|
Log-Analyse und Auswertung: MSE & Windows Defender plötzlich inaktivWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.05.2013, 18:58 | #16 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Machen wir unterdessen mal noch weiter mit der Malware-Suche. Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
31.05.2013, 19:27 | #17 | |
| MSE & Windows Defender plötzlich inaktivZitat:
|
31.05.2013, 19:30 | #18 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Prima, dann hiermit weiter:
__________________Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ |
31.05.2013, 20:14 | #19 |
| MSE & Windows Defender plötzlich inaktiv Also dann hier kommen die Logs: Adware: Code:
ATTFilter # AdwCleaner v2.301 - Datei am 31/05/2013 um 20:53:28 erstellt # Aktualisiert am 16/05/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzer : *** - ***-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\***\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : ICQ Service ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\extensions\hdvc@hdvc.com.xpi Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\foxydeal.sqlite Datei Gelöscht : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Users\***Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mzbgdjyd.default\searchplugins\Web Search.xml Datei Gelöscht : C:\Windows\system32\conduitEngine.tmp Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\Users\***\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\***\AppData\LocalLow\Conduit Ordner Gelöscht : C:\Users\***\AppData\LocalLow\ConduitEngine Ordner Gelöscht : C:\Users\***\AppData\Roaming\DealPly Ordner Gelöscht : C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HDvidCodec.com Ordner Gelöscht : C:\Users\***\AppData\Roaming\OpenCandy Ordner Gelöscht : C:\Users\***Admin\AppData\Roaming\iWin Ordner Gelöscht : C:\Windows\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} Ordner Gelöscht : C:\Windows\Installer\{7683B745-6060-41FD-AA75-0BBB383FEAD4} ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\conduitEngine Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Toolbar Schlüssel Gelöscht : HKCU\Software\BabylonToolbar Schlüssel Gelöscht : HKCU\Software\BI Schlüssel Gelöscht : HKCU\Software\BrowserCompanion Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2567732 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2905338 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\conduitEngine Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kolgnaidildmdbfgdnoapjdianbpajne Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\kpkbnefaikfaeadgidhpoanckoiaheli Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B8BC7E84-A319-4417-92F2-87B6636368C3} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16483 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbfc8dcb-a1de-46d3-bd02-713284245b57&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=08/05/2013&type=hp1000 --> hxxp://www.google.com -\\ Mozilla Firefox v21.0 (de) Datei : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\prefs.js C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\ku7niwue.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...] Gelöscht : user_pref("extensions.delta.admin", false); Gelöscht : user_pref("extensions.delta.aflt", "babsst"); Gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Gelöscht : user_pref("extensions.delta.dfltLng", "en"); Gelöscht : user_pref("extensions.delta.excTlbr", false); Gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Gelöscht : user_pref("extensions.delta.id", "2cec11f300000000000000184d70f293"); Gelöscht : user_pref("extensions.delta.instlDay", "15816"); Gelöscht : user_pref("extensions.delta.instlRef", "sst"); Gelöscht : user_pref("extensions.delta.newTab", false); Gelöscht : user_pref("extensions.delta.prdct", "delta"); Gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Gelöscht : user_pref("extensions.delta.rvrt", "false"); Gelöscht : user_pref("extensions.delta.smplGrp", "none"); Gelöscht : user_pref("extensions.delta.tlbrId", "base"); Gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Gelöscht : user_pref("extensions.delta.vrsn", "1.8.16.16"); Gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.16.1614:43:08"); Gelöscht : user_pref("extensions.delta.vrsni", "1.8.16.16"); Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers"); Gelöscht : user_pref("extentions.y2layers.installId", "b9d666f9-cae7-4b72-9737-a418fa22ffdf"); Datei : C:\Users\***Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mzbgdjyd.default\prefs.js Gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...] Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=cbf[...] Gelöscht : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&use[...] -\\ Google Chrome v27.0.1453.94 Datei : C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.3228] : urls_to_restore_on_startup = [ "hxxp://www1.delta-search.com/?affID=119776&babsrc=HP_ss&mntrI[...] ************************* AdwCleaner[S1].txt - [9776 octets] - [31/05/2013 20:53:28] ########## EOF - C:\AdwCleaner[S1].txt - [9836 octets] ########## Code:
ATTFilter OTL logfile created on: 31.05.2013 21:01:53 - Run 8 OTL by OldTimer - Version 3.2.69.0 Folder = G:\ Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 1,21 Gb Available Physical Memory | 40,26% Memory free 6,21 Gb Paging File | 3,87 Gb Available in Paging File | 62,40% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 293,33 Gb Total Space | 81,23 Gb Free Space | 27,69% Space Free | Partition Type: NTFS Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2013.05.30 23:23:24 | 000,602,112 | ---- | M] (OldTimer Tools) -- G:\OTL.exe PRC - [2013.05.23 07:44:09 | 000,825,808 | ---- | M] (Google Inc.) -- C:\Programme\Google\Chrome\Application\chrome.exe PRC - [2013.05.10 09:57:22 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe PRC - [2013.05.09 10:58:30 | 004,858,968 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe PRC - [2013.05.09 10:58:30 | 000,046,808 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe PRC - [2013.05.06 20:12:57 | 004,284,976 | ---- | M] () -- C:\Programme\Pando Networks\Media Booster\PMB.exe PRC - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2013.04.04 14:50:32 | 000,532,040 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe PRC - [2013.03.12 09:05:50 | 029,106,336 | ---- | M] (Dropbox, Inc.) -- C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe PRC - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe PRC - [2013.01.27 12:11:46 | 000,020,456 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Security Client\MsMpEng.exe PRC - [2012.11.16 22:45:20 | 000,453,632 | ---- | M] (AMD) -- C:\Windows\System32\atieclxx.exe PRC - [2012.11.16 22:44:46 | 000,217,088 | ---- | M] (AMD) -- C:\Windows\System32\atiesrxx.exe PRC - [2012.11.13 15:08:12 | 003,487,240 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe PRC - [2012.11.13 15:08:08 | 003,825,176 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDTray.exe PRC - [2012.11.13 15:07:24 | 000,168,384 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDWSCSvc.exe PRC - [2012.11.13 15:07:20 | 001,369,624 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe PRC - [2012.11.13 15:07:16 | 001,103,392 | ---- | M] (Safer-Networking Ltd.) -- C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe PRC - [2012.01.14 13:56:42 | 000,248,832 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razerhid.exe PRC - [2011.12.28 17:29:18 | 000,218,112 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razertra.exe PRC - [2011.04.14 12:48:32 | 001,758,208 | ---- | M] () -- C:\Programme\Razer\DeathAdder\vdDaemon.exe PRC - [2011.04.13 12:46:28 | 000,110,592 | ---- | M] () -- C:\Programme\Razer\Razer Lycosa\razertra.exe PRC - [2011.03.28 20:31:16 | 000,193,920 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE PRC - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE PRC - [2011.03.21 22:01:46 | 000,233,984 | ---- | M] (Razer USA Ltd.) -- C:\Programme\Razer\Razer Lycosa\razerhid.exe PRC - [2010.10.08 07:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe PRC - [2010.10.08 07:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe PRC - [2010.10.08 07:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe PRC - [2010.06.14 17:10:32 | 000,153,672 | ---- | M] (Logitech Inc.) -- C:\Programme\Logitech\Gaming Software\LWEMon.exe PRC - [2010.03.23 13:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) -- C:\Programme\Cisco Systems\VPN Client\cvpnd.exe PRC - [2009.10.14 13:36:56 | 002,793,304 | ---- | M] () -- C:\Programme\Logitech\Logitech WebCam Software\LWS.exe PRC - [2009.10.14 13:34:18 | 000,560,472 | ---- | M] () -- C:\Programme\Common Files\logishrd\LQCVFX\COCIManager.exe PRC - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) -- C:\Programme\Common Files\logishrd\LVMVFM\LVPrcSrv.exe PRC - [2009.05.01 18:57:50 | 000,077,032 | ---- | M] (Entriq, Inc.) -- C:\Programme\maxdome\DCBin\DCService.exe PRC - [2009.04.11 08:28:15 | 000,117,248 | ---- | M] () -- \\?\C:\Windows\System32\wbem\WMIADAP.EXE PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe PRC - [2008.06.06 19:17:16 | 000,203,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvraidservice.exe PRC - [2008.03.05 00:38:34 | 000,500,784 | ---- | M] (Egis Incorporated) -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe PRC - [2008.03.05 00:38:28 | 000,526,896 | ---- | M] (Egis Incorporated) -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe PRC - [2008.01.21 04:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe PRC - [2008.01.09 19:43:28 | 000,323,584 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe PRC - [2008.01.09 19:43:26 | 000,326,176 | ---- | M] () -- C:\Acer\Empowering Technology\SysMonitor.exe PRC - [2007.12.19 19:09:22 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe PRC - [2007.12.19 12:58:24 | 000,163,840 | ---- | M] (Razer Inc.) -- C:\Programme\Razer\DeathAdder\razerofa.exe PRC - [2007.10.17 11:38:20 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe PRC - [2007.09.10 15:28:18 | 000,057,344 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe PRC - [2007.09.06 12:02:04 | 000,393,216 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRAgent.exe PRC - [2006.11.27 15:21:16 | 001,587,224 | ---- | M] (Hagel Technologies Ltd) -- C:\Programme\DU Meter\DUMeter.exe PRC - [2005.08.31 10:51:20 | 001,691,648 | ---- | M] () -- C:\Programme\NETGEAR\WG311v3\WG311v3.exe ========== Modules (No Company Name) ========== MOD - [2013.05.27 00:25:26 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\3da65115bf9debbf564861f6b123a2e4\System.Configuration.ni.dll MOD - [2013.05.23 07:44:07 | 000,393,168 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\ppgooglenaclpluginchrome.dll MOD - [2013.05.23 07:44:06 | 013,136,336 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\PepperFlash\pepflashplayer.dll MOD - [2013.05.23 07:43:59 | 004,051,408 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\pdf.dll MOD - [2013.05.23 07:43:06 | 000,599,504 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\libglesv2.dll MOD - [2013.05.23 07:43:05 | 000,124,368 