Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 06.11.2013, 16:37   #1
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Hallo liebes Forenteam, ich habe den GVU-Trojaner auf meinem Rechner und bekomme ihn herkömmlich nicht mehr weg, da ich leider nicht mehr im abgesicherten Modus starten kann.

Habe dazu bereits einige Themen gelesen und um Eure Arbeit zu beschleunigen schon mal erfolgreich mit FRST gescannt.

Hier nun der Inhalt meiner FRST.txt

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by SYSTEM on MININT-UP6RNH7 on 06-11-2013 16:09:52
Running from G:\
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IAAnotif] - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [186904 2009-06-04] (Intel Corporation)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8060960 2009-08-05] (Realtek Semiconductor)
HKLM\...\Run: [PLFSetI] - C:\Windows\PLFSetI.exe [200704 2008-07-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-17] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [823840 2009-09-30] (Acer Incorporated)
HKLM-x32\...\runonceex: [] - 
Winlogon\Notify\avldr: C:\Windows\SYSTEM32\avldr64.dll (On-Access Anti-Malware Scanner Sync)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe [35696 2009-02-27] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-09-24] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1094736 2009-11-01] (Dritek System Inc.)
HKLM-x32\...\Run: [My Web Search Bar Search Scope Monitor] - C:\Program Files (x86)\MyWebSearch\bar\1.bin\M3SRCHMN.EXE [34336 2012-03-29] (MyWebSearch.com)
HKLM-x32\...\Run: [MyWebSearch Email Plugin] - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSOEMON.EXE [38408 2012-03-29] (MyWebSearch.com)
HKLM-x32\...\Run: [APVXDWIN] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\ApVxdWin.exe [1000768 2011-04-13] (Panda Security, S.L.)
HKLM-x32\...\Run: [SCANINICIO] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\Inicio.exe [70464 2011-02-02] (Panda Security, S.L.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-02] (Sun Microsystems, Inc.)
HKU\Bayernboni69\...\Run: [jdsfjsdijf.exe] - C:\jdsfjsdijf.exe\jdsfjsdijf.exe
HKU\Bayernboni69\...\Run: [MyWebSearch Email Plugin] - C:\Program Files (x86)\MyWebSearch\bar\1.bin\MWSOEMON.EXE [38408 2012-03-29] (MyWebSearch.com)
HKU\Bayernboni69\...\Run: [phonostar-PlayerTimer] - C:\Program Files (x86)\phonostar-Player\phonostarTimer.exe [41472 2012-04-03] ()
HKU\Bayernboni69\...\Run: [msnmsgr] - C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [3883840 2009-07-26] (Microsoft Corporation)
HKU\Bayernboni69\...\Run: [SQLUpdater] - C:\Users\Bayernboni69\AppData\Roaming\SQLUpdater.exe [89128960 2012-08-07] ()
HKU\Bayernboni69\...\Run: [WinDefender] - "C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe" <===== ATTENTION
HKU\Bayernboni69\...\Run: [{C192292F-1167-5CDB-4134-F0610873CECA}] - C:\Users\Bayernboni69\AppData\Roaming\Piedha\ifort.exe [22892544 2011-01-23] (Home Network International)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [162336 2009-07-08] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [162336 2009-07-08] ()
AppInit_DLLs:    [0 ] ()
AppInit_DLLs-x32:    [0 ] ()
Startup: C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
ShortcutTarget: runctf.lnk -> C:\Users\BAYERN~1\wgsdgsdgdsgsd.exe ()

==================== Services (Whitelisted) =================

S3 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [305448 2009-09-10] (Egis Technology Inc.)
S2 MyWebSearchService; C:\PROGRA~2\MYWEBS~1\bar\1.bin\mwssvc.exe [34320 2012-03-29] (MyWebSearch.com)
S2 Panda Software Controller; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\PsCtrls.exe [173312 2009-08-10] (Panda Security, S.L.)
S2 PAVFNSVR; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\PavFnSvr.exe [202048 2010-10-20] (Panda Security, S.L.)
S2 PavPrSrv; C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.)
S2 PAVSRV; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\pavsrvx86.exe [314176 2010-06-04] (Panda Security, S.L.)
S2 PSHost; c:\program files (x86)\panda security\panda internet security 2012\firewall\PSHOST.EXE [226560 2009-11-26] (Panda Security International)
S2 PSIMSVC; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\PsImSvc.exe [108288 2008-06-19] (Panda Security S.L.)
S2 PskSvcRetail; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\PskSvc.exe [28992 2010-08-16] (Panda Security, S.L.)
S2 TPSrv; C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\TPSrvWow.exe [173888 2011-04-14] (Panda Security, S.L.)

==================== Drivers (Whitelisted) ====================

S2 AmFSM; C:\Windows\System32\DRIVERS\amm6460.sys [65608 2010-05-21] (Panda Security, S.L.)
S2 APPFLT; C:\Windows\system32\Drivers\APPFLT64.SYS [129096 2011-01-31] (Panda Security, S.L.)
S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [211456 2009-12-23] ()
S2 ComFiltr; C:\Windows\system32\DRIVERS\COMFiltr.sys [15928 2012-06-05] ()
S2 DSAFLT; C:\Windows\system32\Drivers\DSAFLT64.SYS [82952 2009-09-25] (Panda Security, S.L.)
S2 FNETMON; C:\Windows\system32\Drivers\fnetm64.SYS [31752 2009-09-25] (Panda Security, S.L.)
S2 IDSFLT; C:\Windows\system32\Drivers\IDSFLT64.SYS [78920 2010-09-09] (Panda Security, S.L.)
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2009-12-23] ()
S2 NETFLTDI; C:\Windows\system32\Drivers\NETTDI64.SYS [170504 2009-09-25] (Panda Security, S.L.)
S3 NETIMFLT01060044; C:\Windows\System32\DRIVERS\n64i1644.sys [216648 2010-09-01] (Panda Security, S.L.)
S0 pavboot; C:\Windows\System32\Drivers\pavboot64.sys [30792 2010-06-22] (Panda Security, S.L.)
S4 sfdrv01; C:\Windows\System32\drivers\sfdrv01.sys [68608 2005-08-10] (Protection Technology)
S4 sfvfs02; C:\Windows\System32\drivers\sfvfs02.sys [89600 2005-11-03] (Protection Technology)
S1 ShldFlt; C:\Windows\System32\DRIVERS\ShldFlt.sys [48136 2009-10-27] (Panda Security, S.L.)
S2 WNMFLT; C:\Windows\system32\Drivers\WNMFLT64.SYS [74760 2009-09-25] (Panda Security, S.L.)
S3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [x]
S3 Prot6Flt; system32\DRIVERS\Prot6Flt.sys [x]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [x]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-06 16:09 - 2013-11-06 16:09 - 00000000 ____D C:\FRST

==================== One Month Modified Files and Folders =======

2013-11-06 16:09 - 2013-11-06 16:09 - 00000000 ____D C:\FRST
2013-11-06 06:37 - 2012-10-03 11:28 - 02046556 _____ C:\Windows\WindowsUpdate.log
2013-11-06 06:36 - 2012-06-05 14:20 - 00000252 _____ C:\Windows\System32\Drivers\etc\IdsFlt.cfg.bck
2013-11-06 06:36 - 2012-06-05 14:20 - 00000252 _____ C:\Windows\System32\Drivers\etc\IdsFlt.cfg
2013-11-06 06:36 - 2012-06-05 14:20 - 00000092 _____ C:\Windows\System32\Drivers\etc\NetLoc.wlt.bck
2013-11-06 06:36 - 2012-06-05 14:20 - 00000092 _____ C:\Windows\System32\Drivers\etc\NetLoc.wlt
2013-11-06 06:36 - 2012-06-05 14:20 - 00000068 _____ C:\Windows\System32\Drivers\etc\NetFlt.cfg.bck
2013-11-06 06:36 - 2012-06-05 14:20 - 00000068 _____ C:\Windows\System32\Drivers\etc\NetFlt.cfg
2013-11-06 06:36 - 2012-06-05 14:20 - 00000056 _____ C:\Windows\System32\Drivers\etc\WnmFlt.cfg.bck
2013-11-06 06:36 - 2012-06-05 14:20 - 00000056 _____ C:\Windows\System32\Drivers\etc\WnmFlt.cfg
2013-11-06 06:36 - 2012-06-05 14:20 - 00000056 _____ C:\Windows\System32\Drivers\etc\DsaFlt.cfg.bck
2013-11-06 06:36 - 2012-06-05 14:20 - 00000056 _____ C:\Windows\System32\Drivers\etc\DsaFlt.cfg
2013-11-06 06:36 - 2012-06-05 14:14 - 00326376 _____ C:\Windows\System32\Drivers\APPFCONT.DAT.bck
2013-11-06 06:36 - 2012-06-05 14:14 - 00326376 _____ C:\Windows\System32\Drivers\APPFCONT.DAT
2013-11-06 06:36 - 2012-06-05 14:14 - 00303044 _____ C:\Windows\System32\Drivers\etc\DsaFlt.rls.bck
2013-11-06 06:36 - 2012-06-05 14:14 - 00303044 _____ C:\Windows\System32\Drivers\etc\DsaFlt.rls
2013-11-06 06:36 - 2012-06-05 14:14 - 00001132 _____ C:\Windows\System32\Drivers\APPFLTR.CFG.bck
2013-11-06 06:36 - 2012-06-05 14:14 - 00001132 _____ C:\Windows\System32\Drivers\APPFLTR.CFG
2013-11-06 06:36 - 2009-07-13 20:45 - 00017600 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-06 06:36 - 2009-07-13 20:45 - 00017600 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-06 06:33 - 2013-01-10 16:21 - 95023320 ____T C:\ProgramData\dsgsdgdsgdsgw.pad
2013-11-06 06:33 - 2012-07-25 17:00 - 00000000 ____D C:\Users\Bayernboni69\Tracing
2013-11-06 06:29 - 2012-06-05 14:18 - 00000152 _____ C:\Windows\System32\Drivers\etc\NetAdapt.cfg.bck
2013-11-06 06:29 - 2012-06-05 14:18 - 00000152 _____ C:\Windows\System32\Drivers\etc\NetAdapt.cfg
2013-11-06 06:29 - 2012-06-05 14:18 - 00000060 _____ C:\Windows\System32\Drivers\etc\NetAR.wlt.bck
2013-11-06 06:29 - 2012-06-05 14:18 - 00000060 _____ C:\Windows\System32\Drivers\etc\NetAR.wlt
2013-11-06 06:28 - 2013-01-06 17:23 - 00001814 _____ C:\Windows\setupact.log
2013-11-06 06:28 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-06 06:04 - 2009-11-18 01:27 - 00664076 _____ C:\Windows\System32\perfh007.dat
2013-11-06 06:04 - 2009-11-18 01:27 - 00135312 _____ C:\Windows\System32\perfc007.dat
2013-11-06 06:04 - 2009-07-13 21:13 - 01526094 _____ C:\Windows\System32\PerfStringBackup.INI
2013-11-06 06:03 - 2012-06-14 16:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job

Files to move or delete:
====================
C:\ProgramData\dsgsdgdsgdsgw.bat
C:\ProgramData\dsgsdgdsgdsgw.js
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\ProgramData\dsgsdgdsgdsgw.reg
C:\Users\Bayernboni69\wgsdgsdgdsgsd.exe
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk


Some content of TEMP:
====================
C:\Users\Bayernboni69\AppData\Local\Temp\OpenCL.dll


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

4
Restore point made on: 2013-02-08 13:29:21
Restore point made on: 2013-08-07 13:06:59
Restore point made on: 2013-08-07 13:12:00
Restore point made on: 2013-11-06 06:35:04

==================== Memory info =========================== 

Percentage of memory in use: 17%
Total physical RAM: 4090.93 MB
Available physical RAM: 3384.17 MB
Total Pagefile: 4089.07 MB
Available Pagefile: 3383.42 MB
Total Virtual: 8192 MB
Available Virtual: 8191.87 MB

==================== Drives ================================

Drive c: (ACER) (Fixed) (Total:286.27 GB) (Free:19.92 GB) NTFS
Drive e: (PQSERVICE) (Fixed) (Total:11.72 GB) (Free:1.58 GB) NTFS
Drive g: (Tom 3) (Fixed) (Total:465.76 GB) (Free:9.11 GB) NTFS
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 05690569)
Partition 1: (Not Active) - (Size=12 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=286 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: A72C0B80)
Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS)


LastRegBack: 2013-11-06 15:08

==================== End Of Log ============================
         
Wie soll ich nun weiter verfahren?

Alt 06.11.2013, 16:42   #2
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 4 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.






Zuerst müssen wir auf einem sauberen Rechner den Fix erstellen. Das geht so:
Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
HKLM-x32\...\runonceex: [] - 
HKU\Bayernboni69\...\Run: [WinDefender] - "C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe" <===== ATTENTION
C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe
HKU\Bayernboni69\...\Run: [{C192292F-1167-5CDB-4134-F0610873CECA}] - C:\Users\Bayernboni69\AppData\Roaming\Piedha\ifort.exe [22892544 2011-01-23] (Home Network International)
C:\Users\Bayernboni69\AppData\Roaming\Piedha
Startup: C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
ShortcutTarget: runctf.lnk -> C:\Users\BAYERN~1\wgsdgsdgdsgsd.exe ()
C:\ProgramData\dsgsdgdsgdsgw.bat
C:\ProgramData\dsgsdgdsgdsgw.js
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\ProgramData\dsgsdgdsgdsgw.reg
C:\Users\Bayernboni69\wgsdgsdgdsgsd.exe
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
HKU\Bayernboni69\...\Run: [jdsfjsdijf.exe] - C:\jdsfjsdijf.exe\jdsfjsdijf.exe
C:\jdsfjsdijf.exe
end
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.





Berichte mir, ob du nach dem Fix wieder in den normalen Modus starten kannst.

Wir sind dann aber noch nicht fertig.
__________________


Alt 06.11.2013, 16:58   #3
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Hallo Matthias, der Rechner startet wieder im normalen Modus. Danke schon mal dafür.

Hier nun der Fixlog

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013
Ran by SYSTEM at 2013-11-06 16:49:25 Run:2
Running from G:\
Boot Mode: Recovery
==============================================

Content of fixlist:
*****************
start
HKLM-x32\...\runonceex: [] - 
HKU\Bayernboni69\...\Run: [WinDefender] - "C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe" <===== ATTENTION
C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe
HKU\Bayernboni69\...\Run: [{C192292F-1167-5CDB-4134-F0610873CECA}] - C:\Users\Bayernboni69\AppData\Roaming\Piedha\ifort.exe [22892544 2011-01-23] (Home Network International)
C:\Users\Bayernboni69\AppData\Roaming\Piedha
Startup: C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
ShortcutTarget: runctf.lnk -> C:\Users\BAYERN~1\wgsdgsdgdsgsd.exe ()
C:\ProgramData\dsgsdgdsgdsgw.bat
C:\ProgramData\dsgsdgdsgdsgw.js
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\ProgramData\dsgsdgdsgdsgw.reg
C:\Users\Bayernboni69\wgsdgsdgdsgsd.exe
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
HKU\Bayernboni69\...\Run: [jdsfjsdijf.exe] - C:\jdsfjsdijf.exe\jdsfjsdijf.exe
C:\jdsfjsdijf.exe
end
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\runonceex\\HKLM-x32\...\runonceex: [] -  => Value not found.
HKU\Bayernboni69\Software\Microsoft\Windows\CurrentVersion\Run\\WinDefender => Value deleted successfully.
"C:\Users\Bayernboni69\AppData\Local\Temp\svchost.exe" => File/Directory not found.
HKU\Bayernboni69\Software\Microsoft\Windows\CurrentVersion\Run\\{C192292F-1167-5CDB-4134-F0610873CECA} => Value deleted successfully.
C:\Users\Bayernboni69\AppData\Roaming\Piedha => Moved successfully.
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk => Moved successfully.
C:\Users\BAYERN~1\wgsdgsdgdsgsd.exe => Moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.bat => Moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.js => Moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.pad => Moved successfully.
C:\ProgramData\dsgsdgdsgdsgw.reg => Moved successfully.
"C:\Users\Bayernboni69\wgsdgsdgdsgsd.exe" => File/Directory not found.
"C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk" => File/Directory not found.
HKU\Bayernboni69\Software\Microsoft\Windows\CurrentVersion\Run\\jdsfjsdijf.exe => Value deleted successfully.
C:\jdsfjsdijf.exe => Moved successfully.

==== End of Fixlog ====
         
__________________

Alt 06.11.2013, 17:04   #4
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Servus,



sehr gut gemacht.



