sicherheitseinstellungen ändern.
Als ich aber nochmal nachgeguckt habe sagt er mir dass es einen Fehler beim Anwenden der Sicherheit gebe und verweigert mir den Zugriff. Nicht nur dass ich ich in dem Fenster nichts mehr machen kann. Weder Bearbeiten noch Erweitert öffnen wie normal neue Fenster. Drück ich auf Abbrechen oder X passiert gar nichts.

Zwei Konten sind mir aufgefallen: ,,TrustedInstaller'' und ,,Ersteller-Besitzer'' Beide mit Speziellen Berechtigungen und Trusted noch mit der Berechtigung den Ordner Inhalt zu sehen.

Allerdings sind bei beiden der Haken nach meinen Änderungen nicht nur bei Zulassen sondern auch bei Verweigern.

Zuvor konnte ich ohne Probleme auf den Ordner zugreifen aber jetzt sagt er mir dass ich nicht die Berechtigung dazu habe.

Alt 31.05.2013, 23:19   #26
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Das ist doch zum...
Versuch jetzt nach diesen Änderungen noch einmal das:


Drücke die + R Taste und schreibe "notepad" in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument:
Code:
ATTFilter
DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client
         
Speichere dieses dann bitte unter dem Dateinamen Fixlist.txt ebenfalls auf deinen Desktop neben FRST.
  • Starte nun FRST.exe und klicke den Fix Button.
  • Das Tool erstellt eine Fixlog.txt. Poste mir deren Inhalt.
  • Starte danach den Rechner neu auf.
__________________
cheers,
Leo

Alt 31.05.2013, 23:55   #27
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-05-2013
Ran by *** at 2013-06-01 00:26:40 Run:4
Running from C:\Users\***\Desktop
Boot Mode: Normal

==============================================

"C:\Program Files\Microsoft Security Client\Backup" => Failed to delete reparsepoint. Reboot and run the fix again.
"C:\Program Files\Microsoft Security Client\de-de" => Failed to delete reparsepoint. Reboot and run the fix again.
"C:\Program Files\Microsoft Security Client" => Deleting junctions and unlocking files completed successfully.

==== End of Fixlog ====
         

Alt 01.06.2013, 00:09   #28
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Machen wir noch die Kontrolle. Zum anderen muss ich mir morgen noch was einfallen lassen.


Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:
ATTFilter
:commands
[emptytemp]
         
  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread



Schritt 2


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Schritt 3

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.



Schritt 4

Starte bitte die OTL.exe.
  • Setze den Haken bei Scan all Users.
  • Drücke auf den Quick Scan Button.
  • Poste den Inhalt von OTL.txt hier in den Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von OTL
  • Log von ESET
  • Log von SecurityCheck
  • Log von OTL
__________________
cheers,
Leo

Alt 01.06.2013, 00:14   #29
Meradock
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Sorry aber das versteh ich leider nicht:
Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.

Gehört in die Commandzeile die du gepostest hast ein Benutzername?

Alt 01.06.2013, 00:19   #30
aharonov
/// TB-Ausbilder
 
MSE & Windows Defender plötzlich inaktiv - Standard

MSE & Windows Defender plötzlich inaktiv



Diesen Hinweis kannst du ignorieren, der trifft auf dich nicht zu bei diesem (kleinen) Skript.
__________________
cheers,
Leo

Antwort

Themen zu MSE & Windows Defender plötzlich inaktiv
adblock, antivirus, aswrvrt.sys, bho, bildschirm, bonjour, canon, combofix, defender, desktop, excel, flash player, home, installation, launch, logfile, maus, mozilla, netgear, nicht öffnen, nodrives, plug-in, refresh, registry, scan, software, taskmanager, virus, windows, windows defender plötzlich inaktiv




Ähnliche Themen: MSE & Windows Defender plötzlich inaktiv


  1. Windows XP SP3 Firewall inaktiv
    Alles rund um Windows - 29.12.2016 (39)
  2. Windows Defender plötzlich deaktiviert, Rechenleistung verlangsamt..
    Plagegeister aller Art und deren Bekämpfung - 19.12.2014 (21)
  3. Windows XP: Avira Echtzeitscanner lässt sich nicht aktivieren / AVG Residente Komponente inaktiv
    Log-Analyse und Auswertung - 12.08.2014 (9)
  4. Windows 7: Windows-Sicherheitscenter und Windows Defender funktionieren nicht mehr, Services.exe verseucht?
    Log-Analyse und Auswertung - 07.01.2014 (8)
  5. Evtl. Malware eingefangen weil plötzlich WLAN-Security inaktiv?
    Log-Analyse und Auswertung - 22.06.2013 (18)
  6. Nach Virenbefall und Entfernung ist Windows Firewall inaktiv
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (20)
  7. Fehlercode 0x80070424 bei Windows Defender, Firewall. Sicherheitscenter inaktiv.
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  8. Windows-Defender, -Update und Virenscanner inaktiv
    Alles rund um Windows - 06.06.2012 (10)
  9. Google Redirect, Windows Sicherheitscenter inaktiv
    Log-Analyse und Auswertung - 20.04.2012 (22)
  10. Abnow.com / Backdoor.Agent / Defender+Firewall inaktiv
    Log-Analyse und Auswertung - 24.03.2012 (45)
  11. Win Defender meldet plötzlich trojanDownloader:Win32/Kargany.A
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (21)
  12. Mikrofon plötzlich inaktiv
    Überwachung, Datenschutz und Spam - 08.03.2011 (4)
  13. Windows meldet BitDefender inaktiv obwohl er Läuft
    Log-Analyse und Auswertung - 25.02.2010 (3)
  14. IE langsam ! AntiVir Guard inaktiv ! Firewall inaktiv ! Bitte helft !
    Log-Analyse und Auswertung - 09.01.2009 (11)
  15. Windows Firewall bleibt nach dem Start inaktiv
    Log-Analyse und Auswertung - 29.12.2008 (3)
  16. Windows Firewall inaktiv
    Log-Analyse und Auswertung - 22.11.2008 (1)
  17. Windows Updates&Firewall inaktiv, IE PopUps, AntySpywareExpert plötzlich da,..
    Plagegeister aller Art und deren Bekämpfung - 30.06.2008 (39)

Zum Thema MSE & Windows Defender plötzlich inaktiv - Machen wir unterdessen mal noch weiter mit der Malware-Suche. Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. Starte bitte die mbar.exe . Folge den Anweisungen - MSE & Windows Defender plötzlich inaktiv...
Archiv
Du betrachtest: MSE & Windows Defender plötzlich inaktiv auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.