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\libegl.dll MOD - [2013.05.23 07:43:03 | 001,597,392 | ---- | M] () -- C:\Programme\Google\Chrome\Application\27.0.1453.94\ffmpegsumo.dll MOD - [2013.05.16 15:01:48 | 012,433,920 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\e9ea3e70247b4aa4a8b260426db3aa6b\System.Windows.Forms.ni.dll MOD - [2013.05.06 20:12:57 | 004,284,976 | ---- | M] () -- C:\Programme\Pando Networks\Media Booster\PMB.exe MOD - [2013.03.19 17:52:16 | 000,212,992 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\15e2d7f51f15830591727d6d6a1e4032\System.ServiceProcess.ni.dll MOD - [2013.02.13 04:38:06 | 000,100,688 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdateCheck.dll MOD - [2013.02.13 04:37:16 | 001,263,952 | ---- | M] () -- C:\Programme\DivX\DivX Update\DivXUpdate.exe MOD - [2013.01.12 01:37:40 | 000,998,400 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\f042f66c2ad8fd5b8c34fa22cd22079e\System.Management.ni.dll MOD - [2013.01.11 16:15:38 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\b5df40c22ab563a816103629e2ca99d4\System.Runtime.Remoting.ni.dll MOD - [2013.01.11 16:15:17 | 005,450,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll MOD - [2013.01.11 16:14:49 | 001,593,856 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\78157a494dc9a7e52be8840decfcd9cc\System.Drawing.ni.dll MOD - [2013.01.11 16:13:41 | 007,977,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll MOD - [2013.01.11 16:13:34 | 011,492,352 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll MOD - [2012.11.16 21:37:32 | 000,037,376 | ---- | M] () -- C:\Windows\System32\atitmpxx.dll MOD - [2012.11.13 15:06:32 | 000,158,624 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl MOD - [2012.11.13 15:06:30 | 000,108,960 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl MOD - [2012.11.13 15:06:28 | 000,554,400 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl MOD - [2012.11.13 15:06:28 | 000,528,288 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl MOD - [2012.11.13 15:06:28 | 000,416,160 | ---- | M] () -- C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl MOD - [2012.01.14 13:56:42 | 000,248,832 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razerhid.exe MOD - [2011.12.28 17:29:18 | 000,218,112 | ---- | M] () -- C:\Programme\Razer\DeathAdder\razertra.exe MOD - [2011.06.24 22:56:36 | 000,087,328 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll MOD - [2011.06.24 22:56:14 | 001,241,888 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll MOD - [2011.04.14 12:48:32 | 001,758,208 | ---- | M] () -- C:\Programme\Razer\DeathAdder\vdDaemon.exe MOD - [2011.04.13 12:46:28 | 000,110,592 | ---- | M] () -- C:\Programme\Razer\Razer Lycosa\razertra.exe MOD - [2009.10.14 13:36:56 | 002,793,304 | ---- | M] () -- C:\Programme\Logitech\Logitech WebCam Software\LWS.exe MOD - [2009.10.14 13:34:18 | 000,560,472 | ---- | M] () -- C:\Programme\Common Files\logishrd\LQCVFX\COCIManager.exe MOD - [2009.03.30 06:42:12 | 000,167,936 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Xml.resources\2.0.0.0_de_b77a5c561934e089\System.Xml.resources.dll MOD - [2009.03.30 06:42:11 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll MOD - [2008.03.05 00:38:16 | 000,227,888 | ---- | M] () -- C:\Acer\Empowering Technology\eDataSecurity\x86\ShowErrMsg.dll MOD - [2008.01.09 19:43:26 | 000,326,176 | ---- | M] () -- C:\Acer\Empowering Technology\SysMonitor.exe MOD - [2008.01.09 19:43:12 | 000,057,344 | ---- | M] () -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.DialogManager.dll MOD - [2008.01.09 19:42:54 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\Acer.Empowering.Framework.PasswordSetting.dll MOD - [2007.12.19 19:09:40 | 000,003,584 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\de\eSettings.Plugin.resources.dll MOD - [2007.12.19 19:09:38 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.Plugin.dll MOD - [2007.12.19 19:08:56 | 000,010,752 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\de\eSettings.Presenter.resources.dll MOD - [2007.12.19 19:08:54 | 000,155,648 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.Presenter.dll MOD - [2007.12.19 19:08:28 | 003,420,160 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings\eSettings.View.dll MOD - [2007.12.19 19:08:10 | 000,032,768 | ---- | M] () -- C:\Acer\Empowering Technology\eSettings.Model.ComputerInterfaces.dll MOD - [2007.10.17 11:38:22 | 000,003,584 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\de\ePerformance.Plugin.resources.dll MOD - [2007.10.17 11:38:20 | 000,045,056 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Plugin.dll MOD - [2007.10.17 11:38:00 | 000,028,672 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Model.dll MOD - [2007.10.17 11:38:00 | 000,024,576 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Presenter.dll MOD - [2007.10.17 11:37:58 | 000,040,960 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Library.dll MOD - [2007.10.17 10:55:10 | 000,020,480 | ---- | M] () -- C:\Acer\Empowering Technology\ePerformance\ePerformance.Model.Interface.dll MOD - [2007.10.17 10:55:10 | 000,016,384 | ---- | M] () -- C:\Acer\Empowering Technology\MemCheck.Interface.dll MOD - [2007.02.13 06:26:30 | 000,016,384 | ---- | M] () -- C:\Acer\Empowering Technology\eRecovery\ServiceInterface.dll MOD - [2005.08.31 10:51:20 | 001,691,648 | ---- | M] () -- C:\Programme\NETGEAR\WG311v3\WG311v3.exe ========== Services (SafeList) ========== SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDWSCService) SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDUpdateService) SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SDScannerService) SRV - [2013.05.30 12:47:41 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2013.05.27 17:47:31 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2013.05.10 09:57:22 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice) SRV - [2013.05.09 10:58:30 | 000,046,808 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus) SRV - [2013.05.04 01:35:30 | 000,543,656 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Steam\SteamService.exe -- (Steam Client Service) SRV - [2013.04.09 19:47:08 | 000,049,152 | ---- | M] () [On_Demand | Stopped] -- C:\Programme\Common Files\BattlEye\BEService.exe -- (BEService) SRV - [2013.04.04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2013.04.04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler) SRV - [2013.03.01 12:11:32 | 000,161,384 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate) SRV - [2013.01.27 12:11:46 | 000,295,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- c:\Programme\Microsoft Security Client\NisSrv.exe -- (NisSrv) SRV - [2013.01.27 12:11:46 | 000,020,456 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc) SRV - [2012.11.16 22:44:46 | 000,217,088 | ---- | M] (AMD) [Auto | Running] -- C:\Windows\System32\atiesrxx.exe -- (AMD External Events Utility) SRV - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc) SRV - [2010.10.08 07:18:42 | 000,726,288 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\iked.exe -- (iked) SRV - [2010.10.08 07:18:42 | 000,541,968 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe -- (ipsecd) SRV - [2010.10.08 07:18:42 | 000,054,544 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe -- (dtpd) SRV - [2010.04.05 21:55:01 | 000,116,104 | ---- | M] () [Disabled | Stopped] -- C:\Programme\Canon\IJPLM\ijplmsvc.exe -- (IJPLMSVC) SRV - [2010.03.23 13:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) [Auto | Running] -- C:\Programme\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND) SRV - [2009.10.07 01:47:34 | 000,154,136 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Common Files\logishrd\LVMVFM\LVPrcSrv.exe -- (LVPrcSrv) SRV - [2009.05.01 18:57:50 | 000,077,032 | ---- | M] (Entriq, Inc.) [Auto | Running] -- C:\Program Files\maxdome\DCBin\DCService.exe -- (Prosieben) SRV - [2008.03.05 00:38:34 | 000,500,784 | ---- | M] (Egis Incorporated) [Auto | Running] -- C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe -- (eDataSecurity Service) SRV - [2008.01.21 04:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc) SRV - [2008.01.21 04:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend) SRV - [2007.12.19 19:09:22 | 000,024,576 | ---- | M] () [Auto | Running] -- C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe -- (eSettingsService) SRV - [2007.10.17 11:38:20 | 000,028,672 | ---- | M] () [Auto | Running] -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe -- (AcerMemUsageCheckService) SRV - [2007.09.10 15:28:18 | 000,057,344 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe -- (eRecoveryService) SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose) ========== Driver Services (SafeList) ========== DRV - File not found [File_System | On_Demand | Stopped] -- -- (StarOpen) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motmodem.sys -- (motmodem) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motodrv.sys -- (MotDev) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgpfl.sys -- (motccgpfl) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgp.sys -- (motccgp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\***\AppData\Local\Temp\jatmlano.sys -- (jatmlano) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) DRV - [2013.05.09 10:59:10 | 000,765,736 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\System32\drivers\aswSnx.sys -- (aswSnx) DRV - [2013.05.09 10:59:10 | 000,368,944 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswSP.sys -- (aswSP) DRV - [2013.05.09 10:59:10 | 000,174,664 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\aswVmm.sys -- (aswVmm) DRV - [2013.05.09 10:59:10 | 000,056,080 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2013.05.09 10:59:10 | 000,049,376 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\aswRvrt.sys -- (aswRvrt) DRV - [2013.05.09 10:59:09 | 000,066,336 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\System32\drivers\aswMonFlt.sys -- (aswMonFlt) DRV - [2013.05.09 10:59:09 | 000,049,760 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\System32\drivers\aswRdr.sys -- (AswRdr) DRV - [2013.05.09 10:59:08 | 000,029,816 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2013.05.08 12:40:38 | 000,242,240 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01) DRV - [2013.04.04 14:50:32 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector) DRV - [2013.01.20 16:59:04 | 000,100,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv) DRV - [2012.11.16 23:07:06 | 010,070,016 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (atikmdag) DRV - [2012.11.16 23:07:06 | 010,070,016 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmdag.sys -- (amdkmdag) DRV - [2012.11.16 21:38:48 | 000,290,304 | ---- | M] (Advanced Micro Devices, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmpag.sys -- (amdkmdap) DRV - [2012.02.23 14:31:36 | 000,083,984 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AtihdLH3.sys -- (AtiHDAudioService) DRV - [2011.03.28 15:00:26 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\atksgt.sys -- (atksgt) DRV - [2011.03.28 15:00:26 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\lirsgt.sys -- (lirsgt) DRV - [2011.03.18 18:08:54 | 000,025,240 | ---- | M] (Almico Software) [Kernel | Boot | Running] -- C:\Windows\System32\speedfan.sys -- (speedfan) DRV - [2010.10.01 01:16:40 | 000,010,240 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\VKbms.sys -- (VKbms) DRV - [2010.09.25 13:55:46 | 000,006,656 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\hidkmdf.sys -- (hidkmdf) DRV - [2010.09.08 11:39:30 | 000,023,680 | ---- | M] (Razer USA Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Lycosa.sys -- (LycoFltr) DRV - [2010.09.02 09:18:48 | 000,017,920 | ---- | M] (Shrew Soft Inc) [Kernel | System | Running] -- C:\Windows\System32\drivers\vfilter.sys -- (vflt) DRV - [2010.09.02 09:18:48 | 000,013,824 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\virtualnet.sys -- (vnet) DRV - [2010.06.23 10:23:44 | 000,023,040 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\htcnprot.sys -- (htcnprot) DRV - [2010.05.06 11:21:36 | 000,105,488 | ---- | M] (ATI Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\AtiHdmi.sys -- (AtiHdmiService) DRV - [2010.04.27 17:57:28 | 000,066,632 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmXlCore.sys -- (WmXlCore) DRV - [2010.04.27 17:57:28 | 000,015,048 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmVirHid.sys -- (WmVirHid) DRV - [2010.04.27 17:57:22 | 000,022,856 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmBEnum.sys -- (WmBEnum) DRV - [2010.04.27 15:01:26 | 000,037,704 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\WmFilter.sys -- (WmFilter) DRV - [2010.03.23 13:15:36 | 000,308,859 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA) DRV - [2010.01.18 20:42:10 | 000,639,224 | ---- | M] (Duplex Secure Ltd.) [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\sptd.sys -- (sptd) DRV - [2009.10.07 01:46:36 | 000,025,752 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LVPr2Mon.sys -- (LVPr2Mon) DRV - [2009.06.10 00:49:32 | 000,024,576 | ---- | M] (HTC, Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ANDROIDUSB.sys -- (HTCAND32) DRV - [2009.04.30 23:01:36 | 000,265,496 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\lvrs.sys -- (LVRS) DRV - [2009.04.30 22:55:58 | 002,687,512 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\LV302V32.SYS -- (PID_PEPI) DRV - [2009.04.30 22:55:34 | 000,013,976 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\lv302af.sys -- (pepifilter) DRV - [2009.04.21 18:58:42 | 000,011,136 | ---- | M] (Razer (Asia-Pacific) Pte Ltd) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\danew.sys -- (danewFltr) DRV - [2008.11.16 18:39:44 | 000,131,984 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dne2000.sys -- (DNE) DRV - [2008.06.07 12:13:40 | 000,145,440 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvstor32.sys -- (nvstor32) DRV - [2008.06.07 12:13:40 | 000,133,152 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvrd32.sys -- (nvrd32) DRV - [2008.04.28 11:02:42 | 000,042,528 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvhda32v.sys -- (NVHDA) DRV - [2008.02.27 07:05:00 | 007,629,664 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm) DRV - [2008.01.21 04:23:27 | 000,109,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\mf.sys -- (mf) DRV - [2007.11.18 04:39:50 | 001,040,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD) DRV - [2007.11.06 10:30:48 | 000,006,080 | ---- | M] (Zeal SoftStudio) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\zntport.sys -- (zntport) DRV - [2007.11.06 10:30:46 | 000,014,544 | ---- | M] (EnTech Taiwan) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\TVicPort.sys -- (tvicport) DRV - [2007.10.16 17:14:24 | 000,256,512 | ---- | M] (Marvell Semiconductor, Inc) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\MRVW13B.sys -- (MRV6X32P) DRV - [2007.08.17 15:14:44 | 000,891,392 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\athrusb.sys -- (athrusb) DRV - [2007.07.07 15:13:10 | 000,012,032 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvsmu.sys -- (nvsmu) DRV - [2007.07.03 04:05:20 | 000,015,392 | ---- | M] (Acer, Inc.) [Kernel | Auto | Running] -- C:\Acer\Empowering Technology\eRecovery\int15.sys -- (int15) DRV - [2007.01.18 20:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\CVirtA.sys -- (CVirtA) DRV - [2006.12.19 05:52:36 | 000,081,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\NmPar.sys -- (NmPar) DRV - [2005.04.24 23:43:58 | 000,013,225 | ---- | M] (Razer (Asia-Pacific) Pte Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\Razerlow.sys -- (Razerlow) DRV - [1996.04.03 21:33:26 | 000,005,248 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\giveio.sys -- (giveio) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.intl.acer.yahoo.com IE - HKLM\..\URLSearchHook: - No CLSID value found IE - HKLM\..\SearchScopes,DefaultScope = IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKU\.DEFAULT\..\URLSearchHook: - No CLSID value found IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://global.acer.com [binary data] IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1 IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes,DefaultScope = {7D0C1DAB-02AF-40D8-9B75-3017FF3F8A02} IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{7D0C1DAB-02AF-40D8-9B75-3017FF3F8A02}: "URL" = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_de IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{8DAEEE47-1412-4DE2-A7BB-DA58BFB48C95}: "URL" = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms} IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=chr-acer IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 192.168.*.*;*.local ========== FireFox ========== FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..extensions.enabledAddons: ich%40maltegoetz.de:1.4.8 FF - prefs.js..extensions.enabledAddons: %7Ba0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7%7D:20130515 FF - prefs.js..extensions.enabledAddons: %7B23fcfd51-4958-4f00-80a3-ae97e717ed8b%7D:2.1.2.172 FF - prefs.js..extensions.enabledAddons: wrc%40avast.com:8.0.1489 FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0 FF - user.js - File not found FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: D:\Program Files\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll File not found FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Plus Web Player Plug-In,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.4: C:\Program Files\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB) FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=1.122.0: C:\Program Files\Battlelog Web Plugins\1.122.0\npesnlaunch.dll (ESN Social Software AB) FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google) FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\***\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF - HKCU\Software\MozillaPlugins\ubisoft.com/uplaypc: C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll File not found FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2013.05.30 12:23:17 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2013.05.30 12:44:11 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.05.30 12:47:43 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.30 12:47:29 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.05.30 12:47:43 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.30 12:47:29 | 000,000,000 | ---D | M] [2012.04.10 22:47:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Extensions [2013.05.31 20:53:44 | 000,000,000 | ---D | M] (No name found) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions [2013.05.30 09:44:45 | 000,000,000 | ---D | M] (WOT) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2013.04.20 10:43:30 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Users\***\AppData\Roaming\mozilla\Firefox\Profiles\ku7niwue.default\extensions\ich@maltegoetz.de [2013.05.30 01:46:45 | 000,002,112 | ---- | M] () -- C:\Users\***\AppData\Roaming\mozilla\firefox\profiles\ku7niwue.default\searchplugins\wot-safe-search.xml [2013.05.30 12:47:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions [2013.05.30 12:47:43 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [2013.05.30 12:23:17 | 000,000,000 | ---D | M] (avast! Online Security) -- C:\PROGRAM FILES\AVAST SOFTWARE\AVAST\WEBREP\FF [2013.05.30 12:44:11 | 000,000,000 | ---D | M] (No name found) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5 ========== Chrome ========== CHR - default_search_provider: Google (Enabled) CHR - default_search_provider: search_url = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7FWVI_deDE521 CHR - default_search_provider: suggest_url = , CHR - homepage: hxxp://www.google.de/ CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\PepperFlash\pepflashplayer.dll CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\ppGoogleNaClPluginChrome.dll CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\27.0.1453.94\pdf.dll CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin.dll CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin2.dll CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin3.dll CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin4.dll CHR - plugin: QuickTime Plug-in 7.7.4 (Enabled) = C:\Program Files\QuickTime\plugins\npqtplugin5.dll CHR - plugin: ESN Launch Mozilla Plugin (Enabled) = C:\Program Files\Battlelog Web Plugins\1.122.0\npesnlaunch.dll CHR - plugin: ESN Sonar API (Enabled) = C:\Program Files\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll CHR - plugin: CANON iMAGE GATEWAY Album Plugin Utility (Enabled) = C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll CHR - plugin: DivX Plus Web Player (Enabled) = C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll CHR - plugin: Google Updater (Enabled) = C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll CHR - plugin: Java(TM) Platform SE 7 U21 (Enabled) = C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Program Files\Microsoft\Office Live\npOLW.dll CHR - plugin: Pando Web Plugin (Enabled) = C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll CHR - plugin: Unity Player (Enabled) = C:\Users\***\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll CHR - plugin: iTunes Application Detector (Enabled) = D:\Program Files\iTunes\Mozilla Plugins\npitunes.dll CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll CHR - plugin: Windows Presentation Foundation (Enabled) = c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll CHR - Extension: Plants vs. Zombies HD = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ahdfeknjbgfbkmemaoffkebceonhcjfd\1.0.0_0\ CHR - Extension: WOT = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp\1.4.12_0\ CHR - Extension: AdBlock = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.5.63_0\ CHR - Extension: avast! Online Security = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\8.0.7_0\ CHR - Extension: Into The Mist = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgihmkgobaljfehcadcckdggpeojaadh\1_0\ CHR - Extension: DivX Plus Web Player HTML5 \u003Cvideo\u003E = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.172_0\ CHR - Extension: Wolf Toss = C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjlncddmdljpioccbmempchonhlifakc\1.1.2.6_0\ O1 HOSTS File: ([2013.05.31 13:07:13 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC) O2 - BHO: (Canon Easy-WebPrint EX BHO) - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Programme\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.) O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) O2 - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found. O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.) O3 - HKLM\..