Jetzt ComboFix im normalen Modus ausführen:




Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Alt 06.11.2013, 18:21   #5
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



So, Marathon beendet - hier das Ergebnis:

Code:
ATTFilter
ComboFix 13-11-04.01 - Bayernboni69 06.11.2013  17:41:23.1.2 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.4091.2296 [GMT 1:00]
ausgeführt von:: c:\users\Bayernboni69\Downloads\ComboFix.exe
AV: Panda Internet Security 2014 *Enabled/Updated* {86971480-9989-6750-B122-681A86518D59}
FW: Panda Personal Firewall 2014 *Disabled* {BEAC95A5-D3E6-6608-9A7D-C12F7882CA22}
SP: Panda Internet Security 2014 *Enabled/Updated* {3DF6F564-BFB3-68DE-8B92-5368FDD6C7E4}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Install.exe
c:\program files (x86)\Common Files\Acer GameZone online.ico
c:\program files (x86)\FunWebProducts
c:\program files (x86)\MyWebSearch
c:\program files (x86)\MyWebSearch\bar\1.bin\CHROME.MANIFEST
c:\program files (x86)\MyWebSearch\bar\1.bin\chrome\M3FFXTBR.JAR
c:\program files (x86)\MyWebSearch\bar\1.bin\F3BKGERR.JPG
c:\program files (x86)\MyWebSearch\bar\1.bin\F3CJPEG.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3DTACTL.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3HISTSW.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3HKSTUB.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3HTTPCT.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3IMSTUB.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3POPSWT.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3PSSAVR.SCR
c:\program files (x86)\MyWebSearch\bar\1.bin\F3REGHK.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3REPROX.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3RESTUB.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3SCHMON.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\F3SPACER.WMV
c:\program files (x86)\MyWebSearch\bar\1.bin\F3WALLPP.DAT
c:\program files (x86)\MyWebSearch\bar\1.bin\F3WPHOOK.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\FWPBUDDY.PNG
c:\program files (x86)\MyWebSearch\bar\1.bin\INSTALL.RDF
c:\program files (x86)\MyWebSearch\bar\1.bin\M3AUXSTB.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3DLGHK.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3HIGHIN.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3HTML.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3IDLE.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3IEOVR.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3IMPIPE.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3MEDINT.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3MSG.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3SKIN.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3SKNLCR.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\M3TPINST.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSMLBTN.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSOEMON.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSOEPLG.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSOESTB.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSSVC.EXE
c:\program files (x86)\MyWebSearch\bar\1.bin\MWSUABTN.DLL
c:\program files (x86)\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
c:\program files (x86)\MyWebSearch\bar\Avatar\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\Game\CHECKERS.F3S
c:\program files (x86)\MyWebSearch\bar\Game\CHESS.F3S
c:\program files (x86)\MyWebSearch\bar\Game\REVERSI.F3S
c:\program files (x86)\MyWebSearch\bar\gen1\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\icons\CM.ICO
c:\program files (x86)\MyWebSearch\bar\icons\MFC.ICO
c:\program files (x86)\MyWebSearch\bar\icons\PSS.ICO
c:\program files (x86)\MyWebSearch\bar\icons\SMILEY.ICO
c:\program files (x86)\MyWebSearch\bar\icons\WB.ICO
c:\program files (x86)\MyWebSearch\bar\icons\ZWINKY.ICO
c:\program files (x86)\MyWebSearch\bar\IE9Mesg\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\jsifb\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\Message\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\DOG.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\FISH.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\KUNGFU.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\LIFEGARD.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\MAID.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\MAILBOX.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\OPERA.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\ROBOT.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\SEDUCT.F3S
c:\program files (x86)\MyWebSearch\bar\Notifier\SURFER.F3S
c:\program files (x86)\MyWebSearch\bar\Overlay\COMMON.F3S
c:\program files (x86)\MyWebSearch\bar\Settings\s_pid.dat
c:\program files (x86)\MyWebSearch\bar\wbnotify\COMMON.F3S
c:\program files (x86)\TelevisionFanaticEI
c:\program files (x86)\TelevisionFanaticEI\Installr\1.bin\64EIPlug.dll
c:\program files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll
c:\program files (x86)\TelevisionFanaticEI\Installr\1.bin\NP64EISb.dll
c:\users\Bayernboni69\AppData\Roaming\.#
c:\users\Bayernboni69\AppData\Roaming\Otiv
c:\users\Bayernboni69\AppData\Roaming\Otiv\irymd.exe
c:\users\Bayernboni69\AppData\Roaming\Voabi
c:\users\Bayernboni69\AppData\Roaming\Voabi\iftux.byw
c:\users\Bayernboni69\AppData\Roaming\Voabi\iftux.tmp
c:\users\Bayernboni69\AppData\Roaming\windefender
c:\users\Bayernboni69\AppData\Roaming\windefender\windefender.exe
c:\users\Bayernboni69\AppData\Roaming\Ylobgy
c:\users\Bayernboni69\AppData\Roaming\Ylobgy\izfo.tmp
c:\users\Bayernboni69\AppData\Roaming\Ywip
c:\users\Bayernboni69\AppData\Roaming\Ywip\iqho.fyr
c:\windows\IsUn0407.exe
c:\windows\SysWow64\f3PSSavr.scr
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_MyWebSearchService
.
.
(((((((((((((((((((((((   Dateien erstellt von 2013-10-06 bis 2013-11-06  ))))))))))))))))))))))))))))))
.
.
2013-11-07 00:09 . 2013-11-07 00:09	--------	d-----w-	C:\FRST
2013-11-06 16:55 . 2013-11-06 16:55	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-11-06 16:28 . 2013-11-06 16:28	5126	----a-w-	c:\windows\system32\PerfStringBackup.TMP
2013-11-06 16:25 . 2013-11-06 16:25	--------	d-----w-	c:\users\Bayernboni69\AppData\Local\Panda Security
2013-11-06 16:24 . 2013-11-06 16:24	15928	----a-w-	c:\windows\system32\drivers\COMFiltr.sys
2013-11-06 16:24 . 2013-11-06 16:24	--------	d-----w-	c:\users\Bayernboni69\AppData\Local\Programs
2013-11-06 16:24 . 2010-09-09 15:23	78920	----a-w-	c:\windows\system32\drivers\idsflt64.sys
2013-11-06 16:24 . 2009-09-25 13:54	74760	----a-w-	c:\windows\system32\drivers\wnmflt64.sys
2013-11-06 16:24 . 2009-09-25 13:54	82952	----a-w-	c:\windows\system32\drivers\dsaflt64.sys
2013-11-06 16:23 . 2011-01-31 15:41	129096	----a-w-	c:\windows\system32\drivers\APPFLT64.SYS
2013-11-06 16:23 . 2009-09-25 13:54	170504	----a-w-	c:\windows\system32\drivers\NETTDI64.SYS
2013-11-06 16:23 . 2009-09-25 13:54	31752	----a-w-	c:\windows\system32\drivers\fnetm64.sys
2013-11-06 16:23 . 2010-06-22 17:20	30792	----a-w-	c:\windows\system32\drivers\pavboot64.sys
2013-11-06 16:23 . 2007-03-15 18:38	46640	----a-w-	c:\windows\system32\pavcpl64.cpl
2013-11-06 16:12 . 2013-11-06 16:13	--------	d-----w-	c:\programdata\Oracle
2013-11-06 16:12 . 2013-11-06 16:12	--------	d-----w-	c:\program files (x86)\Common Files\Java
2013-11-06 16:10 . 2013-11-06 16:08	96168	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-11-06 14:15 . 2009-11-04 21:14	6231376	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{1C9B59C8-D231-4AD7-B921-DD0DBAB1352C}\mpengine.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-11-06 17:03 . 2012-06-06 23:35	692616	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2013-11-06 17:03 . 2011-11-19 23:09	71048	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-11-06 17:03 . 2013-11-06 17:03	17226632	----a-w-	c:\windows\SysWow64\FlashPlayerInstaller.exe
2013-10-15 23:20 . 2013-11-06 17:04	10280728	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{E82C5CE9-1904-44F5-BE14-A8F593FA3545}\mpengine.dll
2013-09-03 12:35 . 2009-12-23 17:26	278800	------w-	c:\windows\system32\MpSigStub.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}]
2011-06-01 15:47	177712	----a-w-	c:\program files (x86)\vShare.tv plugin\BarLcher.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
2012-10-24 00:36	194928	----a-w-	c:\program files (x86)\Yontoo\YontooIEClient.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"= "c:\program files (x86)\vShare.tv plugin\BarLcher.dll" [2011-06-01 177712]
.
[HKEY_CLASSES_ROOT\clsid\{7ac3e13b-3bca-4158-b330-f66dbb03c1b5}]
[HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher.1]
[HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}]
[HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher]
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-09-11 05:41	120104	----a-w-	c:\program files (x86)\EgisTec\MyWinLocker 3\x86\PSDProtect.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"phonostar-PlayerTimer"="c:\program files (x86)\phonostar-Player\phonostarTimer.exe" [2012-04-03 41472]
"SQLUpdater"="c:\users\Bayernboni69\AppData\Roaming\SQLUpdater.exe" [2012-08-07 89128960]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2009-09-24 261888]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-11-01 1094736]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
"APVXDWIN"="c:\program files (x86)\Panda Security\Panda Internet Security 2014\APVXDWIN.EXE" [2013-09-30 1062880]
"SCANINICIO"="c:\program files (x86)\Panda Security\Panda Internet Security 2014\Inicio.exe" [2013-09-30 71648]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\windows\system32\Drivers\ssadadb.sys;c:\windows\SYSNATIVE\Drivers\ssadadb.sys [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]
R3 MWLService;MyWinLocker Service;c:\program files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe;c:\program files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [x]
R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [x]
R3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys;c:\windows\SYSNATIVE\DRIVERS\Prot6Flt.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\System32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x]
R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys;c:\windows\SYSNATIVE\DRIVERS\Rts516xIR.sys [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssadmdm.sys [x]
R3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\windows\system32\DRIVERS\ssadserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssadserd.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 pavboot;Panda boot driver;c:\windows\system32\Drivers\pavboot64.sys;c:\windows\SYSNATIVE\Drivers\pavboot64.sys [x]
S1 mwlPSDFilter;mwlPSDFilter;c:\windows\system32\DRIVERS\mwlPSDFilter.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDFilter.sys [x]
S1 mwlPSDNServ;mwlPSDNServ;c:\windows\system32\DRIVERS\mwlPSDNServ.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDNServ.sys [x]
S1 mwlPSDVDisk;mwlPSDVDisk;c:\windows\system32\DRIVERS\mwlPSDVDisk.sys;c:\windows\SYSNATIVE\DRIVERS\mwlPSDVDisk.sys [x]
S1 ShldFlt;Panda File Shield Driver;c:\windows\system32\DRIVERS\ShldFlt.sys;c:\windows\SYSNATIVE\DRIVERS\ShldFlt.sys [x]
S2 AmFSM;AmFSM;c:\windows\system32\DRIVERS\amm6460.sys;c:\windows\SYSNATIVE\DRIVERS\amm6460.sys [x]
S2 APPFLT;App Filter Plugin;c:\windows\system32\Drivers\APPFLT64.SYS;c:\windows\SYSNATIVE\Drivers\APPFLT64.SYS [x]
S2 ComFiltr;Panda Anti-Dialer;c:\windows\system32\DRIVERS\COMFiltr.sys;c:\windows\SYSNATIVE\DRIVERS\COMFiltr.sys [x]
S2 DSAFLT;DSA Filter Plugin;c:\windows\system32\Drivers\DSAFLT64.SYS;c:\windows\SYSNATIVE\Drivers\DSAFLT64.SYS [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 FNETMON;NetMon Filter Plugin;c:\windows\system32\Drivers\fnetm64.SYS;c:\windows\SYSNATIVE\Drivers\fnetm64.SYS [x]
S2 Greg_Service;GRegService;c:\program files (x86)\Acer\Registration\GregHSRW.exe;c:\program files (x86)\Acer\Registration\GregHSRW.exe [x]
S2 IDSFLT;Ids Filter Plugin;c:\windows\system32\Drivers\IDSFLT64.SYS;c:\windows\SYSNATIVE\Drivers\IDSFLT64.SYS [x]
S2 NETFLTDI;Panda Net Driver [TDI Layer];c:\windows\system32\Drivers\NETTDI64.SYS;c:\windows\SYSNATIVE\Drivers\NETTDI64.SYS [x]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe;c:\program files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [x]
S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe;c:\program files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [x]
S2 PskSvcRetail;Panda PSK service;c:\program files (x86)\Panda Security\Panda Internet Security 2014\PskSvc.exe;c:\program files (x86)\Panda Security\Panda Internet Security 2014\PskSvc.exe [x]
S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe;c:\program files\Acer\Acer Updater\UpdaterService.exe [x]
S2 WNMFLT;Wifi Monitor Filter Plugin;c:\windows\system32\Drivers\WNMFLT64.SYS;c:\windows\SYSNATIVE\Drivers\WNMFLT64.SYS [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys;c:\windows\SYSNATIVE\DRIVERS\k57nd60a.sys [x]
S3 NETIMFLT01060044;PANDA NDIS IM Filter Miniport v1.6.0.44;c:\windows\system32\DRIVERS\n64i1644.sys;c:\windows\SYSNATIVE\DRIVERS\n64i1644.sys [x]
S3 NETw5s64;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETw5s64.sys;c:\windows\SYSNATIVE\DRIVERS\NETw5s64.sys [x]
S3 PavTPK.sys;PavTPK.sys;c:\windows\system32\PavTPK.sys;c:\windows\SYSNATIVE\PavTPK.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2013-11-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-06 17:03]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP]
@="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}"
[HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}]
2009-09-11 05:44	137512	----a-w-	c:\program files (x86)\EgisTec\MyWinLocker 3\x64\PSDProtect.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-05 186904]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-10-03 16395880]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-08-06 8060960]
"PLFSetI"="c:\windows\PLFSetI.exe" [2008-07-29 200704]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2009-09-30 823840]
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_7736&r=27361209a926l0388z115t58i1y58q
mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aspire_7736&r=27361209a926l0388z115t58i1y58q
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\neuymqbr.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://srchz.com/
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&appid=390&systemid=406&sr=0&q=
FF - ExtSQL: !HIDDEN! 2012-03-29 22:27; m3ffxtbr@mywebsearch.com; c:\program files (x86)\MyWebSearch\bar\1.bin
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=114347&tt=190712_n_mont_3012_3
FF - user.js: extensions.BabylonToolbar_i.babExt - 
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar.tlbrSrchUrl - hxxp://www.google.com/search?babsrc=TB_ggl&q=
FF - user.js: extensions.BabylonToolbar.id - be3c1b73000000000000001e64332ae7
FF - user.js: extensions.BabylonToolbar.instlDay - 15544
FF - user.js: extensions.BabylonToolbar.vrsn - 1.5.29.1
FF - user.js: extensions.BabylonToolbar.vrsni - 1.5.29.1
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.29.123:18
FF - user.js: extensions.BabylonToolbar.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar.tlbrId - base
FF - user.js: extensions.BabylonToolbar.instlRef - sst
FF - user.js: extensions.BabylonToolbar.dfltLng - en
FF - user.js: extensions.BabylonToolbar.excTlbr - false
FF - user.js: extensions.BabylonToolbar.admin - false
FF - user.js: extentions.y2layers.installId - 18fdb76e-d806-478c-a6b6-f015a1fe5ab1
FF - user.js: extentions.y2layers.defaultEnableAppsList - twittube,buzzdock,YontooNewOffers
FF - user.js: extensions.autoDisableScopes - 14
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{00A6FAF1-072E-44cf-8957-5838F569A31D} - c:\program files (x86)\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
BHO-{07B18EA1-A523-4961-B6BB-170DE4475CCA} - c:\program files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL
BHO-{99079a25-328f-4bd4-be04-00955acaa0a7} - c:\progra~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
Toolbar-Locked - (no file)
Toolbar-{07B18EA9-A523-4961-B6BB-170DE4475CCA} - c:\program files (x86)\MyWebSearch\bar\1.bin\MWSBAR.DLL
Toolbar-{99079a25-328f-4bd4-be04-00955acaa0a7} - c:\progra~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
Toolbar-10 - (no file)
Toolbar-!{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - (no file)
Wow6432Node-HKLM-Run-My Web Search Bar Search Scope Monitor - c:\progra~2\MYWEBS~1\bar\1.bin\m3SrchMn.exe
Wow6432Node-HKLM-Run-MyWebSearch Email Plugin - c:\progra~2\MYWEBS~1\bar\1.bin\mwsoemon.exe
SafeBoot-mcmscsvc
SafeBoot-MCODS
Toolbar-Locked - (no file)
Toolbar-10 - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Panda Security\Panda Internet Security 2014\TPSrvWow.exe
c:\program files (x86)\PANDA SECURITY\PANDA INTERNET SECURITY 2014\WebProxy.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2014\PsCtrls.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2014\PavFnSvr.exe
c:\program files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2014\pavsrvx86.exe
c:\program files (x86)\Panda Security\Panda Internet Security 2014\AVENGINE.EXE
c:\program files (x86)\panda security\panda internet security 2014\firewall\PSHOST.EXE
c:\program files (x86)\Panda Security\Panda Internet Security 2014\PsImSvc.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-11-06  18:13:11 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-11-06 17:13
.
Vor Suchlauf: 16 Verzeichnis(se), 24.394.297.344 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 23.618.375.680 Bytes frei
.
- - End Of File - - 8EA4892EC197F0CA1444A863F726FC70
5C616939100B85E558DA92B899A0FC36
         


Alt 06.11.2013, 18:27   #6
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Servus,



prima.


Und weiter gehts:





Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.






Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von JRT,
  • die Logdatei von MBAM.

Alt 06.11.2013, 23:44   #7
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Log AdwCleaner

Code:
ATTFilter
# AdwCleaner v3.011 - Bericht erstellt am 06/11/2013 um 18:50:26
# Updated 03/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Bayernboni69 - BAYERNBONI69-PC
# Gestartet von : C:\Users\Bayernboni69\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\ProgramData\IBUpdaterService
Ordner Gelöscht : C:\ProgramData\iMesh
Ordner Gelöscht : C:\ProgramData\Iminent
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
Ordner Gelöscht : C:\Program Files (x86)\iMesh Applications
Ordner Gelöscht : C:\Program Files (x86)\Iminent
Ordner Gelöscht : C:\Program Files (x86)\VideoPerformer
Ordner Gelöscht : C:\Program Files (x86)\vShare.tv plugin
Ordner Gelöscht : C:\Program Files (x86)\Yontoo
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Local\Ilivid Player
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Local\iMesh
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\LocalLow\FunWebProducts
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\LocalLow\MyWebSearch
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Roaming\eType
Ordner Gelöscht : C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Datei Gelöscht : C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\neuymqbr.default\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\neuymqbr.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [m3ffxtbr@mywebsearch.com]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\iMesh.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MyWebSearch.ThirdPartyInstaller.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Office\Outlook\Addins\MyWebSearch.OutlookAddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Office\Word\Addins\MyWebSearch.OutlookAddin
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1(1)_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1(1)_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows Media\Wmsdk\Sources [F3PopularScreenSavers]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform [FunWebProducts]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform [FunWebProducts]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@ei.TelevisionFanatic.com/Plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@mywebsearch.com/Plugin
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SQLUpdater]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2656B92B-0207-4AFB-BEBF-F5FD231ECD39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{59570C1F-B692-48C9-91B4-7809E6945287}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{63A0F7FA-2C95-4D7E-AF25-EFCC303D20A1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6559E502-6EE1-46B8-A83C-F3A45BDA23EE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4730EBE-43A6-443E-9776-36915D323AD3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C63CA8A4-AB4E-49E5-A6C0-33FC86D80205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C6A7847E-8931-4A9A-B4EF-72A91E3CCF4D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD0F1D24-E250-4E93-966C-65615720AEFB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EC1277BB-1C71-4C0D-BA6D-BFEA16E773A6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{01947140-417F-46B6-8751-A3A2B8345E1A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{252C2315-CCE0-4446-8DA7-C00292A690BA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{8FFDF636-0D87-4B33-B9E9-79A53F6E1DAE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E47CAEE0-DEEA-464A-9326-3F2801535A4D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{F42228FB-E84E-479E-B922-FBBD096E792C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3E720452-B472-4954-B7AA-33069EB53906}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48DD-9B6D-7A13A3E42127}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40FD-8DAE-FF14757F60C7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{07B18EA9-A523-4961-B6BB-170DE4475CCA}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{01947140-417F-46B6-8751-A3A2B8345E1A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{07B18EAA-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{07B18EAC-A523-4961-B6BB-170DE4475CCA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1093995A-BA37-41D2-836E-091067C4AD17}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{120927BF-1700-43BC-810F-FAB92549B390}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{17DE5E5E-BFE3-4E83-8E1F-8755795359EC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1F52A5FA-A705-4415-B975-88503B291728}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{247A115F-06C2-4FB3-967D-2D62D3CF4F0A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2E3537FC-CF2F-4F56-AF54-5A6A3DD375CC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E1656ED-F60E-4597-B6AA-B6A58E171495}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E720451-B472-4954-B7AA-33069EB53906}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3E720453-B472-4954-B7AA-33069EB53906}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5E8CD073-21DF-4117-9BBD-D03C45D36CAE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{63D0ED2B-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{63D0ED2D-B45B-4458-8B3B-60C69BBBD83C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6E74766C-4D93-4CC0-96D1-47B8E07FF9CA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7473D291-B7BB-4F24-AE82-7E2CE94BB6A9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7473D293-B7BB-4F24-AE82-7E2CE94BB6A9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7473D295-B7BB-4F24-AE82-7E2CE94BB6A9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7473D297-B7BB-4F24-AE82-7E2CE94BB6A9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8E9CF769-3D3B-40EB-9E2D-76E7A205E4D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{90449521-D834-4703-BB4E-D3AA44042FF8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{991AAC62-B100-47CE-8B75-253965244F69}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BBABDC90-F3D5-4801-863A-EE6AE529862D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D6FF3684-AD3B-48EB-BBB4-B9E6C5A355C1}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DE38C398-B328-4F4C-A3AD-1B5E4ED93477}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E342AF55-B78A-4CD0-A2BB-DA7F52D9D25F}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EB9E5C1C-B1F9-4C2B-BE8A-27D6446FDAF8}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F87D7FB5-9DC5-4C8C-B998-D8DFE02E2978}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKCU\Software\Imesh
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\performersoft llc
Schlüssel Gelöscht : HKCU\Software\StartSearch
Schlüssel Gelöscht : HKCU\Software\vShare.tv
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Fun Web Products
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\FunWebProducts
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\MyWebSearch
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\FocusInteractive
Schlüssel Gelöscht : HKLM\Software\Fun Web Products
Schlüssel Gelöscht : HKLM\Software\Imesh
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\MyWebSearch
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\1A594BF8F3A4D1C4DB72F3A32B6E7636
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16457


-\\ Mozilla Firefox v25.0 (de)

[ Datei : C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\neuymqbr.default\prefs.js ]

Zeile gelöscht : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=114347&tt=190712_n_mont_3012_3&babsrc=NT_ss&mntrId=be3c1b73000000000000001e64332ae7");
Zeile gelöscht : user_pref("browser.search.order.1", "Search Results");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Zeile gelöscht : user_pref("extensions.BabylonToolbar.id", "be3c1b73000000000000001e64332ae7");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15544");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.5.29.1");
Zeile gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.5.29.1");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=114347&tt=190712_n_mont_3012_3");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTab", true);
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=114347&tt=190712_n_mont_3012_3&babsrc=NT_ss&mntrId=be3c1b73000000000000001e64332ae7");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Zeile gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.29.123:18:59");
Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "18fdb76e-d806-478c-a6b6-f015a1fe5ab1");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=390&systemid=406&sr=0&q=");

*************************

AdwCleaner[R0].txt - [39592 octets] - [06/11/2013 18:48:17]
AdwCleaner[S0].txt - [38584 octets] - [06/11/2013 18:50:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [38645 octets] ##########
         
Log MBAM

Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.11.06.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bayernboni69 :: BAYERNBONI69-PC [Administrator]

06.11.2013 21:27:18
mbam-log-2013-11-06 (21-27-18).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 206145
Laufzeit: 3 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
JRT hat keinen Log ausgespuckt. Blieb bei Checking Registry stehen und habe es dann nach über 4 Stunden Stillstand beendet.

Alt 07.11.2013, 16:07   #8
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Servus,



Wir spüren die letzten Reste auf, damit wir sie später entfernen können:





Schritt 1
Kontrollscan mit FRST
Führe wie zuvor beschrieben einen Scan mit FRST aus.
Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan.
Es werden wieder zwei Logdateien erzeugt. Poste mir diese.





Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    *Babylon*
    *IBUpdater*
    *iMesh*
    *Iminent*
    *Tarma Installer*
    *VideoPerformer*
    *vShare.tv*
    *Yontoo*
    *Ilivid*
    *FunWebProducts*
    *MyWebSearch*
    *datamngr*
    *Searchqu*
    *TelevisionFanatic*
    
    :folderfind
    *Babylon*
    *IBUpdater*
    *iMesh*
    *Iminent*
    *Tarma Installer*
    *VideoPerformer*
    *vShare.tv*
    *Yontoo*
    *Ilivid*
    *FunWebProducts*
    *MyWebSearch*
    *datamngr*
    *Searchqu*
    *TelevisionFanatic*
    
    :regfind
    Babylon
    IBUpdater
    iMesh
    Iminent
    Tarma Installer
    VideoPerformer
    vShare.tv
    Yontoo
    Ilivid
    FunWebProducts
    MyWebSearch
    datamngr
    Searchqu
    TelevisionFanatic
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.








Gibt es noch Probleme mit Malware? Wenn ja, welche?
Wie läuft der Rechner derzeit?






Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von FRST,
  • die Logdatei von SystemLook,
  • die Beantwortung der gestellten Fragen.

Alt 07.11.2013, 17:18   #9
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Der Rechner läuft sehr stabil - keine Auffälligkeiten mit Malware.

FRST.txt


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Bayernboni69 (administrator) on BAYERNBONI69-PC on 07-11-2013 16:37:15
Running from C:\Users\Bayernboni69\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PskSvc.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\TPSrvWow.exe
(Panda Security) C:\PROGRAM FILES (X86)\PANDA SECURITY\PANDA INTERNET SECURITY 2014\WebProxy.exe
(LSI Corporation) C:\Program Files\LSI SoftModem\agr64svc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Windows\PLFSetI.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsCtrls.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PavFnSvr.exe
(Panda Security, S.L.) C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\pavsrvx86.exe
(Panda Security International) c:\program files (x86)\panda security\panda internet security 2014\firewall\PSHOST.EXE
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\AVENGINE.EXE
(Panda Security S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsImSvc.exe
(Acer) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\ApVxdWin.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\SRVLOAD.EXE
(Panda Security, S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PavBckPT.exe
(Microsoft Corporation) \\?\C:\Windows\system32\wbem\WMIADAP.EXE
(Panda Security S.L.) C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\avciman.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IAAnotif] - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe [186904 2009-06-05] (Intel Corporation)
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8060960 2009-08-06] (Realtek Semiconductor)
HKLM\...\Run: [PLFSetI] - C:\Windows\PLFSetI.exe [200704 2008-07-29] ()
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-18] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [823840 2009-09-30] (Acer Incorporated)
Winlogon\Notify\avldr: C:\Windows\system32\avldr64.dll (On-Access Anti-Malware Scanner Sync)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [261888 2009-09-24] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1094736 2009-11-02] (Dritek System Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [APVXDWIN] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\ApVxdWin.exe [1062880 2013-09-30] (Panda Security, S.L.)
HKLM-x32\...\Run: [SCANINICIO] - C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\Inicio.exe [71648 2013-09-30] (Panda Security, S.L.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [162336 2009-07-08] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [162336 2009-07-08] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = 
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://startsear.ch/?aff=1&q={searchTerms}
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - No Name - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} -  No File
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\dbrc0og9.default-1383772882930
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll (Adobe Systems, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @phonostar.de/phonostar - C:\Program Files (x86)\phonostar-Player\npphonostarDetectNP.dll ( )
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Deutsches Wörterbuch - C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\dbrc0og9.default-1383772882930\Extensions\de-DE@dictionaries.addons.mozilla.org
FF Extension: Adblock Plus - C:\Users\Bayernboni69\AppData\Roaming\Mozilla\Firefox\Profiles\dbrc0og9.default-1383772882930\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}

==================== Services (Whitelisted) =================

S3 MWLService; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [305448 2009-09-11] (Egis Technology Inc.)
R2 Panda Software Controller; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsCtrls.exe [177440 2012-11-19] (Panda Security, S.L.)
R2 PAVFNSVR; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PavFnSvr.exe [202016 2012-09-21] (Panda Security, S.L.)
R2 PavPrSrv; C:\Program Files (x86)\Common Files\Panda Security\PavShld\pavprsrv.exe [62768 2008-02-04] (Panda Security, S.L.)
R2 PAVSRV; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\pavsrvx86.exe [313664 2011-04-13] (Panda Security, S.L.)
R2 PSHost; c:\program files (x86)\panda security\panda internet security 2014\firewall\PSHOST.EXE [226560 2009-11-26] (Panda Security International)
R2 PSIMSVC; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PsImSvc.exe [108288 2008-06-19] (Panda Security S.L.)
R2 PskSvcRetail; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\PskSvc.exe [28992 2010-08-16] (Panda Security, S.L.)
R2 TPSrv; C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\TPSrvWow.exe [173344 2012-11-16] (Panda Security, S.L.)

==================== Drivers (Whitelisted) ====================

R2 AmFSM; C:\Windows\System32\DRIVERS\amm6460.sys [71432 2012-03-26] (Panda Security, S.L.)
R2 APPFLT; C:\Windows\system32\Drivers\APPFLT64.SYS [129096 2011-01-31] (Panda Security, S.L.)
S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [211456 2009-12-23] ()
R2 ComFiltr; C:\Windows\system32\DRIVERS\COMFiltr.sys [15928 2013-11-06] ()
R2 DSAFLT; C:\Windows\system32\Drivers\DSAFLT64.SYS [82952 2009-09-25] (Panda Security, S.L.)
R2 FNETMON; C:\Windows\system32\Drivers\fnetm64.SYS [31752 2009-09-25] (Panda Security, S.L.)
R2 IDSFLT; C:\Windows\system32\Drivers\IDSFLT64.SYS [78920 2010-09-09] (Panda Security, S.L.)
S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2009-12-23] ()
R2 NETFLTDI; C:\Windows\system32\Drivers\NETTDI64.SYS [170504 2009-09-25] (Panda Security, S.L.)
R3 NETIMFLT01060044; C:\Windows\System32\DRIVERS\n64i1644.sys [216648 2010-09-01] (Panda Security, S.L.)
R0 pavboot; C:\Windows\System32\Drivers\pavboot64.sys [30792 2010-06-22] (Panda Security, S.L.)
S4 sfdrv01; C:\Windows\System32\drivers\sfdrv01.sys [68608 2005-08-10] (Protection Technology)
S4 sfvfs02; C:\Windows\System32\drivers\sfvfs02.sys [89600 2005-11-03] (Protection Technology)
R1 ShldFlt; C:\Windows\System32\DRIVERS\ShldFlt.sys [48136 2009-10-27] (Panda Security, S.L.)
R2 WNMFLT; C:\Windows\system32\Drivers\WNMFLT64.SYS [74760 2009-09-25] (Panda Security, S.L.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
R3 PavTPK.sys; \??\C:\Windows\system32\PavTPK.sys [x]
S3 Prot6Flt; system32\DRIVERS\Prot6Flt.sys [x]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [x]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-11-07 16:36 - 2013-11-07 16:36 - 00165376 _____ C:\Users\Bayernboni69\Downloads\SystemLook_x64.exe
2013-11-07 16:33 - 2013-11-07 16:33 - 01957098 _____ (Farbar) C:\Users\Bayernboni69\Downloads\FRST64.exe
2013-11-07 01:09 - 2013-11-07 01:09 - 00000000 ____D C:\FRST
2013-11-07 00:32 - 2013-11-07 16:30 - 00000112 _____ C:\Windows\setupact.log
2013-11-07 00:32 - 2013-11-07 00:32 - 00000000 _____ C:\Windows\setuperr.log
2013-11-07 00:02 - 2013-11-07 00:02 - 00000484 _____ C:\Users\Bayernboni69\Desktop\ACER (C).lnk
2013-11-06 23:42 - 2012-08-23 15:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2013-11-06 23:42 - 2012-08-23 15:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2013-11-06 23:42 - 2012-08-23 15:07 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2013-11-06 23:42 - 2012-08-23 14:47 - 00046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2013-11-06 23:42 - 2012-08-23 14:46 - 00016896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2013-11-06 23:42 - 2012-08-23 14:41 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2013-11-06 23:42 - 2012-08-23 14:40 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2013-11-06 23:42 - 2012-08-23 14:24 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2013-11-06 23:42 - 2012-08-23 14:20 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2013-11-06 23:42 - 2012-08-23 14:18 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-11-06 23:42 - 2012-08-23 14:17 - 00018432 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2013-11-06 23:42 - 2012-08-23 14:06 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2013-11-06 23:42 - 2012-08-23 13:52 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2013-11-06 23:42 - 2012-08-23 12:20 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2013-11-06 23:42 - 2012-08-23 12:15 - 00269312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-11-06 23:42 - 2012-08-23 12:14 - 00384000 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2013-11-06 23:42 - 2012-08-23 12:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2013-11-06 23:42 - 2012-08-23 11:54 - 00322560 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2013-11-06 23:42 - 2012-08-23 11:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2013-11-06 23:42 - 2012-08-23 11:39 - 01048064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2013-11-06 23:42 - 2012-08-23 11:22 - 01123840 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2013-11-06 23:42 - 2012-08-23 10:51 - 03174912 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2013-11-06 23:41 - 2012-08-23 09:19 - 04916224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-11-06 23:41 - 2012-08-23 09:13 - 05773824 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2013-11-06 23:40 - 2013-09-04 13:12 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2013-11-06 23:40 - 2013-09-04 13:11 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2013-11-06 23:40 - 2012-08-24 19:13 - 00154480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-06 23:40 - 2012-08-24 19:09 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-06 23:40 - 2012-08-24 19:05 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-06 23:40 - 2012-08-24 19:03 - 01448448 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-06 23:40 - 2012-08-24 17:57 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-06 23:40 - 2012-08-24 17:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-06 23:40 - 2012-08-24 17:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-06 23:40 - 2012-05-04 12:00 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2013-11-06 23:40 - 2012-05-04 10:59 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-11-06 23:32 - 2013-11-06 23:32 - 00400728 _____ (Softonic                                        ) C:\Users\Bayernboni69\Downloads\SoftonicDownloader_fuer_hijackthis.exe
2013-11-06 23:29 - 2013-11-06 23:30 - 00618912 _____ C:\Users\Bayernboni69\Downloads\HijackThis - CHIP-Downloader.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-06 22:53 - 2013-11-06 22:53 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-06 22:53 - 2013-11-06 22:53 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01509376 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-06 22:53 - 2013-11-06 22:53 - 01441280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-06 22:53 - 2013-11-06 22:53 - 01400416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-06 22:53 - 2013-11-06 22:53 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-06 22:53 - 2013-11-06 22:53 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01054720 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00905728 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00762368 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00719360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-06 22:53 - 2013-11-06 22:53 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00361984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-06 22:53 - 2013-11-06 22:53 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00247296 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00242200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00185344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00144896 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00137216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-06 22:53 - 2013-11-06 22:53 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-06 22:53 - 2013-11-06 22:53 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-06 22:51 - 2013-11-06 22:51 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-11-06 22:19 - 2013-11-06 22:22 - 00000000 ____D C:\Windows\system32\MRT
2013-11-06 22:07 - 2013-11-06 22:07 - 00000208 _____ C:\Windows\system32\Drivers\etc\wnmth.wlt.bck
2013-11-06 22:07 - 2013-11-06 22:07 - 00000208 _____ C:\Windows\system32\Drivers\etc\wnmth.wlt
2013-11-06 21:24 - 2013-11-06 21:24 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Malwarebytes
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-06 21:24 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2013-11-06 18:55 - 2013-11-07 16:34 - 00000092 _____ C:\Windows\system32\Drivers\etc\NetLoc.wlt.bck
2013-11-06 18:55 - 2013-11-07 16:34 - 00000092 _____ C:\Windows\system32\Drivers\etc\NetLoc.wlt
2013-11-06 18:53 - 2013-11-06 18:53 - 00000000 ____D C:\Windows\ERUNT
2013-11-06 18:53 - 2013-11-06 18:53 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Apple Computer
2013-11-06 18:47 - 2013-11-06 18:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Bayernboni69\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-06 18:47 - 2013-11-06 18:47 - 01034531 _____ (Thisisu) C:\Users\Bayernboni69\Downloads\JRT.exe
2013-11-06 18:46 - 2013-11-06 22:31 - 00000000 ____D C:\AdwCleaner
2013-11-06 18:46 - 2013-11-06 18:46 - 01073262 _____ C:\Users\Bayernboni69\Downloads\adwcleaner.exe
2013-11-06 18:39 - 2013-11-06 18:39 - 00002798 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-06 18:39 - 2013-11-06 18:39 - 00001021 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-06 18:38 - 2013-11-06 18:39 - 04379048 _____ (Piriform Ltd) C:\Users\Bayernboni69\Downloads\ccsetup407.exe
2013-11-06 18:31 - 2013-11-06 18:31 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-11-06 18:31 - 2013-11-06 18:31 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-11-06 18:28 - 2013-11-06 18:29 - 00000000 ____D C:\Program Files (x86)\QuickTime
2013-11-06 18:28 - 2013-11-06 18:28 - 13079688 _____ (Microsoft Corporation) C:\Users\Bayernboni69\Downloads\Silverlight_x64.exe
2013-11-06 18:28 - 2013-11-06 18:28 - 00000000 ____D C:\ProgramData\Apple Computer
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Windows\System32\Tasks\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\ProgramData\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2013-11-06 18:26 - 2013-07-09 06:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-11-06 18:26 - 2013-07-09 06:46 - 01472512 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-06 18:26 - 2013-07-09 06:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-11-06 18:26 - 2013-07-09 06:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-11-06 18:26 - 2013-07-09 05:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-11-06 18:26 - 2013-07-09 05:46 - 01166848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-06 18:26 - 2013-07-09 05:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-11-06 18:26 - 2013-07-09 05:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-11-06 18:26 - 2013-07-04 13:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-11-06 18:26 - 2013-07-04 12:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-11-06 18:26 - 2013-04-12 15:45 - 01656680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2013-11-06 18:26 - 2013-03-19 06:53 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2013-11-06 18:26 - 2013-03-19 06:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2013-11-06 18:26 - 2013-02-27 07:02 - 00111448 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2013-11-06 18:26 - 2013-02-27 06:48 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2013-11-06 18:26 - 2013-02-27 06:47 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2013-11-06 18:26 - 2013-02-27 05:49 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-11-06 18:25 - 2013-08-05 03:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2013-11-06 18:25 - 2013-08-02 03:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-11-06 18:25 - 2013-08-02 03:13 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-11-06 18:25 - 2013-08-02 03:13 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 03:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:50 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-11-06 18:25 - 2013-08-02 02:50 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 02:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-11-06 18:25 - 2013-08-02 01:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-11-06 18:25 - 2013-08-02 01:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 01:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 01:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-11-06 18:25 - 2013-08-02 01:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-11-06 18:25 - 2013-07-19 02:58 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-11-06 18:25 - 2013-07-19 02:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-11-06 18:25 - 2013-06-06 06:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2013-11-06 18:25 - 2013-06-06 06:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-11-06 18:25 - 2013-06-06 06:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2013-11-06 18:25 - 2013-06-06 06:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-11-06 18:25 - 2013-06-06 05:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2013-11-06 18:25 - 2013-06-06 05:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-11-06 18:25 - 2013-06-06 05:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2013-11-06 18:25 - 2013-06-06 04:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-11-06 18:25 - 2013-06-06 04:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-11-06 18:25 - 2013-06-06 04:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-11-06 18:25 - 2013-04-26 00:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2013-11-06 18:25 - 2013-03-31 23:52 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2013-11-06 18:24 - 2013-11-06 18:25 - 41404760 _____ (Apple Inc.) C:\Users\Bayernboni69\Downloads\QuickTimeInstaller.exe
2013-11-06 18:24 - 2013-07-25 10:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-11-06 18:24 - 2013-07-25 09:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-11-06 18:24 - 2013-07-12 11:41 - 00185344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys
2013-11-06 18:24 - 2013-07-12 11:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2013-11-06 18:24 - 2013-07-09 06:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2013-11-06 18:24 - 2013-07-09 05:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2013-11-06 18:24 - 2013-06-25 23:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-11-06 18:24 - 2013-02-12 05:12 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2013-11-06 18:22 - 2013-11-06 18:22 - 04897880 _____ (Adobe Systems Inc.) C:\Users\Bayernboni69\Downloads\Shockwave_Installer_Slim.exe
2013-11-06 18:19 - 2013-09-14 02:10 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-06 18:19 - 2013-09-08 03:30 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-11-06 18:19 - 2013-09-08 03:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2013-11-06 18:19 - 2013-09-08 03:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2013-11-06 18:19 - 2013-08-28 02:21 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-11-06 18:19 - 2013-07-04 13:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-11-06 18:19 - 2013-07-04 13:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-11-06 18:19 - 2013-07-04 12:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2013-11-06 18:19 - 2013-07-04 12:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2013-11-06 18:19 - 2013-07-04 11:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2013-11-06 18:19 - 2013-07-03 05:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2013-11-06 18:19 - 2013-07-03 05:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2013-11-06 18:19 - 2013-06-15 05:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2013-11-06 18:19 - 2013-06-04 07:00 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2013-11-06 18:19 - 2013-06-04 05:53 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2013-11-06 18:13 - 2013-11-06 18:13 - 00028791 _____ C:\ComboFix.txt
2013-11-06 18:02 - 2013-08-29 03:17 - 05549504 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-11-06 18:02 - 2013-08-29 03:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-11-06 18:02 - 2013-08-29 03:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2013-11-06 18:02 - 2013-08-29 03:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-11-06 18:02 - 2013-08-29 03:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2013-11-06 18:02 - 2013-08-29 02:51 - 03969472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-11-06 18:02 - 2013-08-29 02:51 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-11-06 18:02 - 2013-08-29 02:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-11-06 18:02 - 2013-08-29 02:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2013-11-06 18:02 - 2013-08-29 02:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-11-06 18:02 - 2013-08-29 02:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2013-11-06 18:02 - 2013-08-29 01:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-11-06 18:02 - 2013-08-29 01:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-11-06 18:02 - 2013-08-29 01:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-11-06 18:02 - 2013-08-29 01:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-11-06 18:01 - 2013-07-26 03:24 - 14172672 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-11-06 18:01 - 2013-07-26 03:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2013-11-06 18:01 - 2013-07-26 02:55 - 12872704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-11-06 18:01 - 2013-07-26 02:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-11-06 17:57 - 2013-11-07 16:34 - 00000252 _____ C:\Windows\system32\Drivers\etc\IdsFlt.cfg.bck
2013-11-06 17:57 - 2013-11-07 16:34 - 00000252 _____ C:\Windows\system32\Drivers\etc\IdsFlt.cfg
2013-11-06 17:57 - 2013-11-07 16:34 - 00000068 _____ C:\Windows\system32\Drivers\etc\NetFlt.cfg.bck
2013-11-06 17:57 - 2013-11-07 16:34 - 00000068 _____ C:\Windows\system32\Drivers\etc\NetFlt.cfg
2013-11-06 17:57 - 2013-11-07 16:34 - 00000056 _____ C:\Windows\system32\Drivers\etc\WnmFlt.cfg.bck
2013-11-06 17:57 - 2013-11-07 16:34 - 00000056 _____ C:\Windows\system32\Drivers\etc\WnmFlt.cfg
2013-11-06 17:57 - 2013-11-07 16:34 - 00000056 _____ C:\Windows\system32\Drivers\etc\DsaFlt.cfg.bck
2013-11-06 17:57 - 2013-11-07 16:34 - 00000056 _____ C:\Windows\system32\Drivers\etc\DsaFlt.cfg
2013-11-06 17:57 - 2013-11-07 16:31 - 00000152 _____ C:\Windows\system32\Drivers\etc\NetAdapt.cfg.bck
2013-11-06 17:57 - 2013-11-07 16:31 - 00000152 _____ C:\Windows\system32\Drivers\etc\NetAdapt.cfg
2013-11-06 17:57 - 2013-11-07 16:31 - 00000064 _____ C:\Windows\system32\Drivers\etc\NetAR.wlt.bck
2013-11-06 17:57 - 2013-11-07 16:31 - 00000064 _____ C:\Windows\system32\Drivers\etc\NetAR.wlt
2013-11-06 17:39 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-11-06 17:39 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-11-06 17:39 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-11-06 17:39 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-11-06 17:39 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-11-06 17:39 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-11-06 17:39 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-11-06 17:39 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-11-06 17:35 - 2013-05-10 06:49 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2013-11-06 17:35 - 2013-05-10 04:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll
2013-11-06 17:35 - 2013-04-26 06:51 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-11-06 17:35 - 2013-04-26 05:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-11-06 17:34 - 2013-07-20 11:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2013-11-06 17:34 - 2013-07-20 11:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-11-06 17:34 - 2013-05-13 06:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2013-11-06 17:34 - 2013-05-13 04:43 - 01192448 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2013-11-06 17:34 - 2013-05-13 04:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-11-06 17:34 - 2013-05-13 04:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-11-06 17:34 - 2013-01-24 07:01 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2013-11-06 17:34 - 2013-01-03 07:00 - 00288088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2013-11-06 17:33 - 2013-08-01 13:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-11-06 17:33 - 2013-04-10 07:01 - 00265064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-11-06 17:33 - 2011-02-03 12:25 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-11-06 17:32 - 2013-11-06 18:14 - 00000000 ____D C:\Qoobox
2013-11-06 17:32 - 2013-11-06 18:09 - 00000000 ____D C:\Windows\erdnt
2013-11-06 17:32 - 2013-08-28 02:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2013-11-06 17:25 - 2013-11-06 17:25 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Panda Security
2013-11-06 17:24 - 2013-11-07 16:37 - 00252344 _____ C:\Windows\system32\Drivers\APPFCONT.DAT.bck
2013-11-06 17:24 - 2013-11-07 16:37 - 00252344 _____ C:\Windows\system32\Drivers\APPFCONT.DAT
2013-11-06 17:24 - 2013-11-07 16:34 - 00303044 _____ C:\Windows\system32\Drivers\etc\DsaFlt.rls.bck
2013-11-06 17:24 - 2013-11-07 16:34 - 00303044 _____ C:\Windows\system32\Drivers\etc\DsaFlt.rls
2013-11-06 17:24 - 2013-11-07 16:34 - 00001132 _____ C:\Windows\system32\Drivers\APPFLTR.CFG.bck
2013-11-06 17:24 - 2013-11-07 16:34 - 00001132 _____ C:\Windows\system32\Drivers\APPFLTR.CFG
2013-11-06 17:24 - 2013-11-06 17:24 - 00015928 _____ C:\Windows\system32\Drivers\COMFiltr.sys
2013-11-06 17:24 - 2013-11-06 17:24 - 00000274 _____ C:\Windows\system32\PavCPL64.dat
2013-11-06 17:24 - 2010-09-09 16:23 - 00078920 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\idsflt64.sys
2013-11-06 17:24 - 2009-09-25 14:54 - 00082952 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\dsaflt64.sys
2013-11-06 17:24 - 2009-09-25 14:54 - 00074760 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\wnmflt64.sys
2013-11-06 17:23 - 2013-11-06 17:23 - 00002251 _____ C:\Users\Public\Desktop\Panda Internet Security 2014.lnk
2013-11-06 17:23 - 2011-01-31 16:41 - 00129096 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\APPFLT64.SYS
2013-11-06 17:23 - 2010-06-22 18:20 - 00030792 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\pavboot64.sys
2013-11-06 17:23 - 2009-09-25 14:54 - 00170504 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\NETTDI64.SYS
2013-11-06 17:23 - 2009-09-25 14:54 - 00031752 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\fnetm64.sys
2013-11-06 17:23 - 2007-03-15 19:38 - 00046640 _____ (Panda Software) C:\Windows\system32\pavcpl64.cpl
2013-11-06 17:22 - 2013-11-06 17:24 - 00000000 ____D C:\Program Files (x86)\Panda Security
2013-11-06 17:22 - 2013-11-06 17:22 - 00000000 ____D C:\Windows\SysWOW64\PAV
2013-11-06 17:22 - 2013-11-06 17:22 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Panda Security
2013-11-06 17:22 - 2013-06-25 17:03 - 00024544 _____ (Panda Security, S.L.) C:\Windows\system32\sysHelper64.dll
2013-11-06 17:22 - 2012-11-20 12:20 - 00545056 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavSHookWow.dll
2013-11-06 17:22 - 2012-11-16 12:08 - 00837920 _____ (Panda Security, S.L.) C:\Windows\system32\PavSHook64.dll
2013-11-06 17:22 - 2012-05-22 15:54 - 00087328 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavLspHookWow.dll
2013-11-06 17:22 - 2012-05-22 15:52 - 00117024 _____ (Panda Security, S.L.) C:\Windows\system32\PavLspHook64.dll
2013-11-06 17:22 - 2012-03-26 18:57 - 00071432 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\amm6460.sys
2013-11-06 17:22 - 2010-09-01 11:09 - 00216648 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\n64i1644.sys
2013-11-06 17:22 - 2010-06-21 17:02 - 00323392 _____ (Panda Security, S.L.) C:\Windows\system32\TpUtil64.dll
2013-11-06 17:22 - 2010-06-21 17:02 - 00202048 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\TpUtilWow.dll
2013-11-06 17:22 - 2010-06-21 17:01 - 00090944 _____ (Panda Security, S.L.) C:\Windows\system32\PavIpc64.dll
2013-11-06 17:22 - 2010-06-21 17:01 - 00066880 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\PavIpcWow.dll
2013-11-06 17:22 - 2010-03-24 12:56 - 00064768 _____ (On-Access Anti-Malware Scanner Sync) C:\Windows\system32\avldr64.dll
2013-11-06 17:22 - 2009-10-27 12:07 - 00048136 _____ (Panda Security, S.L.) C:\Windows\system32\Drivers\ShldFlt.sys
2013-11-06 17:22 - 2009-08-10 13:46 - 00025344 _____ (Panda Security, S.L.) C:\Windows\SysWOW64\sysHelper32.dll
2013-11-06 17:22 - 2003-10-22 18:23 - 00446464 _____ (eHelp Corporation.) C:\Windows\SysWOW64\HHActiveX.dll
2013-11-06 17:15 - 2013-11-06 17:16 - 05144303 ____R (Swearware) C:\Users\Bayernboni69\Downloads\ComboFix.exe
2013-11-06 17:12 - 2013-11-06 17:13 - 00000000 ____D C:\ProgramData\Oracle
2013-11-06 17:11 - 2013-11-06 17:08 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-06 17:10 - 2013-11-06 17:08 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-06 17:10 - 2013-11-06 17:08 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-06 17:10 - 2013-11-06 17:08 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-06 17:09 - 2012-11-23 04:13 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2013-11-06 16:55 - 2013-11-06 16:55 - 01042952 _____ C:\Users\Bayernboni69\Downloads\PANDAIS14.exe