\Toolbar: (Canon Easy-WebPrint EX) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) O3 - HKLM\..\Toolbar: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) O3 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.) O3 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..\Toolbar\WebBrowser: (Canon Easy-WebPrint EX) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Programme\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.) O4 - HKLM..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe () O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software) O4 - HKLM..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe () O4 - HKLM..\Run: [DivXMediaServer] C:\Programme\DivX\DivX Media Server\DivXMediaServer.exe (DivX, LLC) O4 - HKLM..\Run: [DivXUpdate] C:\Program Files\DivX\DivX Update\DivXUpdate.exe () O4 - HKLM..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe (Hagel Technologies Ltd) O4 - HKLM..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (Egis Incorporated) O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe () O4 - HKLM..\Run: [Lycosa] C:\Program Files\Razer\Razer Lycosa\razerhid.exe (Razer USA Ltd.) O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NVRaidService] C:\Windows\System32\nvraidservice.exe (NVIDIA Corporation) O4 - HKLM..\Run: [NvSvc] C:\Windows\System32\nvsvc.dll (NVIDIA Corporation) O4 - HKLM..\Run: [SDTray] C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.) O4 - HKLM..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe (Logitech Inc.) O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe () O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [Spybot-S&D Cleaning] C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe (Safer-Networking Ltd.) O4 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip () O4 - Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\***\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 0 O7 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: Free YouTube Download - C:\Users\***\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8 - Extra context menu item: Nach Microsoft &Excel exportieren - C:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE (Microsoft Corporation) O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation) O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: soe.com ([]* in Trusted sites) O15 - HKU\S-1-5-21-113361981-1870090669-3917253512-1000\..Trusted Domains: sony.com ([]* in Trusted sites) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.21.2) O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.21.2) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 82.212.62.62 78.42.43.62 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2FC76DB2-719C-4570-9177-8E5A30E0FE49}: DhcpNameServer = 82.212.62.62 78.42.43.62 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E45008F6-11F7-4F25-938D-365D04F56BF1}: DhcpNameServer = 192.168.2.9 O18 - Protocol\Handler\livecall - No CLSID value found O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation) O18 - Protocol\Handler\msnim - No CLSID value found O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Common Files\microsoft shared\Web Components\10\OWC10.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Common Files\microsoft shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies) O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: GinaDLL - (MrvGINA.dll) - File not found O24 - Desktop WallPaper: C:\Users\***\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O24 - Desktop BackupWallPaper: C:\Users\***\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O34 - HKLM BootExecute: (sdnclean.exe) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) ========== Files/Folders - Created Within 30 Days ========== File not found -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Neue Funktion 1 [2013.05.31 20:08:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes' Anti-Malware (portable) [2013.05.31 20:06:34 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\mbar [2013.05.31 13:46:05 | 001,355,557 | ---- | C] (Farbar) -- C:\Users\***\Desktop\FRST.exe [2013.05.31 13:12:31 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\temp [2013.05.31 13:07:18 | 000,000,000 | ---D | C] -- C:\$RECYCLE.BIN [2013.05.31 13:04:36 | 000,000,000 | ---D | C] -- C:\Windows\temp [2013.05.31 12:54:07 | 000,000,000 | ---D | C] -- C:\ComboFix [2013.05.31 12:51:46 | 000,000,000 | ---D | C] -- C:\Qoobox [2013.05.31 10:50:37 | 000,000,000 | ---D | C] -- C:\FRST [2013.05.30 12:47:25 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox [2013.05.30 12:23:39 | 000,368,944 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSP.sys [2013.05.30 12:23:39 | 000,029,816 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswFsBlk.sys [2013.05.30 12:23:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\avast! Free Antivirus [2013.05.30 12:23:37 | 000,056,080 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswTdi.sys [2013.05.30 12:23:37 | 000,049,760 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswRdr.sys [2013.05.30 12:23:36 | 000,765,736 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswSnx.sys [2013.05.30 12:23:34 | 000,229,648 | ---- | C] (AVAST Software) -- C:\Windows\System32\aswBoot.exe [2013.05.30 12:23:34 | 000,066,336 | ---- | C] (AVAST Software) -- C:\Windows\System32\drivers\aswMonFlt.sys [2013.05.30 12:23:03 | 000,041,664 | ---- | C] (AVAST Software) -- C:\Windows\avastSS.scr [2013.05.30 12:22:33 | 000,000,000 | ---D | C] -- C:\Program Files\AVAST Software [2013.05.30 12:21:27 | 000,000,000 | ---D | C] -- C:\ProgramData\AVAST Software [2013.05.27 17:55:17 | 000,000,000 | ---D | C] -- C:\Users\***\Desktop\Desmume [2013.05.27 17:03:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime [2013.05.27 17:03:04 | 000,000,000 | ---D | C] -- C:\Program Files\QuickTime [2013.05.27 17:01:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes [2013.05.27 17:00:41 | 000,000,000 | ---D | C] -- C:\Program Files\iPod [2013.05.27 17:00:32 | 000,000,000 | ---D | C] -- C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1 [2013.05.26 19:45:37 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Curse [2013.05.16 15:03:04 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple Computer [2013.05.15 15:02:16 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\My Games [2013.05.15 15:02:09 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\My Games [2013.05.12 16:44:05 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Downloads [2013.05.10 22:27:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Apple [2013.05.09 20:06:13 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\Criterion Games [2013.05.09 15:38:24 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\SimCity [2013.05.09 15:36:03 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Origin [2013.05.09 01:14:31 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\DDMSettings [2013.05.08 12:42:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite [2013.05.08 12:40:37 | 000,242,240 | ---- | C] (DT Soft Ltd) -- C:\Windows\System32\drivers\dtsoftbus01.sys [2013.05.08 12:40:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DAEMON Tools Lite [2013.05.08 12:40:27 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Lite [2013.05.08 12:37:35 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite [2013.05.07 12:30:13 | 000,000,000 | ---D | C] -- C:\Users\***\Documents\PCSX2 [2013.05.06 21:51:20 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Macromedia [2013.05.06 21:50:08 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Mozilla [2013.05.06 21:18:30 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\DivX [2013.05.06 21:03:46 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Adobe [2013.05.06 20:13:23 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\PMB Files [2013.05.06 20:13:21 | 000,000,000 | ---D | C] -- C:\ProgramData\PMB Files [2013.05.06 20:12:54 | 000,000,000 | ---D | C] -- C:\Program Files\Pando Networks [2013.05.06 20:12:43 | 000,000,000 | ---D | C] -- C:\Users\***\.swt [2013.05.06 18:57:41 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\LolClient [2013.05.05 22:16:01 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Chromium [2013.05.05 21:57:15 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Curse Advertising [2013.05.05 21:50:39 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\Deployment [2013.05.05 21:50:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\ATI [2013.05.05 21:50:32 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Local\ATI [2013.05.05 21:50:26 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Apple Computer [2013.05.04 23:28:10 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Solveig Multimedia [2013.05.04 23:18:05 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Solveig Multimedia [2013.05.04 23:17:22 | 000,000,000 | ---D | C] -- C:\Program Files\Solveig Multimedia [2013.05.04 21:38:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\World of Tanks [2013.05.03 21:07:55 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\TERA [2013.05.03 18:59:45 | 000,000,000 | ---D | C] -- C:\Program Files\Rockstar Games [2011.01.22 12:10:43 | 000,047,360 | ---- | C] (VSO Software) -- C:\Users\***\AppData\Roaming\pcouffin.sys [3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013.05.31 21:03:48 | 000,714,522 | ---- | M] () -- C:\Windows\System32\perfh007.dat [2013.05.31 21:03:48 | 000,660,024 | ---- | M] () -- C:\Windows\System32\perfh009.dat [2013.05.31 21:03:48 | 000,161,418 | ---- | M] () -- C:\Windows\System32\perfc007.dat [2013.05.31 21:03:48 | 000,132,846 | ---- | M] () -- C:\Windows\System32\perfc009.dat [2013.05.31 21:03:09 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2013.05.31 21:03:03 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2013.05.31 20:57:54 | 000,000,620 | ---- | M] () -- C:\Windows\tasks\Check for updates (Spybot - Search & Destroy).job [2013.05.31 20:57:49 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [2013.05.31 20:57:49 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [2013.05.31 20:57:43 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2013.05.31 20:47:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job [2013.05.31 14:13:00 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job [2013.05.31 13:07:13 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts [2013.05.31 10:48:27 | 001,355,557 | ---- | M] (Farbar) -- C:\Users\***\Desktop\FRST.exe [2013.05.30 23:30:27 | 000,000,156 | ---- | M] () -- C:\Users\***\defogger_reenable [2013.05.30 