==================== One Month Modified Files and Folders =======

2013-11-07 16:37 - 2013-11-06 17:24 - 00252344 _____ C:\Windows\system32\Drivers\APPFCONT.DAT.bck
2013-11-07 16:37 - 2013-11-06 17:24 - 00252344 _____ C:\Windows\system32\Drivers\APPFCONT.DAT
2013-11-07 16:37 - 2009-11-18 10:27 - 00683760 _____ C:\Windows\system32\perfh007.dat
2013-11-07 16:37 - 2009-11-18 10:27 - 00142638 _____ C:\Windows\system32\perfc007.dat
2013-11-07 16:37 - 2009-07-14 06:13 - 01568966 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-07 16:36 - 2013-11-07 16:36 - 00165376 _____ C:\Users\Bayernboni69\Downloads\SystemLook_x64.exe
2013-11-07 16:36 - 2012-10-03 20:28 - 01121855 _____ C:\Windows\WindowsUpdate.log
2013-11-07 16:34 - 2013-11-06 18:55 - 00000092 _____ C:\Windows\system32\Drivers\etc\NetLoc.wlt.bck
2013-11-07 16:34 - 2013-11-06 18:55 - 00000092 _____ C:\Windows\system32\Drivers\etc\NetLoc.wlt
2013-11-07 16:34 - 2013-11-06 17:57 - 00000252 _____ C:\Windows\system32\Drivers\etc\IdsFlt.cfg.bck
2013-11-07 16:34 - 2013-11-06 17:57 - 00000252 _____ C:\Windows\system32\Drivers\etc\IdsFlt.cfg
2013-11-07 16:34 - 2013-11-06 17:57 - 00000068 _____ C:\Windows\system32\Drivers\etc\NetFlt.cfg.bck
2013-11-07 16:34 - 2013-11-06 17:57 - 00000068 _____ C:\Windows\system32\Drivers\etc\NetFlt.cfg
2013-11-07 16:34 - 2013-11-06 17:57 - 00000056 _____ C:\Windows\system32\Drivers\etc\WnmFlt.cfg.bck
2013-11-07 16:34 - 2013-11-06 17:57 - 00000056 _____ C:\Windows\system32\Drivers\etc\WnmFlt.cfg
2013-11-07 16:34 - 2013-11-06 17:57 - 00000056 _____ C:\Windows\system32\Drivers\etc\DsaFlt.cfg.bck
2013-11-07 16:34 - 2013-11-06 17:57 - 00000056 _____ C:\Windows\system32\Drivers\etc\DsaFlt.cfg
2013-11-07 16:34 - 2013-11-06 17:24 - 00303044 _____ C:\Windows\system32\Drivers\etc\DsaFlt.rls.bck
2013-11-07 16:34 - 2013-11-06 17:24 - 00303044 _____ C:\Windows\system32\Drivers\etc\DsaFlt.rls
2013-11-07 16:34 - 2013-11-06 17:24 - 00001132 _____ C:\Windows\system32\Drivers\APPFLTR.CFG.bck
2013-11-07 16:34 - 2013-11-06 17:24 - 00001132 _____ C:\Windows\system32\Drivers\APPFLTR.CFG
2013-11-07 16:33 - 2013-11-07 16:33 - 01957098 _____ (Farbar) C:\Users\Bayernboni69\Downloads\FRST64.exe
2013-11-07 16:31 - 2013-11-06 17:57 - 00000152 _____ C:\Windows\system32\Drivers\etc\NetAdapt.cfg.bck
2013-11-07 16:31 - 2013-11-06 17:57 - 00000152 _____ C:\Windows\system32\Drivers\etc\NetAdapt.cfg
2013-11-07 16:31 - 2013-11-06 17:57 - 00000064 _____ C:\Windows\system32\Drivers\etc\NetAR.wlt.bck
2013-11-07 16:31 - 2013-11-06 17:57 - 00000064 _____ C:\Windows\system32\Drivers\etc\NetAR.wlt
2013-11-07 16:30 - 2013-11-07 00:32 - 00000112 _____ C:\Windows\setupact.log
2013-11-07 16:30 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-07 01:49 - 2009-12-20 20:24 - 00000000 ____D C:\Users\Bayernboni69
2013-11-07 01:09 - 2013-11-07 01:09 - 00000000 ____D C:\FRST
2013-11-07 00:40 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-07 00:40 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-07 00:32 - 2013-11-07 00:32 - 00000000 _____ C:\Windows\setuperr.log
2013-11-07 00:05 - 2012-06-25 00:16 - 00000000 ____D C:\Program Files (x86)\Portrait Professional 10 Test
2013-11-07 00:04 - 2009-07-27 21:41 - 00000000 ____D C:\Windows\Panther
2013-11-07 00:03 - 2012-06-15 01:32 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-07 00:02 - 2013-11-07 00:02 - 00000484 _____ C:\Users\Bayernboni69\Desktop\ACER (C).lnk
2013-11-07 00:01 - 2012-12-30 02:48 - 00000000 ____D C:\Users\Bayernboni69\Documents\UseNeXT
2013-11-07 00:01 - 2010-02-07 01:54 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\UseNeXT
2013-11-06 23:58 - 2011-11-06 22:43 - 00000000 ____D C:\Program Files (x86)\UseNeXT
2013-11-06 23:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-11-06 23:32 - 2013-11-06 23:32 - 00400728 _____ (Softonic                                        ) C:\Users\Bayernboni69\Downloads\SoftonicDownloader_fuer_hijackthis.exe
2013-11-06 23:30 - 2013-11-06 23:29 - 00618912 _____ C:\Users\Bayernboni69\Downloads\HijackThis - CHIP-Downloader.exe
2013-11-06 23:21 - 2009-12-20 20:24 - 00001425 _____ C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-06 23:21 - 2009-12-20 20:24 - 00000000 ___RD C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-06 23:21 - 2009-12-20 20:24 - 00000000 ___RD C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-06 23:19 - 2009-07-14 05:45 - 00343008 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-06 23:16 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files\Windows Defender
2013-11-06 23:16 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2013-11-06 23:15 - 2009-10-28 19:00 - 00000000 ____D C:\Program Files\Windows Journal
2013-11-06 23:15 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2013-11-06 23:15 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2013-11-06 23:15 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\zh-HK
2013-11-06 23:15 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\tr-TR
2013-11-06 23:13 - 2009-10-29 06:45 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-06 22:53 - 2013-11-06 22:53 - 19252224 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 15404544 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 14335488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 13761024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 03959296 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02876928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-06 22:53 - 2013-11-06 22:53 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-06 22:53 - 2013-11-06 22:53 - 02647552 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02241024 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 02048512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01509376 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-11-06 22:53 - 2013-11-06 22:53 - 01441280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-11-06 22:53 - 2013-11-06 22:53 - 01400416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-11-06 22:53 - 2013-11-06 22:53 - 01400416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2013-11-06 22:53 - 2013-11-06 22:53 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01141248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 01054720 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00905728 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00762368 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00719360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00629248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00523264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00452096 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-06 22:53 - 2013-11-06 22:53 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00361984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-06 22:53 - 2013-11-06 22:53 - 00357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00281600 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00270848 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00247296 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00242200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00232960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00226816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00216064 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00185344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00173568 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00144896 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00137216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00125440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2013-11-06 22:53 - 2013-11-06 22:53 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-11-06 22:53 - 2013-11-06 22:53 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00038400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-06 22:53 - 2013-11-06 22:53 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-06 22:53 - 2013-11-06 22:53 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-06 22:51 - 2013-11-06 22:51 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-11-06 22:51 - 2013-11-06 22:51 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2013-11-06 22:31 - 2013-11-06 18:46 - 00000000 ____D C:\AdwCleaner
2013-11-06 22:22 - 2013-11-06 22:19 - 00000000 ____D C:\Windows\system32\MRT
2013-11-06 22:07 - 2013-11-06 22:07 - 00000208 _____ C:\Windows\system32\Drivers\etc\wnmth.wlt.bck
2013-11-06 22:07 - 2013-11-06 22:07 - 00000208 _____ C:\Windows\system32\Drivers\etc\wnmth.wlt
2013-11-06 21:24 - 2013-11-06 21:24 - 00001113 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Malwarebytes
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-06 21:24 - 2013-11-06 21:24 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-11-06 20:53 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-06 18:53 - 2013-11-06 18:53 - 00000000 ____D C:\Windows\ERUNT
2013-11-06 18:53 - 2013-11-06 18:53 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Apple Computer
2013-11-06 18:51 - 2012-06-14 20:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-06 18:47 - 2013-11-06 18:47 - 10285040 _____ (Malwarebytes Corporation                                    ) C:\Users\Bayernboni69\Downloads\mbam-setup-1.75.0.1300.exe
2013-11-06 18:47 - 2013-11-06 18:47 - 01034531 _____ (Thisisu) C:\Users\Bayernboni69\Downloads\JRT.exe
2013-11-06 18:46 - 2013-11-06 18:46 - 01073262 _____ C:\Users\Bayernboni69\Downloads\adwcleaner.exe
2013-11-06 18:39 - 2013-11-06 18:39 - 00002798 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-06 18:39 - 2013-11-06 18:39 - 00001021 _____ C:\Users\Public\Desktop\CCleaner.lnk
2013-11-06 18:39 - 2013-11-06 18:38 - 04379048 _____ (Piriform Ltd) C:\Users\Bayernboni69\Downloads\ccsetup407.exe
2013-11-06 18:39 - 2012-07-26 02:00 - 00000000 ____D C:\Users\Bayernboni69\Tracing
2013-11-06 18:39 - 2010-02-15 17:42 - 00000000 ____D C:\Program Files (x86)\CCleaner
2013-11-06 18:31 - 2013-11-06 18:31 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-11-06 18:31 - 2013-11-06 18:31 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-11-06 18:30 - 2009-12-26 21:02 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Mozilla
2013-11-06 18:30 - 2009-12-26 21:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-06 18:29 - 2013-11-06 18:28 - 00000000 ____D C:\Program Files (x86)\QuickTime
2013-11-06 18:28 - 2013-11-06 18:28 - 13079688 _____ (Microsoft Corporation) C:\Users\Bayernboni69\Downloads\Silverlight_x64.exe
2013-11-06 18:28 - 2013-11-06 18:28 - 00000000 ____D C:\ProgramData\Apple Computer
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Windows\System32\Tasks\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\ProgramData\Apple
2013-11-06 18:26 - 2013-11-06 18:26 - 00000000 ____D C:\Program Files (x86)\Apple Software Update
2013-11-06 18:25 - 2013-11-06 18:24 - 41404760 _____ (Apple Inc.) C:\Users\Bayernboni69\Downloads\QuickTimeInstaller.exe
2013-11-06 18:23 - 2010-01-12 17:49 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Adobe
2013-11-06 18:23 - 2010-01-03 02:13 - 00000000 ____D C:\Windows\SysWOW64\Adobe
2013-11-06 18:22 - 2013-11-06 18:22 - 04897880 _____ (Adobe Systems Inc.) C:\Users\Bayernboni69\Downloads\Shockwave_Installer_Slim.exe
2013-11-06 18:22 - 2009-10-28 18:21 - 00000000 ____D C:\ProgramData\McAfee
2013-11-06 18:22 - 2009-10-28 18:13 - 00000000 ____D C:\ProgramData\Adobe
2013-11-06 18:22 - 2009-10-28 18:12 - 00000000 ____D C:\Program Files (x86)\Adobe
2013-11-06 18:14 - 2013-11-06 17:32 - 00000000 ____D C:\Qoobox
2013-11-06 18:13 - 2013-11-06 18:13 - 00028791 _____ C:\ComboFix.txt
2013-11-06 18:13 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default
2013-11-06 18:09 - 2013-11-06 17:32 - 00000000 ____D C:\Windows\erdnt
2013-11-06 18:03 - 2012-06-15 01:32 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-11-06 18:03 - 2012-06-07 00:35 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-11-06 18:03 - 2011-11-20 00:09 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-11-06 17:58 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2013-11-06 17:56 - 2009-07-14 03:34 - 65011712 _____ C:\Windows\system32\config\software.bak
2013-11-06 17:56 - 2009-07-14 03:34 - 21233664 _____ C:\Windows\system32\config\system.bak
2013-11-06 17:56 - 2009-07-14 03:34 - 00356352 _____ C:\Windows\system32\config\default.bak
2013-11-06 17:56 - 2009-07-14 03:34 - 00061440 _____ C:\Windows\system32\config\sam.bak
2013-11-06 17:56 - 2009-07-14 03:34 - 00024576 _____ C:\Windows\system32\config\security.bak
2013-11-06 17:30 - 2010-02-15 17:27 - 00008627 _____ C:\Windows\SysWOW64\PAV_FOG.OPC
2013-11-06 17:25 - 2013-11-06 17:25 - 00000000 ____D C:\Users\Bayernboni69\AppData\Local\Panda Security
2013-11-06 17:24 - 2013-11-06 17:24 - 00015928 _____ C:\Windows\system32\Drivers\COMFiltr.sys
2013-11-06 17:24 - 2013-11-06 17:24 - 00000274 _____ C:\Windows\system32\PavCPL64.dat
2013-11-06 17:24 - 2013-11-06 17:22 - 00000000 ____D C:\Program Files (x86)\Panda Security
2013-11-06 17:23 - 2013-11-06 17:23 - 00002251 _____ C:\Users\Public\Desktop\Panda Internet Security 2014.lnk
2013-11-06 17:22 - 2013-11-06 17:22 - 00000000 ____D C:\Windows\SysWOW64\PAV
2013-11-06 17:22 - 2013-11-06 17:22 - 00000000 ____D C:\Users\Bayernboni69\AppData\Roaming\Panda Security
2013-11-06 17:22 - 2011-03-17 23:55 - 00000000 ____D C:\ProgramData\Panda Security
2013-11-06 17:16 - 2013-11-06 17:15 - 05144303 ____R (Swearware) C:\Users\Bayernboni69\Downloads\ComboFix.exe
2013-11-06 17:13 - 2013-11-06 17:12 - 00000000 ____D C:\ProgramData\Oracle
2013-11-06 17:08 - 2013-11-06 17:11 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-06 17:08 - 2013-11-06 17:10 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-06 17:08 - 2013-11-06 17:10 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-06 17:08 - 2013-11-06 17:10 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-06 17:08 - 2012-07-26 17:49 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-06 17:02 - 2012-08-10 02:02 - 00059366 _____ C:\Users\Bayernboni69\AppData\Roaming\dxg
2013-11-06 16:55 - 2013-11-06 16:55 - 01042952 _____ C:\Users\Bayernboni69\Downloads\PANDAIS14.exe

Some content of TEMP:
====================
C:\Users\Bayernboni69\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-11-06 20:40

==================== End Of Log ============================
         
--- --- ---

Alt 07.11.2013, 17:20   #10
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Addition.txt

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-10-2013
Ran by Bayernboni69 at 2013-11-07 16:40:05
Running from C:\Users\Bayernboni69\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Panda Internet Security 2014 (Enabled - Up to date) {86971480-9989-6750-B122-681A86518D59}
AS: Panda Internet Security 2014 (Enabled - Up to date) {3DF6F564-BFB3-68DE-8B92-5368FDD6C7E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Panda Personal Firewall 2014 (Enabled) {BEAC95A5-D3E6-6608-9A7D-C12F7882CA22}

==================== Installed Programs ======================

 Update for Microsoft Office 2007 (KB2508958) (x32)
Acer Arcade Deluxe (x32 Version: 3.0.7006)
Acer Backup Manager (x32 Version: 2.0.0.29)
Acer Crystal Eye Webcam (x32 Version: 5.2.7.1)
Acer ePower Management (x32 Version: 4.05.3004)
Acer eRecovery Management (x32 Version: 4.05.3005)
Acer GameZone Console (x32 Version: 5.1.0.2)
Acer GridVista (x32 Version: 3.01.0730)
Acer Registration (x32 Version: 1.02.3006)
Acer ScreenSaver (x32 Version: 1.7.0715)
Acer Updater (x32 Version: 1.01.3017)
Acrobat.com (x32 Version: 1.6.65)
Adobe AIR (x32 Version: 1.5.0.7220)
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.117)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117)
Adobe Reader XI (11.0.04) - Deutsch (x32 Version: 11.0.04)
Adobe Shockwave Player 12.0 (x32 Version: 12.0.5.146)
Apple Application Support (x32 Version: 2.3.4)
Apple Software Update (x32 Version: 2.1.3.127)
Backup Manager Basic (x32 Version: 2.0.0.29)
Broadcom Gigabit NetLink Controller (Version: 12.26.02)
CCleaner (Version: 4.07)
CCScore (x32 Version: 6.02.1001.0001)
Compatibility Pack für 2007 Office System (x32 Version: 12.0.6612.1000)
eSobi v2 (x32 Version: 2.0.4.000274)
ESSCDBK (x32 Version: 6.02.0001.0001)
ESScore (x32 Version: 6.02.1001.0001)
ESSgui (x32 Version: 6.02.1001.0001)
ESSini (x32 Version: 6.02.1001.0001)
ESSPCD (x32 Version: 6.02.1001.0001)
ESSSONIC (x32 Version: 6.2.0001.0001)
ESSTOOLS (x32 Version: 5.00.0000.0004)
essvatgt (x32 Version: 6.02.1001.0001)
ffdshow v1.2.4422 [2012-04-09] (x32 Version: 1.2.4422.0)
GNU Backgammon (MAIN branch, 20081113 code) (x32)
Haali Media Splitter (x32)
HijackThis 2.0.2 (x32 Version: 2.0.2)
Identity Card (x32 Version: 1.00.3002)
Intel® Matrix Storage Manager
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version: 2.1.9.8)
Java(TM) 6 Update 35 (x32 Version: 6.0.350)
Junk Mail filter update (x32 Version: 14.0.8089.726)
kgcbaby (x32 Version: 5.03.0000.0002)
kgcbase (x32 Version: 5.03.0000.0004)
kgchday (x32 Version: 5.03.0000.0002)
kgchlwn (x32 Version: 5.03.0000.0002)
kgcinvt (x32 Version: 5.03.0000.0003)
kgckids (x32 Version: 5.03.0000.0002)
kgcmove (x32 Version: 5.03.0000.0003)
kgcvday (x32 Version: 5.03.0000.0002)
Kodak EasyShare Software (x32)
KSU (x32 Version: 632.62.0004.0001)
Launch Manager (x32 Version: 3.0.05)
LSI HDA Modem (Version: 2.1.94)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Choice Guard (x32 Version: 2.0.48.0)
Microsoft Halo (x32)
Microsoft Office 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Access MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Excel MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office File Validation Add-In (x32 Version: 14.0.5130.5003)
Microsoft Office Groove MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office InfoPath MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Language Pack 2007 - German/Deutsch (x32 Version: 12.0.6612.1000)
Microsoft Office Live Add-in 1.5 (x32 Version: 2.0.4024.1)
Microsoft Office O MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Outlook MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office PowerPoint Viewer 2007 (German) (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proof (Spanish) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Proofing (English) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32)
Microsoft Office Publisher MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Shared 64-bit MUI (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared 64-bit Setup Metadata MUI (English) 2007 (Version: 12.0.6612.1000)
Microsoft Office Shared MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Shared Setup Metadata MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (x32)
Microsoft Office SharePoint Designer MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Suite Activation Assistant (x32 Version: 2.9)
Microsoft Office Word MUI (English) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Office X MUI (German) 2007 (x32 Version: 12.0.6612.1000)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Text-to-Speech Engine 4.0 (English) (x32)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Works (x32 Version: 9.7.0621)
Mozilla Firefox 25.0 (x86 de) (x32 Version: 25.0)
Mozilla Maintenance Service (x32 Version: 25.0)
MSVCRT (x32 Version: 14.0.1468.721)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
MSXML 4.0 SP2 Parser and SDK (x32 Version: 4.20.9818.0)
MyWinLocker (x32 Version: 3.1.76.0)
netbrdg (x32 Version: 6.02.1001.0001)
Notifier (x32 Version: 6.02.0001.0001)
NTI Backup Now 5 (x32 Version: 5.1.2.627)
NTI Backup Now Standard (x32 Version: 5.1.2.627)
NTI Media Maker 8 (x32 Version: 8.0.12.6623)
NVIDIA Drivers (Version: 1.10)
NVIDIA PhysX (x32 Version: 9.09.0203)
OfotoXMI (x32 Version: 6.02.0001.0001)
Panda Internet Security 2014 (x32 Version: 19.01.01)
Password Depot 7 - Panda Secure Vault Edition (x32 Version: 7.1.0)
PCDADDIN (x32 Version: 6.02.0001.0003)
PCDHELP (x32 Version: 6.02.0001.0001)
phonostar-Player Version 3.02.6 (x32)
QuickTime (x32 Version: 7.74.80.86)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.5911)
Realtek USB 2.0 Card Reader (x32 Version: 6.1.7100.30093)
SFR (x32 Version: 6.02.0001.0001)
SHASTA (x32 Version: 6.02.0001.0001)
SKIN0001 (x32 Version: 6.02.1001.0001)
SKINXSDK (x32 Version: 6.02.1001.0001)
staticcr (x32 Version: 5.03.0000.0001)
swMSM (x32 Version: 12.0.0.1)
Synaptics Pointing Device Driver (Version: 14.0.6.0)
tooltips (x32 Version: 6.02.0001.0001)
Update for 2007 Microsoft Office System (KB967642) (x32)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3)
Update for Microsoft Office 2007 Help for Common Features (KB963673) (x32)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (x32)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (x32)
Update for Microsoft Office Excel 2007 Help (KB963678) (x32)
Update for Microsoft Office OneNote 2007 Help (KB963670) (x32)
Update for Microsoft Office Outlook 2007 (KB2687404) 32-Bit Edition (x32)
Update for Microsoft Office Powerpoint 2007 Help (KB963669) (x32)
Update for Microsoft Office Script Editor Help (KB963671) (x32)
Update for Microsoft Office Word 2007 Help (KB963665) (x32)
Update für Microsoft Office Excel 2007 Help (KB963678) (x32)
Update für Microsoft Office Outlook 2007 Help (KB963677) (x32)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (x32)
Update für Microsoft Office Word 2007 Help (KB963665) (x32)
UseNeXT by Tangysoft (x32)
Visual C++ 9.0 CRT (x86) WinSXS MSM (x32 Version: 9.0)
VLC media player 0.9.9 (x32 Version: 0.9.9)
VPRINTOL (x32 Version: 6.02.0001.0001)
Welcome Center (x32 Version: 1.00.3008)
Windows Live Anmelde-Assistent (x32 Version: 5.000.818.5)
Windows Live Call (x32 Version: 14.0.8064.0206)
Windows Live Communications Platform (x32 Version: 14.0.8064.206)
Windows Live Essentials (x32 Version: 14.0.8089.0726)
Windows Live Essentials (x32 Version: 14.0.8089.726)
Windows Live Fotogalerie (x32 Version: 14.0.8081.709)
Windows Live Mail (x32 Version: 14.0.8089.0726)
Windows Live Messenger (x32 Version: 14.0.8089.0726)
Windows Live Movie Maker (x32 Version: 14.0.8091.0730)
Windows Live Sync (x32 Version: 14.0.8089.726)
Windows Live Writer (x32 Version: 14.0.8089.0726)
Windows Live-Uploadtool (x32 Version: 14.0.8014.1029)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8)
WinRAR (x32)
WIRELESS (x32 Version: 6.02.0001.0001)
Xfire (remove only) (x32)

==================== Restore Points  =========================

06-11-2013 21:09:25 Windows Update
06-11-2013 22:41:03 Windows Update

==================== Hosts content: ==========================

2009-07-14 03:34 - 2013-11-06 17:57 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {11474051-CC05-467B-88DF-CA5DCB2B4FCF} - System32\Tasks\{939C8D40-C152-4E64-9FD5-A4806FF210FA} => C:\Program Files (x86)\Skype\\Phone\Skype.exe
Task: {450C3155-1415-421D-8C86-8E07767C1BAF} - System32\Tasks\{E34358B1-E0E4-41DA-92D0-13498090423B} => C:\Users\Bayernboni69\Documents\UseNeXT\wizard\Aeltere Frau hemmungslos im Pornokino.rar
Task: {7B6C48EB-5E03-406E-8DA4-088EBD08C2A2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files (x86)\CCleaner\CCleaner.exe [2013-10-22] (Piriform Ltd)
Task: {DF64FB1F-3188-4465-8234-880ECF38EE5C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-06] (Adobe Systems Incorporated)
Task: {EC6E0370-0A05-44AD-A901-97BB9578228A} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2010-02-15 17:26 - 2009-12-12 15:12 - 00052224 _____ () C:\Program Files (x86)\WinRAR\rarext64.dll
2009-02-03 01:33 - 2009-02-03 01:33 - 00460199 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
2011-08-04 02:46 - 2013-11-06 18:30 - 03368048 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2008-09-29 01:55 - 2008-09-29 01:55 - 01076224 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll
2013-11-06 17:23 - 2007-02-14 13:55 - 00165424 _____ () C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\MiniCrypto.dll
2013-11-06 17:23 - 2004-05-19 11:33 - 00507904 _____ () C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\libxml2.dll
2013-11-06 17:23 - 2007-02-14 13:55 - 00099888 _____ () C:\Program Files (x86)\Panda Security\Panda Internet Security 2014\APIcr.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:523B97A0
AlternateDataStreams: C:\ProgramData\Temp:81405BF2
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:B9F8237A
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:F264F2FD

==================== Safe Mode (whitelisted) ===================

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PskSvcRetail => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (11/07/2013 04:31:31 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (11/07/2013 00:33:56 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (11/06/2013 11:58:54 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (11/06/2013 11:58:54 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest2" in Zeile C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.

Error: (11/06/2013 11:45:59 PM) (Source: Application Hang) (User: )
Description: Programm firefox.exe, Version 25.0.0.5046 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1398

Startzeit: 01cedb3f1e9ad441

Endzeit: 16

Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID: 3015dd71-4735-11e3-9ea9-00262d621c2c

Error: (11/06/2013 11:33:24 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/06/2013 11:33:17 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/06/2013 11:33:11 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/06/2013 11:33:02 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (11/06/2013 11:32:57 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.