20:26:03 | 000,373,664 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT [2013.05.30 12:44:13 | 000,001,438 | ---- | M] () -- C:\Users\***\Desktop\DivX Movies.lnk [2013.05.30 12:43:49 | 000,000,921 | ---- | M] () -- C:\Users\Public\Desktop\DivX Plus Player.lnk [2013.05.30 12:43:16 | 000,000,961 | ---- | M] () -- C:\Users\Public\Desktop\DivX Plus Converter.lnk [2013.05.30 12:29:15 | 000,002,577 | ---- | M] () -- C:\Windows\System32\config.nt [2013.05.30 12:23:39 | 000,001,833 | ---- | M] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk [2013.05.30 11:22:06 | 117,478,104 | ---- | M] () -- C:\Users\***\Desktop\avast_free_antivirus_setup.exe [2013.05.30 11:04:45 | 000,000,716 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110437.reg [2013.05.30 11:03:50 | 000,000,566 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110348.reg [2013.05.30 11:02:30 | 000,001,178 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110214.reg [2013.05.30 11:00:12 | 000,043,708 | ---- | M] () -- C:\Users\***\Documents\cc_20130530_110002.reg [2013.05.29 01:11:21 | 000,000,616 | ---- | M] () -- C:\Windows\tasks\Refresh immunization (Spybot - Search & Destroy).job [2013.05.27 18:04:14 | 000,001,975 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk [2013.05.27 17:03:26 | 000,001,730 | ---- | M] () -- C:\Users\Public\Desktop\QuickTime Player.lnk [2013.05.27 17:01:19 | 000,001,502 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk [2013.05.26 19:45:37 | 000,000,318 | ---- | M] () -- C:\Users\***\Desktop\Curse Client.appref-ms [2013.05.15 19:39:33 | 000,000,832 | ---- | M] () -- C:\Users\***\Desktop\Wow.exe - Verknüpfung.lnk [2013.05.09 10:59:10 | 000,765,736 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswSnx.sys [2013.05.09 10:59:10 | 000,368,944 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswSP.sys [2013.05.09 10:59:10 | 000,174,664 | ---- | M] () -- C:\Windows\System32\drivers\aswVmm.sys [2013.05.09 10:59:10 | 000,056,080 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswTdi.sys [2013.05.09 10:59:10 | 000,049,376 | ---- | M] () -- C:\Windows\System32\drivers\aswRvrt.sys [2013.05.09 10:59:09 | 000,066,336 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswMonFlt.sys [2013.05.09 10:59:09 | 000,049,760 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswRdr.sys [2013.05.09 10:59:08 | 000,029,816 | ---- | M] (AVAST Software) -- C:\Windows\System32\drivers\aswFsBlk.sys [2013.05.09 10:58:37 | 000,041,664 | ---- | M] (AVAST Software) -- C:\Windows\avastSS.scr [2013.05.09 10:58:28 | 000,229,648 | ---- | M] (AVAST Software) -- C:\Windows\System32\aswBoot.exe [2013.05.08 12:40:38 | 000,242,240 | ---- | M] (DT Soft Ltd) -- C:\Windows\System32\drivers\dtsoftbus01.sys [2013.05.06 21:24:39 | 000,096,768 | ---- | M] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013.05.05 21:53:38 | 000,000,985 | ---- | M] () -- C:\Users\***\Desktop\Dropbox.lnk [3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ] [1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2013.05.30 23:30:22 | 000,000,156 | ---- | C] () -- C:\Users\***\defogger_reenable [2013.05.30 12:44:13 | 000,001,438 | ---- | C] () -- C:\Users\***\Desktop\DivX Movies.lnk [2013.05.30 12:43:49 | 000,000,921 | ---- | C] () -- C:\Users\Public\Desktop\DivX Plus Player.lnk [2013.05.30 12:43:16 | 000,000,961 | ---- | C] () -- C:\Users\Public\Desktop\DivX Plus Converter.lnk [2013.05.30 12:23:39 | 000,001,833 | ---- | C] () -- C:\Users\Public\Desktop\avast! Free Antivirus.lnk [2013.05.30 12:23:36 | 000,174,664 | ---- | C] () -- C:\Windows\System32\drivers\aswVmm.sys [2013.05.30 12:23:35 | 000,049,376 | ---- | C] () -- C:\Windows\System32\drivers\aswRvrt.sys [2013.05.30 12:20:53 | 117,478,104 | ---- | C] () -- C:\Users\***\Desktop\avast_free_antivirus_setup.exe [2013.05.30 11:04:38 | 000,000,716 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110437.reg [2013.05.30 11:03:49 | 000,000,566 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110348.reg [2013.05.30 11:02:16 | 000,001,178 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110214.reg [2013.05.30 11:00:04 | 000,043,708 | ---- | C] () -- C:\Users\***\Documents\cc_20130530_110002.reg [2013.05.27 17:03:26 | 000,001,730 | ---- | C] () -- C:\Users\Public\Desktop\QuickTime Player.lnk [2013.05.27 17:01:19 | 000,001,502 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk [2013.05.15 19:39:35 | 000,000,832 | ---- | C] () -- C:\Users\***\Desktop\Wow.exe - Verknüpfung.lnk [2013.05.05 21:53:38 | 000,000,985 | ---- | C] () -- C:\Users\***\Desktop\Dropbox.lnk [2012.03.06 19:59:32 | 000,618,823 | ---- | C] () -- C:\Windows\System32\atiicdxx.dat [2012.02.23 17:45:50 | 000,021,840 | ---- | C] () -- C:\Windows\System32\SIntfNT.dll [2012.02.23 17:45:50 | 000,017,212 | ---- | C] () -- C:\Windows\System32\SIntf32.dll [2012.02.23 17:45:50 | 000,012,067 | ---- | C] () -- C:\Windows\System32\SIntf16.dll [2011.10.25 22:21:48 | 000,056,832 | ---- | C] () -- C:\Windows\System32\OpenVideo.dll [2011.10.25 22:21:34 | 000,056,832 | ---- | C] () -- C:\Windows\System32\OVDecoder.dll [2011.09.28 18:44:14 | 000,179,271 | ---- | C] () -- C:\Windows\System32\xlive.dll.cat [2011.09.14 11:47:40 | 000,053,760 | ---- | C] () -- C:\Windows\System32\OVDecode.dll [2011.09.13 00:06:16 | 000,003,917 | ---- | C] () -- C:\Windows\System32\atipblag.dat [2011.07.27 21:49:20 | 002,601,752 | ---- | C] () -- C:\Windows\System32\pbsvc_moh.exe [2011.01.22 12:10:43 | 000,007,887 | ---- | C] () -- C:\Users\***\AppData\Roaming\pcouffin.cat [2011.01.22 12:10:43 | 000,001,144 | ---- | C] () -- C:\Users\***\AppData\Roaming\pcouffin.inf [2010.12.29 23:38:25 | 000,138,056 | ---- | C] () -- C:\Users\***\AppData\Roaming\PnkBstrK.sys [2009.10.23 21:55:28 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat [2009.07.15 23:07:44 | 000,096,768 | ---- | C] () -- C:\Users\***\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ========== ZeroAccess Check ========== [2006.11.02 14:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] "" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 19:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] "" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 08:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation) "ThreadingModel" = Both ========== LOP Check ========== [2013.05.14 13:14:07 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\.minecraft [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\.spoutcraft [2013.05.06 21:20:58 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Applian FLV and Media Player [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Canon [2013.05.05 22:00:00 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Curse Advertising [2013.05.30 10:55:43 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DAEMON Tools Lite [2013.05.30 10:55:44 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DAEMON Tools Pro [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\DeepBurner [2013.05.31 20:59:32 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Dropbox [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\FreeFLVConverter [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\gslist [2013.05.05 21:47:02 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\gtk-2.0 [2013.05.06 18:57:41 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\LolClient [2011.11.21 16:11:24 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Minecraft Backup Tool [2010.01.06 10:15:17 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\My Games [2012.01.19 18:46:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\NationRed [2011.01.22 00:52:49 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\OpenOffice.org [2013.03.24 23:24:08 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Origin [2013.04.09 19:07:59 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Play withSIX [2011.03.16 19:43:19 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\PunkBuster [2012.03.09 20:27:39 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Razer [2012.07.25 23:35:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\six-updater [2012.07.10 16:52:52 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\six-zsync [2013.05.04 23:28:50 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Solveig Multimedia [2012.05.24 21:23:59 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\SpeedSim [2009.08.15 15:43:50 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\temp [2011.10.02 18:13:47 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Template [2013.05.03 21:07:55 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TERA [2013.04.27 16:58:33 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\The Creative Assembly [2010.01.05 13:08:54 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Thinstall [2013.05.30 10:55:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TS3Client [2011.02.20 18:13:28 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\ts3overlay [2012.03.21 18:56:56 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\TuneUp Software [2009.07.15 22:50:32 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Turbine [2012.02.03 16:51:14 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Ubisoft [2012.06.03 20:05:10 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Unity [2013.05.30 10:55:34 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\uTorrent [2011.01.22 12:10:43 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\Vso [2011.05.28 22:25:07 | 000,000,000 | ---D | M] -- C:\Users\***\AppData\Roaming\wargaming.net [2008.03.21 15:57:57 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\Acer GameZone Console [2013.05.05 18:13:05 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\DAEMON Tools Pro [2010.02.06 17:41:23 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\ICQ [2009.07.29 20:46:15 | 000,000,000 | ---D | M] -- C:\Users\***Admin\AppData\Roaming\temp ========== Purity Check ========== < End of report > |
31.05.2013, 20:35 | #20 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Gut. Schritt 1
Code:
ATTFilter cacls "C:\Program Files\Microsoft Security Client\Backup" /c cacls "C:\Program Files\Microsoft Security Client\de-de" /c cacls "C:\Program Files\Microsoft Security Client" /c
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
31.05.2013, 20:42 | #21 |
| MSE & Windows Defender plötzlich inaktiv Der scan ging richtig schnell Code:
ATTFilter OTL logfile created on: 31.05.2013 21:40:57 - Run 9 OTL by OldTimer - Version 3.2.69.0 Folder = G:\ Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,18 Gb Available Physical Memory | 72,76% Memory free 6,21 Gb Paging File | 4,36 Gb Available in Paging File | 70,27% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 293,33 Gb Total Space | 81,22 Gb Free Space | 27,69% Space Free | Partition Type: NTFS Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days ========== Custom Scans ========== < cacls "C:\Program Files\Microsoft Security Client\Backup" /c > C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\Backup NT SERVICE\TrustedInstaller:(CI)F NT-AUTORITŽT\SYSTEM:(OI)(CI)F VORDEFINIERT\Administratoren:(OI)(CI)F ERSTELLER-BESITZER:(OI)(CI)(IO)F < cacls "C:\Program Files\Microsoft Security Client\de-de" /c > C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\de-de NT SERVICE\TrustedInstaller:(CI)F NT-AUTORITŽT\SYSTEM:(OI)(CI)F VORDEFINIERT\Administratoren:(OI)(CI)F ERSTELLER-BESITZER:(OI)(CI)(IO)F < cacls "C:\Program Files\Microsoft Security Client" /c > C:\PROGRAM FILES\Microsoft Security Client VORDEFINIERT\Administratoren:(OI)(CI)F NT-AUTORITŽT\SYSTEM:(OI)(CI)F VORDEFINIERT\Benutzer:(OI)(CI)R NT SERVICE\TrustedInstaller:(ID)F NT SERVICE\TrustedInstaller:(CI)(IO)(ID)F NT-AUTORITŽT\SYSTEM:(ID)F NT-AUTORITŽT\SYSTEM:(OI)(CI)(IO)(ID)F VORDEFINIERT\Administratoren:(ID)F VORDEFINIERT\Administratoren:(OI)(CI)(IO)(ID)F VORDEFINIERT\Benutzer:(ID)R VORDEFINIERT\Benutzer:(OI)(CI)(IO)(ID)(Beschr„nkter Zugriff:) GENERIC_READ GENERIC_EXECUTE ERSTELLER-BESITZER:(OI)(CI)(IO)(ID)F < End of report > |
31.05.2013, 21:18 | #22 | |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Versuchen wir was. Füge bitte wieder deinen Benutzernamen an die Stelle der ***** im OTL-Skript (2 mal, rot markiert), bevor du es laufen lässt. Denjenigen Benutzernamen, welchen du jeweils hier im OTL-Log zensierst: Zitat:
Schritt 1
Code:
ATTFilter icacls "C:\Program Files\Microsoft Security Client\Backup" /grant *****:F /t /c /c icacls "C:\Program Files\Microsoft Security Client\de-de" /grant *****:F /t /c /c fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\Backup" /c fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\de-de" /c %SystemDrive%\*. /RP /s
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
31.05.2013, 21:27 | #23 |
| MSE & Windows Defender plötzlich inaktivCode:
ATTFilter OTL logfile created on: 31.05.2013 22:22:56 - Run 10 OTL by OldTimer - Version 3.2.69.0 Folder = G:\ Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,30 Gb Available Physical Memory | 76,72% Memory free 6,21 Gb Paging File | 4,35 Gb Available in Paging File | 70,10% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 293,33 Gb Total Space | 81,21 Gb Free Space | 27,69% Space Free | Partition Type: NTFS Drive D: | 293,08 Gb Total Space | 76,83 Gb Free Space | 26,21% Space Free | Partition Type: NTFS Drive G: | 931,51 Gb Total Space | 898,60 Gb Free Space | 96,47% Space Free | Partition Type: NTFS Computer Name: ***-PC | User Name: *** | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days ========== Custom Scans ========== < icacls "C:\Program Files\Microsoft Security Client\Backup" /grant ***:F /t /c /c > Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\BCD-Template.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\components Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\COMPONENTS.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\components_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\default Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\DEFAULT.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\default_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\sam Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SAM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\sam_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\security Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SECURITY.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\security_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\software Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SOFTWARE.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\software_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\system Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\SYSTEM.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\system_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\TxR Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\COMPONENTS.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\DEFAULT.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SAM.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SECURITY.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SOFTWARE.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\RegBack\SYSTEM.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Anwendungsdaten Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Contacts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Desktop Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Downloads Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Druckumgebung Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Eigene Dateien Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Favorites Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Links Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Lokale Einstellungen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Netzwerkumgebung Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TM.blf Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000001.regtrans-ms Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000002.regtrans-ms Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Recent Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Saved Games Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Searches Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\SendTo Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Startmen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Videos Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Vorlagen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Anwendungsdaten Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\d3d9caps.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\GDIPFONTCACHEV1.DAT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\PowerCinema Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Temporary Internet Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Verlauf Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L\manifests Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\CrashReports Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\Custom Buttons Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL\production Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\IdentityCRL\production\temp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog10.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog11.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog12.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog13.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog14.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog15.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog16.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog17.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog18.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog19.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\autoupdate[1].htm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\RoutingEngine_v5[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\ApnIC[1].0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\feed[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\RoutingEngine_v7[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\MotoHelper_2.0.40_Driver_4.8.0[1].exe Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\RoutingEngine_v8[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Local\PowerCinema\Trace.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer\QuickTime Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Apple Computer\QuickTime\QuickTime.qtp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\Silverlight Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7396C420A8E1BC1DA97F1AF0D10BAD21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7396C420A8E1BC1DA97F1AF0D10BAD21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\deployment.properties Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.133907_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.141231_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.144100_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.182052_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.205803_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee\sacore Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\McAfee\sacore\sacore.db Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production\temp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_C48FB09FCCBD486C83F16A26552C9CF4.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Recent Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Templates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\D8QXDFKO.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\M2IWA564.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programme Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\AppData\Roaming\Microsoft\Windows\Templates\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Contacts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Desktop\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Bilder Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Musik Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\Eigene Videos Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\RCT3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\wlidsvctrace{DF60E2DF-88AD-4526-AE21-83D130EF0F68}.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Documents\RCT3\Fireworks Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Downloads\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Favorites\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Links\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Playlists Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Sample Music.lnk Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Music\Playlists\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Sample Pictures.lnk Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Slide Shows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Pictures\Slide Shows\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Saved Games\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\BACKUP\systemprofile\Searches\desktop.ini 385 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten. < icacls "C:\Program Files\Microsoft Security Client\de-de" /grant ***:F /t /c /c > Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\BCD-Template.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\components Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\COMPONENTS.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\components_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\default Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\DEFAULT.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\default_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\sam Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SAM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\sam_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\security Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SECURITY.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\security_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\software Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SOFTWARE.