System errors:
=============
Error: (11/07/2013 04:31:21 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/07/2013 04:31:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/07/2013 00:40:36 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Panda On-Access Anti-Malware Service" wurde mit folgendem Fehler beendet: 
%%1

Error: (11/07/2013 00:33:49 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/07/2013 00:33:48 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/07/2013 00:32:07 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Panda On-Access Anti-Malware Service" wurde mit folgendem Fehler beendet: 
%%1

Error: (11/06/2013 11:48:03 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/06/2013 11:48:01 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577

Error: (11/06/2013 11:22:42 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Kumulatives Sicherheitsupdate für Internet Explorer 9 für Windows 7 für x64-Systeme (KB2879017)

Error: (11/06/2013 11:19:08 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%577


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2013-11-07 16:31:21.424
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 16:31:21.206
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 16:31:20.410
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 16:31:20.192
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 00:33:49.702
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 00:33:49.499
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 00:33:48.735
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-07 00:33:48.516
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-06 23:48:03.176
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-06 23:48:02.942
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Percentage of memory in use: 47%
Total physical RAM: 4090.93 MB
Available physical RAM: 2167.02 MB
Total Pagefile: 8180.03 MB
Available Pagefile: 5718.02 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (ACER) (Fixed) (Total:286.27 GB) (Free:21.17 GB) NTFS
Drive g: (Tom 3) (Fixed) (Total:465.76 GB) (Free:9.11 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 05690569)
Partition 1: (Not Active) - (Size=12 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=286 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: A72C0B80)
Partition 1: (Not Active) - (Size=466 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
SystemLook

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 16:42 on 07/11/2013 by Bayernboni69
Administrator - Elevation successful

========== filefind ==========

Searching for "*Babylon*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml.vir	--a---- 2363 bytes	[21:18 23/07/2012]	[21:18 23/07/2012] 59924BA5F403B42E79C0905B640783F3
C:\Users\Bayernboni69\Music\03.)  80`\Yabby You & Trinity - Chant Down Babylon Kingdom (12inch).mp3	-ra---- 5839935 bytes	[02:34 10/03/2010]	[00:39 08/03/2010] FE587A7F169543E744EDAC196B207B7E
C:\Users\Bayernboni69\Music\11.)  90`\Prince Ital Joe feat. Marky Mark - Babylon.mp3	-ra---- 3758535 bytes	[00:42 09/01/2010]	[02:22 10/10/2008] 7D5FCC927A305FFF121B894EA7323FA1
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\countries\babylon.jpg	--a---- 137795 bytes	[22:12 22/05/2012]	[16:17 03/08/2006] 6022E56BA67E6E6D6023BFDE43B0E5F3
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\countries\Babylon.tga	--a---- 1214444 bytes	[22:12 22/05/2012]	[22:01 06/09/2006] 0FD26D7124B0DEE2EB4D2F831107CC53
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\history\art_babylon.jpg	--a---- 11565 bytes	[22:12 22/05/2012]	[16:17 03/08/2006] 961E18D0D622284293D2F7BB06795AAE
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\history\Art_Babylon.tga	--a---- 172844 bytes	[22:12 22/05/2012]	[22:01 06/09/2006] BE31E5FEB3D6EB45057F8A46BFE0AB0F
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\history\map_babylon.jpg	--a---- 15020 bytes	[22:12 22/05/2012]	[16:17 03/08/2006] BB109AD69C0109AB43EC004EDF165561
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\history\Map_Babylon.tga	--a---- 172844 bytes	[22:12 22/05/2012]	[22:01 06/09/2006] FA3AA050FCF3A659BC97D6A1324ABF58
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\maps\babylon.jpg	--a---- 141631 bytes	[22:12 22/05/2012]	[16:17 03/08/2006] 142D73A83C501C5D63EA4B7D9F478A07
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\maps\Babylon.tga	--a---- 1414916 bytes	[22:12 22/05/2012]	[22:01 06/09/2006] F12CF299E5DB2E4EC9105CF7C2066182

Searching for "*IBUpdater*"
No files found.

Searching for "*iMesh*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe.vir	--a---- 25809360 bytes	[07:04 23/09/2012]	[07:04 23/09/2012] 7946ADC2A0764B1D6B2DC611FC20FBD0
C:\AdwCleaner\Quarantine\C\Program Files (x86)\iMesh Applications\iMesh\iMesh.ico.vir	--a---- 73195 bytes	[12:23 14/06/2012]	[12:23 14/06/2012] 576857E3E3FF14A9B99A774597315773
C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh\iMesh.lnk.vir	--a---- 1138 bytes	[18:49 02/10/2012]	[18:49 02/10/2012] 8499F00E9C7F84755A0A9107F3238288
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_pause.png	------- 9228 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] AD394BF47D2B92FC0AC0DD6817B9C047
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_play.png	------- 10179 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 93DA4E3DFD25383B7D8FAEEC07795619
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan back.PNG	------- 11029 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] A87AD06497D5BEB16F1242B36C1BAB6D
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan back_3.PNG	------- 10569 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] DB3E08C60012A683F6765388B3B1D045
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan back_4.PNG	------- 11507 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 3F667B3E78EC632004A16C32FD2818D5
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan forward.png	------- 11048 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 96FF98A4B853EBDBA70AD1D01FBD533C
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan forward_3.png	------- 10593 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 4F9734880D0C335D47EDBADFF8E0FA31
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\timeshirting_scan forward_4.png	------- 11535 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 74E8741D6D8A52851ACB2C9F768152B7
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\Time Sheeting_bg.png	------- 32236 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 5AB0CEDB933C1F989642DB7F5B095643
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\Time Sheeting_PlayBar.png	------- 466 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 583759B860A1F344E6B12660B227A57E
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ShareSkin\Standard\Progress\Time Sheeting_RecordBar.png	------- 3426 bytes	[17:09 04/10/2007]	[17:09 04/10/2007] 80E2A0F7E3E394BEDC716422BC50BDE9
C:\Program Files (x86)\VideoLAN\VLC\plugins\libaccess_filter_timeshift_plugin.dll	--a---- 29184 bytes	[22:15 31/03/2009]	[22:15 31/03/2009] E51F63B356F14D0ACFC61A148B42F988
C:\Program Files (x86)\Windows Live\Photo Gallery\WLXQuickTimeShellExt.dll	--a---- 50032 bytes	[11:12 10/07/2009]	[11:12 10/07/2009] 4E47B28416AC70BAEDF30269E43D3CFC
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.dat	--a--c- 209 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] A0F312626C1DFFE488FA663D528C50BB
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.exe	--a--c- 3622176 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] 32C8D6D9A102C09C3ED70738B528DC84
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.lnk	--a--c- 133 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] 8D67B21C1C9449FEB6A6EA9B1F5C5D54
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.msi	--a--c- 327680 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] 1F87E8177A63A56508ED964BE1E13AAC
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.par	--a--c- 17733 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] 778024BAD23EB8C08A5ACE299F451EB2
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.res	--a--c- 10845636 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] D424EEDBC734103E9EA6E3C3F66069A5
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.dat	--a--c- 209 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] A0F312626C1DFFE488FA663D528C50BB
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.exe	--a--c- 3622176 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] 32C8D6D9A102C09C3ED70738B528DC84
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.lnk	--a--c- 133 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] 8D67B21C1C9449FEB6A6EA9B1F5C5D54
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.msi	--a--c- 327680 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] 1F87E8177A63A56508ED964BE1E13AAC
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.par	--a--c- 17733 bytes	[18:50 02/10/2012]	[18:50 02/10/2012] 778024BAD23EB8C08A5ACE299F451EB2
C:\Users\All Users\{3002E08A-4925-4821-8D06-D5FC4EBFF034}\iMesh_V11_en_Setup.res	--a--c- 10845636 bytes	[18:50 02/10/2012]	[07:05 23/09/2012] D424EEDBC734103E9EA6E3C3F66069A5
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk	--a---- 1144 bytes	[18:49 02/10/2012]	[18:49 02/10/2012] 127871B437C637FCCDF4639A25FFD14B

Searching for "*Iminent*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Iminent\Iminent.InstallState.vir	--a---- 5126 bytes	[00:58 26/07/2012]	[00:58 26/07/2012] 616753ACC693E461BF66E2CCEA63AAB2
C:\Users\Bayernboni69\Downloads\Setups\IminentSetup{2.8TPhtaYP.1}.exe	--a---- 825976 bytes	[16:46 25/07/2012]	[16:46 25/07/2012] 2A665235EE16982136845E78789E69DC

Searching for "*Tarma Installer*"
No files found.

Searching for "*VideoPerformer*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\VideoPerformer\VideoPerformer.exe.vir	--a---- 2228224 bytes	[07:56 27/03/2012]	[07:56 27/03/2012] ED2C17BA0D563C147B179CF5E40DB09F
C:\Users\Bayernboni69\Downloads\Setups\VideoPerformerSetup.exe	--a---- 616928 bytes	[20:17 20/11/2012]	[20:17 20/11/2012] F5AAF9ECF0C81BC490195C889BA3E848

Searching for "*vShare.tv*"
No files found.

Searching for "*Yontoo*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\YontooIEClient.dll.vir	--a---- 194928 bytes	[20:39 20/11/2012]	[00:36 24/10/2012] 05586F1F292D99DE1F5F2861C1EC16FA

Searching for "*Ilivid*"
No files found.

Searching for "*FunWebProducts*"
No files found.

Searching for "*MyWebSearch*"
C:\Qoobox\Quarantine\Registry_backups\Service_MyWebSearchService.reg.dat	--a---- 1140 bytes	[16:46 06/11/2013]	[16:46 06/11/2013] 115E92926E897454F5C6F6ECE2D5E4E8
C:\Qoobox\Quarantine\Registry_backups\Wow6432Node-HKLM-Run-MyWebSearch Email Plugin.reg.dat	--a---- 171 bytes	[17:10 06/11/2013]	[17:10 06/11/2013] 6CAC354022B1090F21F735619E131E9C

Searching for "*datamngr*"
C:\Users\Bayernboni69\AppData\Local\Temp\jrt\datamngr_del.reg	--a---- 386 bytes	[17:53 06/11/2013]	[03:41 22/08/2013] 95F42A3D43416D3BB978F174C83F494C

Searching for "*Searchqu*"
No files found.

Searching for "*TelevisionFanatic*"
No files found.

========== folderfind ==========

Searching for "*Babylon*"
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\Roaming\Babylon	d------	[17:50 06/11/2013]
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\levels\babylon	d------	[22:10 22/05/2012]
C:\Users\Bayernboni69\Videos\Spiele 2\1 Karthago\textures\arts\babylon	d------	[22:11 22/05/2012]

Searching for "*IBUpdater*"
C:\AdwCleaner\Quarantine\C\ProgramData\IBUpdaterService	d------	[17:50 06/11/2013]

Searching for "*iMesh*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\iMesh Applications	d------	[17:50 06/11/2013]
C:\AdwCleaner\Quarantine\C\Program Files (x86)\iMesh Applications\iMesh	d------	[17:50 06/11/2013]
C:\AdwCleaner\Quarantine\C\ProgramData\iMesh	d------	[17:50 06/11/2013]
C:\AdwCleaner\Quarantine\C\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh	d------	[17:50 06/11/2013]
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\Local\iMesh	d------	[17:50 06/11/2013]
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_iMesh_V11_en_Set_8054475aa0ba46423118f2ed84f29628d5795e9_0b6eb6f0	d----c-	[13:11 07/10/2012]
C:\Users\All Users\Microsoft\Windows\WER\ReportArchive\AppCrash_iMesh_V11_en_Set_8054475aa0ba46423118f2ed84f29628d5795e9_0b6eb6f0	d----c-	[13:11 07/10/2012]

Searching for "*Iminent*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Iminent	d------	[17:50 06/11/2013]

Searching for "*Tarma Installer*"
C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer	d------	[17:50 06/11/2013]

Searching for "*VideoPerformer*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\VideoPerformer	d------	[17:50 06/11/2013]
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer	d------	[17:50 06/11/2013]

Searching for "*vShare.tv*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\vShare.tv plugin	d------	[17:50 06/11/2013]

Searching for "*Yontoo*"
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo	d------	[17:50 06/11/2013]

Searching for "*Ilivid*"
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\Local\Ilivid Player	d------	[17:50 06/11/2013]

Searching for "*FunWebProducts*"
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\LocalLow\FunWebProducts	d------	[17:50 06/11/2013]
C:\Qoobox\Quarantine\C\Program Files (x86)\FunWebProducts	d------	[16:52 06/11/2013]

Searching for "*MyWebSearch*"
C:\AdwCleaner\Quarantine\C\Users\Bayernboni69\AppData\LocalLow\MyWebSearch	d------	[17:50 06/11/2013]
C:\Qoobox\Quarantine\C\Program Files (x86)\MyWebSearch	d------	[16:48 06/11/2013]

Searching for "*datamngr*"
No folders found.

Searching for "*Searchqu*"
No folders found.

Searching for "*TelevisionFanatic*"
C:\Qoobox\Quarantine\C\Program Files (x86)\TelevisionFanaticEI	d------	[16:51 06/11/2013]

========== regfind ==========

Searching for "Babylon"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}]
"DllName"="BabylonToolbarTlbr.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}]
"DllName"="BabylonToolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}]
"DllName"="BabylonToolbarTlbr.dll"

Searching for "IBUpdater"
No data found.

Searching for "iMesh"
[HKEY_CURRENT_USER\Software\Microsoft\HMREngine\Filters\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}]
"Path"="C:\Program Files (x86)\iMesh Applications\iMesh\aac_parser.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}]
@="QuickTimeShellExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{C41C967C-1BD4-404c-8393-A34F94156193}]
@="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMeshV11.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMesh_V11_en_Setup.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AudioCD\shell]
@="PlayWithiMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.AudioCD]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.Device]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.file]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.file]
@="iMesh media file"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{17FA043C-E30A-4BB5-9E4C-F47755678584}]
@="IImeShortcutMenuLaunchRequest"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}\1.0\0\win32]
@="C:\Program Files (x86)\iMesh Applications\iMesh\ImageUploader5.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}\InprocServer32]
@="C:\Program Files (x86)\Windows Live\Photo Gallery\WLXQuickTimeShellExt.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{17FA043C-E30A-4BB5-9E4C-F47755678584}]
@="IImeShortcutMenuLaunchRequest"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\AppID\WLXQuickTimeShellExt.DLL]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}]
@="QuickTimeShellExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\AppID\{C41C967C-1BD4-404c-8393-A34F94156193}]
@="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}\1.0\0\win32]
@="C:\Program Files (x86)\iMesh Applications\iMesh\ImageUploader5.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe", 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"InvokeProgID"="iMesh.Device"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0033B1337CD240D49A374EC14804514A]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\Recommendation_Offline.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02726A9FE166A194C977C43ED7918C7D]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\UpdateInst.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\05990EE2A6ECB704AAE09A9F2B1D2690]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\Images\DefArtwork.jpg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\05E320899AC5DFC4188992AF8FD5F0A9]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Nickel.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07AEB9989AC635A4C9AEC17C1D8C3F47]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\license.txt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4]
"1D227AB21D84E6041932A85E34D136FE"="C:\Program Files (x86)\Windows Live\Photo Gallery\WLXQuickTimeShellExt.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0A167702A96FE1D4DA3296FCA77354D9]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\MpaDecFilter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0A7275BB60FCF7A44B07560596868F6F]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\artistsview\artists.css"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CE7E880681D8514BB74495CB9C7DB15]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\colorsbubble\images\active.png"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\11918CE983E411A4499DB4F94B03988C]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\sciter-x.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1837B90D2D2A24E46BD078515E54606D]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\noInternet.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18A2F79B8B5496548AFF6BFD951BA1D7]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\IMTrProgress.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1B342991F909BFE42BE3111FCC2A4FDF]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\DiscoveryHelper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\26FB96B9D8A7BA641B9B403EFE5E352A]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\MP4Splitter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6C02D805D84BE4CA829ED47C20D776]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\cdripview\cdrip_view.css"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\33F0A06A03D1BCD4C8478F57942EB382]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\ammp3.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35BF9777E7A71D24F9AE687C49A9D4AA]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\loading.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ADA836143C391140BC3A310A3887D76]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\UninstallUsers.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3B700104B595403438CF1766A17C7B43]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\offline.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4419373400F2999449B449AD52A405C8]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\PROGRA~3\iMesh\Player.swf"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\44D9E2201CBAF7F4AAB499F88F186793]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Copy_Folder.bat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\48D113357373E7243987C715C2E237B7]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\error.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C8E2B5D1AD75DC4D817D3245529FF8A]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\lic_helper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\521C89BFD20682C4A8A3D09653B5754C]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\ResourcesLoc.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\542FA3B1339B3C746BEA9030972B21A3]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\Default.skn"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F51EFF1E682AEE419D5DC2C6991D96D]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\InstallHelper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\640077B237BDACF488907776FD0C94B7]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6516A7399D5B20C44A9D52C754D45AB0]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\iMesh\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AD7464931533E54ABC4ED253F3AC7D4]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\artistsview\images\defpreview.png"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AFCF8185798D05489D1EC80833137BF]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6CB081BFE0546AA41851C5F201A5096D]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\RemoteSkin.wmz"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6D909061B36E74D439105FC6C46EE7E4]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\GIFAnimator.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\714E529913F2B11459D57CF5AB8ADE18]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\albumsview\albums.css"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71C1BAEDCFEE1F04787B3A1A88D61521]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\aac_parser.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\782CB3952651E1F498135CD5EAF62A3B]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\Settings.xml"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\78DE8D4E317D831428E9B303110F5D4E]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\PROGRA~3\iMesh\Creatives.xml"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86C6B9FDF7D548F4A8EA238724A95E8A]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\BerkeleyLoader.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9CB1EFBCC7DFCF546B4F590FF0D16CDC]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9EC1D63A26A49754AA21245669B6C050]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A1DB601AF179DDB4E8019CD5A8DC28D6]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\lame_enc.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5F1E13C84BF9EA429F900AC8DFE735D]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\HTML\Images\bg-top.jpg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AA3D949BCB89B41419ED62A7B59D5AB6]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\videosview\images\defpreview.png"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AA3ECDF0A5A3C1E449DEFA5067377C19]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\CDRip.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFFA280B59E7E964D97771E806E856D8]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\albumsview\images\defpreview.png"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B7A4D6202FAB59C4384AD98E156DF915]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\PROGRA~3\iMesh\CreativesFiles\1.gif"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8A02A917B98BDD4F87CC68AE73FD13F]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\libungif4.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9B86DF9648E50F49B6FA80AA1817FFF]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\colorsbubble\pro-view.html"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAC4DFAF69F21D748AACDA4EB27D388E]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\FixAudioDriverSignature.reg"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD951A01F6B5123489BFD25C37099539]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\IMWebControl.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C306F1134D3402D4F85A227F3BA51922]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="00:\AudioCD\shell\PlayWithiMesh\Command\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C56ADA40C7C79F649A24894B4C9E9855]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\SHW32.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C99971F434D718E4E9233C967E3B6E9C]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\ac3filter.ax"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CFF07BCFCF6853A4CBF566C5487566E5]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\ImageUploader5.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D0415D2B9FF39DE4BA389EC95BB4E5D1]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\common.css"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D45965CDA20AEED4A9D01FC74276005B]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\avcodec-51.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DBC7454A1DC1BB6498690C8A2271CD5C]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\Default.xml"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DCBA962DFC3BA354FAE45A2F6F865483]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\videosview\videos.css"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E26591CEB9A2C8945AD3D8FE6FDD8A77]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\WMHelper.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4857DEE299B6FF47B34302A1B09D1FA]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\PROGRA~3\iMesh\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E86AA401AA1EB164E873283056577F43]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.ico"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC236841F203FA04CA286BDC54E6CECD]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\avformat-51.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F5FEE537686A40D48A5155FD2702FF69]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\WMAProfiles.prx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F8C855FBD8CF09B45BE399B1191A41CD]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\avutil-49.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F92CB401299A0584CB95D5D656F79953]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Program Files (x86)\iMesh Applications\iMesh\Skins\html\images\defalbum.png"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F937787D1134BBA4B846D98011F78299]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Users\BAYERN~1\AppData\Local\Temp\SetupDataMngr_iMesh.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F937787D1134BBA4B846D98011F78299]
"00000000000000000000000000000000"="C:\Users\BAYERN~1\AppData\Local\Temp\SetupDataMngr_iMesh.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDF4258FB4C3BC641B1F7A4FDD91AABA]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="00:\iMesh.AudioCD\Shell\Play\Command\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636\InstallProperties]
"InstallLocation"="C:\Program Files (x86)\iMesh Applications"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636\InstallProperties]
"Publisher"="iMesh Inc."
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636\InstallProperties]
"DisplayName"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications]
"iMesh"="SOFTWARE\iMesh\Capabilities"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMPlayCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMRipCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe" , 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowCDAudioOnArrival]
"InvokeProgID"="iMesh.AudioCD"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"DefaultIcon"=""C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe", 0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"Provider"="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\AutoplayHandlers\Handlers\IMShowVolumeOnArrival]
"InvokeProgID"="iMesh.Device"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}\InprocServer32]
@="C:\Program Files (x86)\Windows Live\Photo Gallery\WLXQuickTimeShellExt.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\Interface\{17FA043C-E30A-4BB5-9E4C-F47755678584}]
@="IImeShortcutMenuLaunchRequest"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\AppID\WLXQuickTimeShellExt.DLL]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}]
@="QuickTimeShellExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\AppID\{C41C967C-1BD4-404c-8393-A34F94156193}]
@="iMesh"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}\1.0\0\win32]
@="C:\Program Files (x86)\iMesh Applications\iMesh\ImageUploader5.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\RegisteredApplications]
"iMesh"="SOFTWARE\iMesh\Capabilities"
[HKEY_USERS\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Microsoft\HMREngine\Filters\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}]
"Path"="C:\Program Files (x86)\iMesh Applications\iMesh\aac_parser.ax"

Searching for "Iminent"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620\Toolbar]
"toolbar_version"="IMinent Toolbar 1.0.256"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\5d6252bd_0]
@="{0.0.0.00000000}.{26aef08a-aa7a-431e-aec8-8aacbc4ef8ac}|\Device\HarddiskVolume3\Users\Bayernboni69\Downloads\IminentSetup{2.8TPhtaYP.1}.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
"00000000000000000000000000000000"="C:\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
"00000000000000000000000000000000"="02:\SOFTWARE\Iminent\AppInstanceUid"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASMANCS]
[HKEY_USERS\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620\Toolbar]
"toolbar_version"="IMinent Toolbar 1.0.256"
[HKEY_USERS\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\5d6252bd_0]
@="{0.0.0.00000000}.{26aef08a-aa7a-431e-aec8-8aacbc4ef8ac}|\Device\HarddiskVolume3\Users\Bayernboni69\Downloads\IminentSetup{2.8TPhtaYP.1}.exe%b{00000000-0000-0000-0000-000000000000}"

Searching for "Tarma Installer"
No data found.

Searching for "VideoPerformer"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASMANCS]

Searching for "vShare.tv"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Wow6432Node\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj]
"path"="C:\Program Files (x86)\vShare.tv plugin\vshareplg.crx"

Searching for "Yontoo"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASMANCS]

Searching for "Ilivid"
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\iLivid]
[HKEY_CURRENT_USER\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files (x86)\iLivid]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe]
[HKEY_USERS\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Trolltech\OrganizationDefaults\Qt Factory Cache 4.7\com.trolltech.Qt.QImageIOHandlerFactoryInterface:\C:\Program Files (x86)\iLivid]
[HKEY_USERS\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Trolltech\OrganizationDefaults\Qt Plugin Cache 4.7.false\C:\Program Files (x86)\iLivid]

Searching for "FunWebProducts"
No data found.

Searching for "MyWebSearch"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\0\win32]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin\M3SKNLCR.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\HELPDIR]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\0\win32]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin\M3SKNLCR.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\HELPDIR]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\0\win32]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin\M3SKNLCR.DLL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}\1.0\HELPDIR]
@="C:\Program Files (x86)\MyWebSearch\bar\1.bin"

Searching for "datamngr"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F937787D1134BBA4B846D98011F78299]
"1A594BF8F3A4D1C4DB72F3A32B6E7636"="C:\Users\BAYERN~1\AppData\Local\Temp\SetupDataMngr_iMesh.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F937787D1134BBA4B846D98011F78299]
"00000000000000000000000000000000"="C:\Users\BAYERN~1\AppData\Local\Temp\SetupDataMngr_iMesh.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3512475E-4071-457D-9B36-C2A8ABFAE914}]
"AppPath"="C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar"

Searching for "Searchqu"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63}]
@="ISearchQueryHelper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63}]
@="ISearchQueryHelper"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\Interface\{AB310581-AC80-11D1-8DF3-00C04FB6EF63}]
@="ISearchQueryHelper"

Searching for "TelevisionFanatic"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\0\win32]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\HELPDIR]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\0\win32]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\HELPDIR]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI\Installer]
"un"="TelevisionFanatic"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI\Installer]
"Dir"="C:\Program Files (x86)\TelevisionFanaticEI\Installr\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI\Installer]
"PluginPath"="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\0\win32]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}\1.0\HELPDIR]
@="C:\Program Files (x86)\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll\"

Searching for "         "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell]
"ConfigXML"="             <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" >                 <InitializationParameters>                     <Param Name="PSVersion" Value="2.0"/>                 </InitializationParameters>                 <Resources>                     <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true">                         <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/>                         <Capability Type="Shell"/>                     </Resource>                 </Res
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell32]
"ConfigXML"="<PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell32" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" Architecture="32" >                         <InitializationParameters>                             <Param Name="PSVersion" Value="2.0"/>                         </InitializationParameters>                         <Resources>                             <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" SupportsOptions="true" ExactMatch="true">                                 <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell32" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/>                                
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#12042325004157&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_SD_CARD&REV_#00101000100000001492&1#]
"DeviceDesc"="SD CARD         "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#12042325004157&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_SD_CARD&REV_#00101000100000001492&1#]
"DeviceDesc"="SD CARD         "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_&REV_#12042325004157&0#]
"DeviceDesc"="                "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\WpdBusEnumRoot\UMB\2&37c186b&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_&PROD_SD_CARD&REV_#00101000100000001492&1#]
"DeviceDesc"="SD CARD         "

-= EOF =-
         

Alt 07.11.2013, 17:34   #11
M-K-D-B
/// TB-Ausbilder
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



Servus,



wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern.
Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg.



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = 
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://startsear.ch/?aff=1&q={searchTerms}
Toolbar: HKLM-x32 - No Name - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} -  No File
C:\Users\Bayernboni69\Downloads\SoftonicDownloader_fuer_hijackthis.exe
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:523B97A0
AlternateDataStreams: C:\ProgramData\Temp:81405BF2
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:B9F8237A
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:F264F2FD
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}
C:\Users\Bayernboni69\Downloads\Setups\IminentSetup{2.8TPhtaYP.1}.exe
C:\Users\Bayernboni69\Downloads\Setups\VideoPerformerSetup.exe
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\HMREngine\Filters\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMeshV11.exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMesh_V11_en_Setup.exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.AudioCD" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.Device" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.file" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications" /v iMesh /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASMANCS" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Wow6432Node\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI" /f
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.






Schritt 2
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 






Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von FRST,
  • die Logdatei von HitmanPro,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

Alt 07.11.2013, 20:04   #12
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



FRST

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013
Ran by Bayernboni69 at 2013-11-07 17:41:29 Run:3
Running from C:\Users\Bayernboni69\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = 
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://startsear.ch/?aff=1&q={searchTerms}
Toolbar: HKLM-x32 - No Name - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} -  No File
C:\Users\Bayernboni69\Downloads\SoftonicDownloader_fuer_hijackthis.exe
AlternateDataStreams: C:\ProgramData\Temp:0B9176C0
AlternateDataStreams: C:\ProgramData\Temp:523B97A0
AlternateDataStreams: C:\ProgramData\Temp:81405BF2
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:B9F8237A
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:F264F2FD
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034}
C:\Users\Bayernboni69\Downloads\Setups\IminentSetup{2.8TPhtaYP.1}.exe
C:\Users\Bayernboni69\Downloads\Setups\VideoPerformerSetup.exe
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\HMREngine\Filters\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMeshV11.exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMesh_V11_en_Setup.exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.AudioCD" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.Device" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.file" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications" /v iMesh /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASMANCS" /f
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Wow6432Node\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASAPI32" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASMANCS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI" /f
end
         
*****************

HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} => Key deleted successfully.
HKCR\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\!{977AE9CC-AF83-45E8-9E03-E2798216E2D5} => Value deleted successfully.
HKCR\Wow6432Node\CLSID\!{977AE9CC-AF83-45E8-9E03-E2798216E2D5} => Key not found.
C:\Users\Bayernboni69\Downloads\SoftonicDownloader_fuer_hijackthis.exe => Moved successfully.
C:\ProgramData\Temp => ":0B9176C0" ADS removed successfully.
C:\ProgramData\Temp => ":523B97A0" ADS removed successfully.
C:\ProgramData\Temp => ":81405BF2" ADS removed successfully.
C:\ProgramData\Temp => ":AB689DEA" ADS removed successfully.
C:\ProgramData\Temp => ":B9F8237A" ADS removed successfully.
C:\ProgramData\Temp => ":E1F04E8D" ADS removed successfully.
C:\ProgramData\Temp => ":F264F2FD" ADS removed successfully.
C:\Users\Bayernboni69\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iMesh.lnk => Moved successfully.
C:\ProgramData\{3002E08A-4925-4821-8D06-D5FC4EBFF034} => Moved successfully.
C:\Users\Bayernboni69\Downloads\Setups\IminentSetup{2.8TPhtaYP.1}.exe => Moved successfully.
C:\Users\Bayernboni69\Downloads\Setups\VideoPerformerSetup.exe => Moved successfully.

========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\HMREngine\Filters\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMeshV11.exe" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iMesh_V11_en_Setup.exe" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.AudioCD" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.Device" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\iMesh.file" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\RegisteredApplications" /v iMesh /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_en_Setup_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\TBSB01620" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup{2_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\VideoPerformerSetup_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Wow6432Node\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0EA4_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASAPI32" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0F10_RASMANCS" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iLividSetupV1(1).exe" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{65F1815B-26A0-4AA8-A973-1598F6D646F6}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4084D718-3644-4504-B828-BB054729E39C}" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TelevisionFanaticEI" /f =========

Der Vorgang wurde erfolgreich beendet.



========= End of Reg: =========


==== End of Fixlog ====
         
HitmanPro

Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.8.208
www.hitmanpro.com

   Computer name . . . . : BAYERNBONI69-PC
   Windows . . . . . . . : 6.1.1.7601.X64/2
   User name . . . . . . : Bayernboni69-PC\Bayernboni69
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Trial (30 days left)

   Scan date . . . . . . : 2013-11-07 17:42:45
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 3m 49s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 4
   Traces  . . . . . . . : 6

   Objects scanned . . . : 1.493.720
   Files scanned . . . . : 32.537
   Remnants scanned  . . : 331.968 files / 1.129.215 keys

Suspicious files ____________________________________________________________

   C:\Users\Bayernboni69\Downloads\Ocean Express  PC Game\Ocean Express.exe.exe -> Deleted
      Size . . . . . . . : 13.366.600 bytes
      Age  . . . . . . . : 406.8 days (2012-09-26 23:23:34)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : C579B7D89F231236D0D154BCB9D5B56CFA3B37E5362B92659226AF712AF32C45
      Product  . . . . . : OceanExpress
      Publisher  . . . . : HipSoft
      Description  . . . : OceanExpress
      Version  . . . . . : 1.0.0.1
      Copyright  . . . . : Copyright © 2006, HipSoft LLC
      RSA Key Size . . . : 1024
      Authenticode . . . : Invalid
      Fuzzy  . . . . . . : 23.0
         Program is altered or corrupted since it was code signed by its author. This is typical for malware and pirated software.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.


Malware remnants ____________________________________________________________

   HKLM\SOFTWARE\Classes\Interface\{AFB130D4-7DD2-41EB-A9AD-4C90414657F4}\ (Adware.MyWebSearch) -> Deleted
   HKLM\SOFTWARE\Classes\Interface\{DB507187-9746-458C-97DA-C458131EEDE7}\ (Adware.MyWebSearch) -> Deleted
   HKLM\SOFTWARE\Classes\Wow6432Node\Interface\{AFB130D4-7DD2-41EB-A9AD-4C90414657F4}\ (Adware.MyWebSearch) -> Deleted
   HKLM\SOFTWARE\Classes\Wow6432Node\Interface\{DB507187-9746-458C-97DA-C458131EEDE7}\ (Adware.MyWebSearch) -> Deleted

Potential Unwanted Programs _________________________________________________

   HKU\S-1-5-21-3328305165-2551684621-992730948-1000\Software\Softonic\ (Softonic) -> Deleted
         