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\software_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\system Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\SYSTEM.SAV Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\system_previous Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\TxR Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\COMPONENTS.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\DEFAULT.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SAM.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SECURITY.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SOFTWARE.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\RegBack\SYSTEM.OLD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Anwendungsdaten Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Contacts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Desktop Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Downloads Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Druckumgebung Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Eigene Dateien Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Favorites Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Links Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Lokale Einstellungen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Netzwerkumgebung Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat.LOG2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TM.blf Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000001.regtrans-ms Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\ntuser.dat{c92be680-c7c0-11dc-8ff1-806e6f6e6963}.TMContainer00000000000000000002.regtrans-ms Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Recent Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Saved Games Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Searches Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\SendTo Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Startmen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Videos Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Vorlagen Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Anwendungsdaten Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\d3d9caps.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\GDIPFONTCACHEV1.DAT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\PowerCinema Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Temporary Internet Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Verlauf Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Apps\2.0\CTVC68V0.XYT\AG51RK39.12L\manifests Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\CrashReports Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\Custom Buttons Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Google\Custom Buttons\toolbar.google.com_MXE8GT6B9RBHXCGLZ06L.xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL\production Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\IdentityCRL\production\temp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog03.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog04.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog05.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog06.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog07.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog08.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog09.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog10.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog11.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog12.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog13.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog14.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog15.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog16.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog17.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog18.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog19.sqm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Burn\Burn\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\GameExplorer\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\autoupdate[1].htm Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3S31FQU3\RoutingEngine_v5[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\ApnIC[1].0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GL7A80BF\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\feed[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VH0U10V5\RoutingEngine_v7[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\MotoHelper_2.0.40_Driver_4.8.0[1].exe Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XCPGS9SH\RoutingEngine_v8[1].xml Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\Microsoft\Windows Sidebar\Gadgets\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Local\PowerCinema\Trace.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer\QuickTime Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Apple Computer\QuickTime\QuickTime.qtp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\Silverlight Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7396C420A8E1BC1DA97F1AF0D10BAD21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B69D763EB21649DA26F20618312DEE70 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E6024EAC88E6B6165D49FE3C95ADD735 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1F39B5CFACECFDE48DB25BCA2231FAC6_659E8B339CB5D4A3440EE573BB1175E7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21EA03E12A6F9D076B6BC3318EA9363E_5490FAFD83650250F68EC8EFC84013B2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4DD39726D4B55AC3B4119B35A893323C_109D983612043F6131CC62F7E16F02E2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_D734EC3DD00546F46D368325396086B0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7396C420A8E1BC1DA97F1AF0D10BAD21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77FBC64BA73370EC2F659BAD977FF2AD_9767A5403B067D539A02E2AD0F3C2C4A Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_3741936C58CE6ADFCE0F389F03AA0F8D Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_AE80968B09655437A4C6DA8671FF8BB7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8890A77645B73478F5B1DED18ACBF795_1E5D470765E0BE1964814B1F5A3581DC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A6AEFB095C26AF1B5B814D0B2E4FE3A9_CB73BDEAC1CCC083436FF4B9FA7A3FF5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B69D763EB21649DA26F20618312DEE70 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B90B117906B8A74C79D1BC450C2B94B1_A54F26A8A41DE52C237D54D67F12793F Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_4DD1053BCC726DA41115FFF4C7D6E9CC Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D47DBD2F9E3365FBBE008D71FB06716F_D33192D58AA9CA2B9097E848E9FE86DE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E6024EAC88E6B6165D49FE3C95ADD735 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4B372709D6C2AD766C34D274501DC76_C08D897FBCD7D5D638FCD154D1404CBE Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F4D9C889B7AEBCF4E1A2DAABC5C3628A_7B935C77AC1B35677B0CAFA0E19516A4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\deployment.properties Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.133907_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.141231_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.144100_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.182052_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Apple Computer\Logs\asl.205803_31May13.log Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee\sacore Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\McAfee\sacore\sacore.db Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\IdentityCRL\production\temp Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Speech\Files\UserLexicons\SP_C48FB09FCCBD486C83F16A26552C9CF4.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CRLs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\SystemCertificates\My\CTLs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Recent Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Templates Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\D8QXDFKO.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\M2IWA564.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programme Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\AppData\Roaming\Microsoft\Windows\Templates\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Contacts\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Desktop\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Bilder Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Musik Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\Eigene Videos Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\RCT3 Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\wlidsvctrace{DF60E2DF-88AD-4526-AE21-83D130EF0F68}.txt Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Documents\RCT3\Fireworks Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Downloads\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Favorites\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Links\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Playlists Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Sample Music.lnk Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Music\Playlists\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Sample Pictures.lnk Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Slide Shows Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Pictures\Slide Shows\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Saved Games\desktop.ini Bearbeitete Datei: C:\PROGRAM FILES\MICROSOFT SECURITY CLIENT\DE-DE\systemprofile\Searches\desktop.ini 385 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein Verarbeitungsfehler aufgetreten. < fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\Backup" /c > Fehler: Zugriff verweigert < fsutil reparsepoint delete "C:\Program Files\Microsoft Security Client\de-de" /c > Fehler: Zugriff verweigert < %SystemDrive%\*. /RP /s > ========== Hard Links - Junction Points - Mount Points - Symbolic Links ========== [C:\Documents and Settings] -> C:\Users -> Junction [C:\Dokumente und Einstellungen] -> C:\Users -> Junction [C:\Program Files\Gemeinsame Dateien] -> C:\Program Files\Common Files -> Junction [C:\Program Files\Microsoft Security Client\Backup\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Program Files\Microsoft Security Client\Backup] -> -> Unknown point type [C:\Program Files\Microsoft Security Client\de-de\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Program Files\Microsoft Security Client\de-de] -> -> Unknown point type [C:\Program Files\Windows NT\Zubehör] -> C:\Program Files\Windows NT\Accessories -> Junction [C:\ProgramData\Anwendungsdaten] -> C:\ProgramData -> Junction [C:\ProgramData\Application Data] -> C:\ProgramData -> Junction [C:\ProgramData\Desktop] -> C:\Users\Public\Desktop -> Junction [C:\ProgramData\Documents] -> C:\Users\Public\Documents -> Junction [C:\ProgramData\Dokumente] -> C:\Users\Public\Documents -> Junction [C:\ProgramData\Favoriten] -> C:\Users\Public\Favorites -> Junction [C:\ProgramData\Favorites] -> C:\Users\Public\Favorites -> Junction [C:\ProgramData\Microsoft\Windows\Start Menu\Programme] -> C:\ProgramData\Microsoft\Windows\Start Menu\Programs -> Junction [C:\ProgramData\Start Menu] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction [C:\ProgramData\Startmenü] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction [C:\ProgramData\Templates] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction [C:\ProgramData\Vorlagen] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction [C:\Programme] -> C:\Program Files -> Junction [C:\Users\All Users\Anwendungsdaten] -> C:\ProgramData -> Junction [C:\Users\All Users\Application Data] -> C:\ProgramData -> Junction [C:\Users\All Users\Desktop] -> C:\Users\Public\Desktop -> Junction [C:\Users\All Users\Documents] -> C:\Users\Public\Documents -> Junction [C:\Users\All Users\Dokumente] -> C:\Users\Public\Documents -> Junction [C:\Users\All Users\Favoriten] -> C:\Users\Public\Favorites -> Junction [C:\Users\All Users\Favorites] -> C:\Users\Public\Favorites -> Junction [C:\Users\All Users\Microsoft\Windows\Start Menu\Programme] -> C:\ProgramData\Microsoft\Windows\Start Menu\Programs -> Junction [C:\Users\All Users\Start Menu] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction [C:\Users\All Users\Startmenü] -> C:\ProgramData\Microsoft\Windows\Start Menu -> Junction [C:\Users\All Users\Templates] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction [C:\Users\All Users\Vorlagen] -> C:\ProgramData\Microsoft\Windows\Templates -> Junction [C:\Users\All Users] -> -> Unknown point type [C:\Users\Default User] -> C:\Users\Default -> Junction [C:\Users\Default\Anwendungsdaten] -> C:\Users\Default\AppData\Roaming -> Junction [C:\Users\Default\AppData\Local\Anwendungsdaten] -> C:\Users\Default\AppData\Local -> Junction [C:\Users\Default\AppData\Local\Application Data] -> C:\Users\Default\AppData\Local -> Junction [C:\Users\Default\AppData\Local\History] -> C:\Users\Default\AppData\Local\Microsoft\Windows\History -> Junction [C:\Users\Default\AppData\Local\Temporary Internet Files] -> C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction [C:\Users\Default\AppData\Local\Verlauf] -> C:\Users\Default\AppData\Local\Microsoft\Windows\History -> Junction [C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction [C:\Users\Default\Application Data] -> C:\Users\Default\AppData\Roaming -> Junction [C:\Users\Default\Documents\Eigene Bilder] -> C:\Users\Default\Pictures -> Junction [C:\Users\Default\Documents\Eigene Musik] -> C:\Users\Default\Music -> Junction [C:\Users\Default\Documents\Eigene Videos] -> C:\Users\Default\Videos -> Junction [C:\Users\Default\Documents\My Music] -> C:\Users\Default\Music -> Junction [C:\Users\Default\Documents\My Pictures] -> C:\Users\Default\Pictures -> Junction [C:\Users\Default\Documents\My Videos] -> C:\Users\Default\Videos -> Junction [C:\Users\Default\Druckumgebung] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction [C:\Users\Default\Eigene Dateien] -> C:\Users\Default\Documents -> Junction [C:\Users\Default\Local Settings] -> C:\Users\Default\AppData\Local -> Junction [C:\Users\Default\Lokale Einstellungen] -> C:\Users\Default\AppData\Local -> Junction [C:\Users\Default\My Documents] -> C:\Users\Default\Documents -> Junction [C:\Users\Default\NetHood] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction [C:\Users\Default\Netzwerkumgebung] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction [C:\Users\Default\PrintHood] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction [C:\Users\Default\Recent] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Recent -> Junction [C:\Users\Default\SendTo] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo -> Junction [C:\Users\Default\Start Menu] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Users\Default\Startmenü] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Users\Default\Templates] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates -> Junction [C:\Users\Default\Vorlagen] -> C:\Users\Default\AppData\Roaming\Microsoft\Windows\Templates -> Junction [C:\Users\***\Anwendungsdaten] -> C:\Users\***\AppData\Roaming -> Junction [C:\Users\***\AppData\Local\Anwendungsdaten] -> C:\Users\***\AppData\Local -> Junction [C:\Users\***\AppData\Local\Temporary Internet Files] -> C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction [C:\Users\***\AppData\Local\Verlauf] -> C:\Users\***\AppData\Local\Microsoft\Windows\History -> Junction [C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction [C:\Users\***\Application Data\Documents\Eigene Bilder] -> C:\Users\***\Pictures -> Junction [C:\Users\***\Application Data\Documents\Eigene Musik] -> C:\Users\***\Music -> Junction [C:\Users\***\Application Data\Documents\Eigene Videos] -> C:\Users\***\Videos -> Junction [C:\Users\***\Cookies] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies -> Junction [C:\Users\***\Druckumgebung] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction [C:\Users\***\Eigene Dateien] -> C:\Users\***\Documents -> Junction [C:\Users\***\Lokale Einstellungen] -> C:\Users\***\AppData\Local -> Junction [C:\Users\***\Netzwerkumgebung] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction [C:\Users\***\Recent] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Recent -> Junction [C:\Users\***\SendTo] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\SendTo -> Junction [C:\Users\***\Startmenü] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Users\***\Vorlagen] -> C:\Users\***\AppData\Roaming\Microsoft\Windows\Templates -> Junction [C:\Users\***Admin\Anwendungsdaten] -> C:\Users\***Admin\AppData\Roaming -> Junction [C:\Users\***Admin\AppData\Local\Anwendungsdaten] -> C:\Users\***Admin\AppData\Local -> Junction [C:\Users\***Admin\AppData\Local\Temporary Internet Files] -> C:\Users\***Admin\AppData\Local\Microsoft\Windows\Temporary Internet Files -> Junction [C:\Users\***Admin\AppData\Local\Verlauf] -> C:\Users\***Admin\AppData\Local\Microsoft\Windows\History -> Junction [C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs -> Junction [C:\Users\***Admin\Cookies] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Cookies -> Junction [C:\Users\***Admin\Documents\Eigene Bilder] -> C:\Users\***Admin\Pictures -> Junction [C:\Users\***Admin\Documents\Eigene Musik] -> C:\Users\***Admin\Music -> Junction [C:\Users\***Admin\Documents\Eigene Videos] -> C:\Users\***Admin\Videos -> Junction [C:\Users\***Admin\Druckumgebung] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Printer Shortcuts -> Junction [C:\Users\***Admin\Eigene Dateien] -> C:\Users\***Admin\Documents -> Junction [C:\Users\***Admin\Lokale Einstellungen] -> C:\Users\***Admin\AppData\Local -> Junction [C:\Users\***Admin\Netzwerkumgebung] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Network Shortcuts -> Junction [C:\Users\***Admin\Recent] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Recent -> Junction [C:\Users\***Admin\SendTo] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\SendTo -> Junction [C:\Users\***Admin\Startmenü] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction [C:\Users\***Admin\Vorlagen] -> C:\Users\***Admin\AppData\Roaming\Microsoft\Windows\Templates -> Junction [C:\Users\Public\Documents\Eigene Bilder] -> C:\Users\Public\Pictures -> Junction [C:\Users\Public\Documents\Eigene Musik] -> C:\Users\Public\Music -> Junction [C:\Users\Public\Documents\Eigene Videos] -> C:\Users\Public\Videos -> Junction [C:\Users\Public\Documents\My Music] -> C:\Users\Public\Music -> Junction [C:\Users\Public\Documents\My Pictures] -> C:\Users\Public\Pictures -> Junction [C:\Users\Public\Documents\My Videos] -> C:\Users\Public\Videos -> Junction [C:\Windows\System32\config\systemprofile\Startmenü] -> C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu -> Junction < End of report > |
31.05.2013, 21:51 | #24 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Kannst du mal versuchen, den Besitz über die beiden Ordner C:\Program Files\Microsoft Security Client\Backupzu übernehmen wie hier beschrieben (steht zwar XP, sollte aber auch so klappen): Übernehmen des Besitzes für eine Datei oder einen Ordner in Windows XP
__________________ cheers, Leo |
31.05.2013, 22:38 | #25 |
| MSE & Windows Defender plötzlich inaktiv Also zuerst lief alles normal und ich konnte die Sicherheitseinstellungen ändern. Als ich aber nochmal nachgeguckt habe sagt er mir dass es einen Fehler beim Anwenden der Sicherheit gebe und verweigert mir den Zugriff. Nicht nur dass ich ich in dem Fenster nichts mehr machen kann. Weder Bearbeiten noch Erweitert öffnen wie normal neue Fenster. Drück ich auf Abbrechen oder X passiert gar nichts. Zwei Konten sind mir aufgefallen: ,,TrustedInstaller'' und ,,Ersteller-Besitzer'' Beide mit Speziellen Berechtigungen und Trusted noch mit der Berechtigung den Ordner Inhalt zu sehen. Allerdings sind bei beiden der Haken nach meinen Änderungen nicht nur bei Zulassen sondern auch bei Verweigern. Zuvor konnte ich ohne Probleme auf den Ordner zugreifen aber jetzt sagt er mir dass ich nicht die Berechtigung dazu habe. |
31.05.2013, 23:19 | #26 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Das ist doch zum... Versuch jetzt nach diesen Änderungen noch einmal das: Drücke die + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter DeleteJunctionsInDirectory: C:\Program Files\Microsoft Security Client
__________________ cheers, Leo |
31.05.2013, 23:55 | #27 |
| MSE & Windows Defender plötzlich inaktivCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 30-05-2013 Ran by *** at 2013-06-01 00:26:40 Run:4 Running from C:\Users\***\Desktop Boot Mode: Normal ============================================== "C:\Program Files\Microsoft Security Client\Backup" => Failed to delete reparsepoint. Reboot and run the fix again. "C:\Program Files\Microsoft Security Client\de-de" => Failed to delete reparsepoint. Reboot and run the fix again. "C:\Program Files\Microsoft Security Client" => Deleting junctions and unlocking files completed successfully. ==== End of Fixlog ==== |
01.06.2013, 00:09 | #28 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Machen wir noch die Kontrolle. Zum anderen muss ich mir morgen noch was einfallen lassen. Schritt 1 Fixen mit OTL
Code:
ATTFilter :commands [emptytemp]
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Schritt 4 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
01.06.2013, 00:14 | #29 |
| MSE & Windows Defender plötzlich inaktiv Sorry aber das versteh ich leider nicht: Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren. Gehört in die Commandzeile die du gepostest hast ein Benutzername? |
01.06.2013, 00:19 | #30 |
/// TB-Ausbilder | MSE & Windows Defender plötzlich inaktiv Diesen Hinweis kannst du ignorieren, der trifft auf dich nicht zu bei diesem (kleinen) Skript.
__________________ cheers, Leo |
Themen zu MSE & Windows Defender plötzlich inaktiv |
adblock, antivirus, aswrvrt.sys, bho, bildschirm, bonjour, canon, combofix, defender, desktop, excel, flash player, home, installation, launch, logfile, maus, mozilla, netgear, nicht öffnen, nodrives, plug-in, refresh, registry, scan, software, taskmanager, virus, windows, windows defender plötzlich inaktiv |