ESET in 3 Teilen, weil zu lang:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2ab47b80db559f40aaa236bceae2b10d
# engine=15796
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-11-07 06:44:01
# local_time=2013-11-07 07:44:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776573 100 94 14529 135479691 0 0
# scanned=230587
# found=1545
# cleaned=0
# scan_time=6706
sh=C4ECD569EC63E6741D5A0BDA7C02AC4B3302C7B9 ft=1 fh=b3ce349f22d4038f vn="a variant of Win32/Adware.Yontoo.A application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\YontooIEClient.dll.vir"
sh=5CA319EBA10412E2FF4A47FD20624385C11A0C2A ft=1 fh=8ad6e907be4811df vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir"
sh=51A7117428D58124B8647A0080016A877C9F4A9D ft=0 fh=0000000000000000 vn="JS/Agent.NID trojan" ac=I fn="C:\FRST\Quarantine\dsgsdgdsgdsgw.js"
sh=06C8FFE0E00F85F2170B34FAB1C44F208DF679C3 ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\FRST\Quarantine\runctf.lnk"
sh=CEB1645CC6422B10B2DDD9674B933A7E245DE771 ft=1 fh=c71c0011535cb2fc vn="Win32/Reveton.N trojan" ac=I fn="C:\FRST\Quarantine\wgsdgsdgdsgsd.exe"
sh=F8AD1EE81C3F0E47B9FB2A06F8215167E454BE0B ft=1 fh=48d680adbb81704c vn="a variant of Win32/Injector.ABGM trojan" ac=I fn="C:\FRST\Quarantine\Piedha\ifort.exe"
sh=0431822899A44404A0A720B0861C861AB6D1EBE0 ft=1 fh=48d680adbb81704c vn="a variant of Win32/Injector.ABGM trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\Bayernboni69\AppData\Roaming\Otiv\irymd.exe.vir"
sh=60B80A8E0A68941BB1991BC60E9F1E07B1E9AE92 ft=1 fh=c71c001180cb3b68 vn="a variant of MSIL/Kryptik.EP trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\Bayernboni69\AppData\Roaming\WinDefender\windefender.exe.vir"
sh=A88104455CA83FB99CFDFC0DD89AC9FA2CB6E2AF ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.OpenStream.NCM trojan" ac=I fn="C:\Users\Bayernboni69\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\5bf2c8c2-6a5a68d3"
sh=E3B00F19499934CCF86193D8E8F66171AF4F9469 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Bayernboni69\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\de6cc17-6ce0c882"
sh=7134A734A95AC28D7973FACA5139FE0CDD4F0F48 ft=0 fh=0000000000000000 vn="a variant of Java/TrojanDownloader.Agent.AD trojan" ac=I fn="C:\Users\Bayernboni69\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\354398e0-490ad084"
sh=9EA9347CB9ED0B7241E377C4DFAC39A7D9F28CF2 ft=0 fh=0000000000000000 vn="a variant of Java/Agent.DP trojan" ac=I fn="C:\Users\Bayernboni69\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\782bc7a8-11d7c81d"
sh=901BF94ADFC307CF0F3DD36E2317DD3217D5FFF4 ft=1 fh=c71c001193160cff vn="a variant of MSIL/Kryptik.EO trojan" ac=I fn="C:\Users\Bayernboni69\AppData\Roaming\SQLUpdater.exe"
sh=62768D2D19E47CDC5B9CE98FA2AE755518600CAA ft=1 fh=58435d0e6d39bf74 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\AceLite.dll"
sh=02B416B7E3C67986DE92B48317B5F58E089CBBEC ft=1 fh=fd78c50849ef95c3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\ACROFX32.DLL"
sh=217D98977EEEBB2FEDF2B222AE11877307697BCD ft=1 fh=ec02b0f326df22b4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\Agm.dll"
sh=39B2F6B70DBCCD818D62CB0C4F338465410C7FD2 ft=1 fh=e3d49447f5073e9f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\Bib.dll"
sh=03835DDEF4979BD2EFF6E73D4F4E7EBBAC5535CE ft=1 fh=677ae14c28e655d8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\CoolType.dll"
sh=E9AE69DACC35E18876C1EC6D6838C9FD4150E516 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\Liesmich.html"
sh=1CCA272405F20C0D64B7CF01C9757191B99C5D81 ft=1 fh=24aeb1ba84ae25c4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\WHA Library.dll"
sh=0459F67EC232BAD4384B675B603123641D915ACD ft=1 fh=157fe792beb67107 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\plug_ins\Movie\QT3.dll"
sh=EB0E5E1A363046BAFBFDB403CD765EE6CDAC7770 ft=1 fh=c5fce8caa5cda94c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\plug_ins\Movie\QT4.dll"
sh=4F1C817516680B015156154F0986B9B6062C1400 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\plug_ins\WEBBUY\HTML\template1.html"
sh=71BBC5EC63546E3A2291E78A85C4CAA3123FE856 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\plug_ins\WEBBUY\HTML\template2.html"
sh=2CF853E700786302C884ADC012FC83CFF769EE16 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 5.0\Reader\plug_ins\WEBBUY\HTML\template5.html"
sh=C2E861FE609BB12FB0559869E9D3F694815CDC51 ft=1 fh=5a70af2ed0d702a3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Acrobat 7.0\Setup Files\Rdrbig710\DEU\setup.exe"
sh=74A8D84B6FC76649D2E5881B4A57EF001674ADF1 ft=1 fh=1a47dbfcd1799dd1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Adobe Help Viewer\1.0\ahv.exe"
sh=258C41362CD6CEDD2B6D2FB305984A839F590E7D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Adobe Help Viewer\1.0\help.html"
sh=AE2644200D1D09F99D7674811A6F1BA779F10FD1 ft=1 fh=fe812688ff5edadc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Esl\AiodLite.dll"
sh=88C46E7150455450155307E05CF839116845A665 ft=1 fh=4226ebf24ce685ae vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\ACE.dll"
sh=E1949A6E9F78D2625825941985543F519437188E ft=1 fh=a62b6d0727bef78a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\Acrofx32.dll"
sh=759711954BF49E34866C280E84A7D94E0E584ABB ft=1 fh=b1c795f61773b8ed vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\AdobeLinguistic.dll"
sh=1125B021DB9F01C762A12D7A73F54DBE6DA3EBCF ft=1 fh=7f50c3f02b5158f3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\AdobeXMP.dll"
sh=C7BA284B2CEA50C131FF67CEE57DAA22D626AB5F ft=1 fh=6106a55c27757a74 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_epic.dll"
sh=784168D16AFF2CEF403C0E11BC3E98CCA68646E5 ft=1 fh=59b5a5e263ead2b8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_eula.dll"
sh=CD9E748C325B02C0D2573B276DCCD50D726EBE9A ft=1 fh=08de5d771b783d2c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\AGM.dll"
sh=6644284064F94DD16173EDD4914377EA54A240FC ft=1 fh=1821329968b002d0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\ahclient.dll"
sh=1BA5529CE2B2AB85FDDAFF3DEEAB22D4EFFE47F3 ft=1 fh=3dab1d1db83caf73 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\AXE8SharedExpat.dll"
sh=D42CD254DAE3E9DB073B27DE89F58DFA13FB5EF5 ft=1 fh=9fc30bfccf13b47d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\AXSLE.dll"
sh=B830022F2EC045176B0BB7B243A0759FBA2F8248 ft=1 fh=10b7709427501ac1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\BIB.dll"
sh=F351C6695A052003B44F00684A5D9DA006DC8DB6 ft=1 fh=c947160ddc1753e2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\BIBUtils.dll"
sh=A315CC9DBBA078307B0D62D9DE2D6CB84A008599 ft=1 fh=0af1d453949a4295 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\ccme_base.dll"
sh=D0E80E71E3DB301260E47E1B2710B4B604C44ACD ft=1 fh=2d8a7820eef4edda vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\CoolType.dll"
sh=5646555B35AF8D6DAC891C3B46D310B62FCA5358 ft=1 fh=df4bb8f3bf8cc1d5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\cryptocme2.dll"
sh=E9E54F444DA6CC35A2CAB83AB73B55AF17E83B4C ft=1 fh=e586df8e552c2234 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\icucnv34.dll"
sh=6256110890A11130E59945C37D154639E39AD182 ft=1 fh=155669bdfdfad6ec vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\JP2KLib.dll"
sh=3E633A116D0781707D2C7373AD422A61A2B2B774 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\Liesmich.htm"
sh=098E0F673F7B29783C256380E39B537D920EAF90 ft=1 fh=a0dc79378122cc5a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\Onix32.dll"
sh=F22A4D3167FFEEE4A918B17440A1C8DC8C989897 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\ReadMe.htm"
sh=7252003C77A5048E23BEBD9F62F338E8CC1ECDFD ft=1 fh=08c3cb46139c45c5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\rt3d.dll"
sh=8AE8103A668CF29EEF57459493DCCAFAFEDE8D4D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_epic\eula\de_DE\install.html"
sh=BF8E09E5C374201A147649C32B7F7AA3B7F4B0B9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_epic\eula\de_DE\install2.html"
sh=F3AC9F7E01B6DAEEEA6613D4FADB2A7BA7AE1F06 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\install.html"
sh=8E39316980EDBBE45BBC222D4FAEC3350F80D8E1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\install2.html"
sh=7D697F80CB5BF28E4ABBDFB1740DD01C394B07C0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\BeyondReader\DEU\Onramp\index.html"
sh=F7C94D2CC3C12BA497125653ADAD99CE2779EAEE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\index.html"
sh=CA301B85985A9F45B9907A6E7704B8352B038016 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Engineering.html"
sh=970146591C14E5F0867CF5AA6C9479F275970641 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Export.html"
sh=D9FDA25B79D5132DA27076497F31C159B0B6311D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Forms.html"
sh=FA1C438216D6094AA6250835948B3C72D5D08783 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Forms1.html"
sh=5EBC32C4DDAB2674064B45EE3803B05422A7C62A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Hanko05.html"
sh=DC54266BE3D5968C3F82D3A1EC86CB218310A065 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\HowTo.html"
sh=01544E4AD6A399F6089045D23E34F133B53C3982 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Review.html"
sh=AE0ED1FC135D57EB9B2AC498925BAF6BE2819953 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Review01.html"
sh=287E8DA05CC0577361B1C45CAE7DE425B873D691 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Review02.html"
sh=8C99D9879B708E4E801C49C47B3CB64DE1BD5737 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Review05.html"
sh=848378C790A0AB33106229E63FFD3013BC3A03B7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\search.html"
sh=15DAD5DB5B72AC513CEF4B624EC04CD3E4719999 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\Sign.html"
sh=307EA3EFDB56CF27B6C8523F46CD729C85929A8F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\srch_db.html"
sh=6B58D75A90D3F6030C3F3752CF8E5369F80F140B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\version.html"
sh=E8462C78F315F341FE2CEACF3D7067DF10F2683D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS0152AC38-6989-4789-A91A-DE804B4EE217.html"
sh=55264F2FBBD83A090D57F9BC6FA0B33380205259 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS01D0DD7E-72C5-4bd7-98A5-61B6703E2874.html"
sh=09A717533579182648AE2F5D418402557A25A511 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS0DB156A0-D8E0-40d1-A8FE-155D401E100A.html"
sh=21C5B23317841AC23E40B06CDC90C0628C924E34 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS116358B6-C899-4ef8-8718-5E8FEED1E80B.html"
sh=4762C1F1F6DFA30F84C79F5ED9F60E764E5C17BD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS15C7F996-1DF1-4af3-8BB4-7AA64669E5A2.html"
sh=0F26BAB92CC801811E39295604454E4F3E5E5AB2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS16696D10-CF60-4979-BC54-0F60285159A9.html"
sh=EDE48D83D8206F62412FA7229E6491A12869C9D7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS175FFA03-6BF0-4fa7-8D66-C91A809536CE.html"
sh=F7CA084C66C7549B36379611C010D258AB797C77 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS1ABEB45F-BA46-4913-A7E1-ACA6A974FE76.html"
sh=13E214322BDE72BF3F905366A59B2BA582F09041 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS1D6D5242-53DD-40e0-B58E-95E027DCD94D.html"
sh=774CC282B88C3C3C0F7583B67EEAE32E3D530239 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS1E82B083-927E-47b3-AAD6-88CB47B5E992.html"
sh=9B24C25AD550BD4504883569BD2A8532EA3DD646 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS21180009-84AE-4b72-9610-C38FE8B6C423.html"
sh=3544EE4F1F37CD8F90F4467352556CCBF8C2E458 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS23BCDC6F-BC2E-489b-8D36-D875B917293B.html"
sh=1E2B027A352F5F3CB4C7C21D51B2BCEAAF90B144 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS23E49454-94C8-45b7-9F79-BC8CBC1621E1.html"
sh=7295C7DFA104C73196626DC2692FF73B800CC4A2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS25BA4195-6D5F-4aca-A8DF-EF72AAAAB5B1.html"
sh=EE633227A47067ACAC5457238142915BA0BDDB62 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS26240DA8-2896-4976-8BBD-5A5CDF2DBB65.html"
sh=DD7584B554AF23DBF2AC78D85337ECB1075763E7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS28F751CE-AA39-440f-8615-58F751037765.html"
sh=8DB6FD77A6F3A3330EBEDEE98CF6817EE3851666 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS2AE3999E-C712-4e15-BC7C-1615EE1B5B56.html"
sh=E37FD38BD08B77205F6960D8D6717C2761A4FB6A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS3153B307-CB17-4269-9B46-DF43E8AC4582.html"
sh=4FE883A0C511A2557E8D385351D3649ED4495AAB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS32EEDD33-2F54-4848-9BBE-3E01F5BB2375.html"
sh=EFE760F1096576C02593B6844BDF0EEDA958E8B6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS40A2300E-1DBC-4e12-9837-AD8454775679.html"
sh=9078220D734E273462DA4EE2E3B5ECBDFA79BC9E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4A6B605A-8F5B-4bfb-BD8E-90611BC05E4E.html"
sh=166022A5FBDC42E712CDBACA4A669906452977E6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4B49EA85-530D-4820-8F46-FE0120FC591A.html"
sh=99EEDD1BEA6C480AAD69AFA0EC51C1B503C36D84 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4C63D590-2C39-4ad9-9B3B-87558B53E8AD.html"
sh=161CEA210CA6AAC83AE7B0DC8A51CC4112864C3E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4CE8758A-E53C-438a-A3EC-247A2076C1C3.html"
sh=F737EE5E36110FFFBBABFEED7E4C166038D1308D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4D7B71F8-4459-493e-A2BF-0CE66B055B46.html"
sh=FBCCAA93642CE571A4EF007DA8C74A512872CEE6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS4FDA872B-2373-47cc-9FC4-71EC25DFE3A8.html"
sh=CB703D516983061EBE79E242FD81E24804313EB5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS500B1437-8713-43ea-87D2-C029BC4D95DB.html"
sh=1029AF3226051796ADAAF15228C1F12206CA595A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS569061E4-7434-4bb8-92A9-840CF861F474.html"
sh=85A8116366E723FF0346325AFB2420BA1A53032B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS57FC3C30-C0F1-41fb-B998-7CB8D9C9E488.html"
sh=7E22D66A894539BA56526A24819DB6939583B5BC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS5B5C7EE5-16D9-470a-AAC6-6F569C78D6AB.html"
sh=6AB9C84C28FE9C8C9AF5B041CC437727D3567225 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS5DC362ED-F30C-4303-983D-9426DA6CA939.html"
sh=C4D46B183547C9AAE4AC4FFA3F66AEDE1E1707EF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS675A7196-68DC-405f-AA3B-1FE9D2F2E288.html"
sh=0B53DA732BB4E9D6700FB622AC614846E0A40828 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS677DDFC2-618B-4128-A6A7-7BBF8B4B5FA8.html"
sh=DCF1618F3352156BF27B152E9D2A8B4FA388505C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS68FC469B-1113-4ab1-BACF-C7ED43B09AC8.html"
sh=E12A508636176829F560B1895D29A16BB53E5447 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS6BDF3AF5-5E90-4423-88C8-16675AF0C595.html"
sh=6EA80685CBDC4E6B3B7BB8D44D1CCC9A70B9679E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS6F1D9AEB-BE3B-4b60-8D3F-1BB419EF1C1B.html"
sh=AE9B6A0DDD7EF6CBB326964941F1E600424B6F00 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS7098BCBC-0FA6-4a18-AFAB-6C59366399D0.html"
sh=05951D0D141402C82EF54C4E12044E3BE06A0813 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS70F00F0C-C476-46c6-BDC9-4775B21A895A.html"
sh=458E347954CD3A37199036BA539B5424D1D67121 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS7101B368-E344-4a9a-9917-ACB09777A127.html"
sh=FCA187473C5531185516B057AA2BA25277DF130A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS71AAA620-5DAD-4f24-A093-D184201A2CA7.html"
sh=216209B2233834D7428653BC39F6B1B0FE7B509F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS728F554C-96AE-467c-94C3-61592E343AEC.html"
sh=8CBD9EDF39A40A9C5CC4C9D42F28B5BF32A8BB73 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS7705371C-01C6-41df-8F29-EC17BE90A303.html"
sh=FB457845C32B899E228AB78A2BBD910FC5B90DF4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS77BB9683-9BDA-4c93-8C4D-C10BEFD22D34.html"
sh=0BD6354753B62FA93B84B665E6B3266E96D2C36C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS7804F58D-9B6D-4f83-8783-707173F19A57.html"
sh=10088E7DF743ACE4705E095C7CDA733E36D5C5CE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS7CF25848-721F-48e3-BF3F-7F6135505706.html"
sh=CA0B4F3FDE403A546EACC27B7DF8A903EE8BFF23 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS82B540C2-7F9D-4d87-9071-DA13712079F7.html"
sh=0A9E6C08E821E096333B4C806C0A236EB49698CA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS860530CA-10EF-4fcb-8517-B47769F67A93.html"
sh=9D015A3C1E868E46A074BF219CB1A205F8714E00 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS86957517-D231-4f67-AA63-BB7113BA6B4C.html"
sh=83B9A872CE88758E83DC3972687B3676E64752A3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS913EF9D4-6D87-4858-AB2E-9AB7CD3B33AB.html"
sh=755981F2F56C91348DD0DC0228B88756AD035CC3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS91C8140A-B901-4d25-B8EB-969199C241DE.html"
sh=435EDA18130D8401674BD34D10B0A45CD3E3CA2D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS953DEDAB-D5AC-491a-AC5A-9EA68DE93712.html"
sh=DF1863E3C0CE9F064FF6B0FFCA5C2D8EEE20F98E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS97FC333F-2B50-4664-A4C7-418BBD7EA061.html"
sh=99F881A11A8755ACDCEB52C05012D52A3B51BA34 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS98108EA9-0350-47c4-8666-C077928F7CDC.html"
sh=4B80034DD28D480216CEB48E0A980747F946DDA5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS9A8AD2CD-C75D-4a96-A8C8-64125FC6B103.html"
sh=8CEAF1261212D9532DCB7DF9B9FD5729B7BBD9B0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WS9CA99867-575D-4438-A010-FEC8F2CEBEE7.html"
sh=09B66B7B0C4D98F6736D5DB4D06F8A77AAB1FFD8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSA02AF508-E105-4e80-8928-11BCA70D3402.html"
sh=8267EE6676A091BB6D1E5B226FD42FB6A6522CEB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSA4AFE6C3-84A0-495d-A24C-2273B637C29C.html"
sh=F7F7DE32346361C790B5866AA97D2C64D3B4F2F5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSA64A1338-B969-4dba-80E8-BD37DFDE9180.html"
sh=63B6D1B8340F6B134F986FBE6ED1E65E34E242F5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSA839D6AB-2E30-4c71-A779-CE4F8D964115.html"
sh=AAD89B58FA43561635006C552E4F27E68A61215E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSAF65B6C7-D000-4606-ACA4-7F32C9860E91.html"
sh=74F41720186563008890873E6FB07096BC9F4507 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSB11FAB59-A592-47a8-AD73-B38909D6E12F.html"
sh=475ED2F2FEA26EF56F8A349EB562286099E0EAE7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSB7B5F563-E2FA-4c9f-A9FD-590A22F508E7.html"
sh=8F6091E31E6514E59DF832C26B5CFADD638E6C65 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSB9422892-F790-4cb8-B4CD-8E4AD220A696.html"
sh=88588BBA8E44198A0DC919F42D89EF4B620B0E31 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSB95C4980-9B72-4e66-9ADA-CEC44E977786.html"
sh=D55EE7169DD51343A2F7FE2984C18DB1667BC667 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSC887FFE1-8857-4be1-BB81-BC32DE2AD7FC.html"
sh=8DF8FD064B340A6E9F5C6F08E1C03F63E754C6DD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSCB6E92A7-E5C4-4285-853D-477A070EED2D.html"
sh=C7AF58CBED87EF3529FE4F97E58283A3F60BD773 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSCCDA0B9F-2F54-4810-BAAF-04A59E60998B.html"
sh=49B92F8798669EF0A01A6F304D60E02F63AE7F1B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSCDCB0C74-267A-4db2-856D-EDD048947C59.html"
sh=5A631CE75F4AB7BC79DADEAD89E3D85FD215222B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD1D23E0E-281D-4aa8-8B10-64DB1EE65C71.html"
sh=4E2C172A35AD4132AACB168715E155EF4BFD004B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD2ACE85B-5959-4f89-9D2B-218F9376E9D5.html"
sh=0EE8B27D596FFB274C8C7AF8408D751847D42EF5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD5671438-ADC2-4616-BA90-0FF6FD03CED8.html"
sh=F72D2894E2E6FDF5C3817EF1E3B0C88BB95FC56D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD5BEB284-9F6D-4635-881A-31A092178E63.html"
sh=FB5AACC9DE1867D1D7AE2BA96D29B12C44E22D0D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD73A2CCE-18C6-4885-A567-3FF67DB23AF8.html"
sh=ABFEDDEEE3584155CB87EE158F714711E782F760 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD8B6C446-DD94-4ade-928D-5A585D90870A.html"
sh=95BFA0273658CCC066C6B2DE64466E2556324F0B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD8F4B47F-18D4-4fdf-AE0E-3C7B16CAB344.html"
sh=0061EF4F4618BDD8DB15E810CA9247A83E9EFA98 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSD96469EA-5613-41d4-A7CB-D05418271C69.html"
sh=8DB585BD2507E15F150898EB2D4EBF6D37663623 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSDBCA1B83-917F-4800-BA1E-AE4D73C7436E.html"
sh=A91DC53FB8540FACB8ABB288AE826FF4C4BB2348 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSDE9DD7BF-83AA-40c7-ABDC-FFBDC84550C9.html"
sh=90BB1359D0551E22D87862F7C62F1F641D83AF54 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSE2D6BFF2-376A-45ac-BB53-056DA78E65B0.html"
sh=C360FC3AC1CB39B52296CE63436F759C00F0235E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSE632035A-F854-473d-8AE0-9BD326226862.html"
sh=A1BF5BAEA63BD4E7C8811CC600FA95DE749F08CB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSE9BBFA12-14C6-439d-B9E8-48630AB72870.html"
sh=A60C94CA180335F66F3EF0C02B305683511CBB43 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSEAA79063-1DAD-4317-AB33-5A68D623207D.html"
sh=4E72E134AA5A03F45418F79C8C5E35E2E7E78185 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSEC4F451C-E254-43f9-ACFE-F242A591D0D7.html"
sh=CD95D4CAEA4DB9F5C66FE378FF91BBD69799C60F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSEDA6E022-E71D-4185-8BE4-437766DA1F87.html"
sh=CE62A255F7B4F41E7ACF211AB2BE29EF50C5AC19 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSEE1DFE49-1C7E-4648-AFD8-7A5CFA20391D.html"
sh=C7565F838A7F1BF586F15450EA5C144348ADCE4E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSF19D4446-A439-4adc-B9ED-E11325487E28.html"
sh=9FDF2670F6085E24DE213C3475DC2B4D24822B98 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSF30BC11C-BCEF-4e2b-8934-059526ED0229.html"
sh=354A16A9F6227FDA57848A68183BE839B6AEA403 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\DEU\WSF3FF17C0-8293-4cf7-B1B6-C362AC31072E.html"
sh=FF57EB703332A9FDFD78B0D4EC4865869390493F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Engineering.html"
sh=6D215F67B53D0F274D513D5FE0C43FD39A718810 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Export.html"
sh=A9E586242ABF558DA3D1F31BE82052863F9E0630 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Forms.html"
sh=4D6F40C62C706ED50639489196A830B771406423 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Forms1.html"
sh=37365939E7B198D2FF8CBF04DDEEC27BC40112F3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Hanko05.html"
sh=449515366E71ECA37AAF3F2F3883E42E903B4EC7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\HowTo.html"
sh=6149745CD138EE2A23D6F082C359C5D3577307A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-conref.html"
sh=CC150E79B9EFAD29784908C79139F08708FE6582 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-content.html"
sh=5EBF6B69E6B506B67F5833EA0B56D7F85988215E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-duplicate.html"
sh=F9F1D5808BACFF23055C87B13BD81785B15B10F0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-image.html"
sh=70F4D1E73AA49BBAD9DCDE76C60473880B7D307C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-indexes.html"
sh=97F97C286DC2ACA8FEBC449F2AE82C71FFD7A876 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-summary.html"
sh=4A329259A63B38A4F3AA26882EF8731340FB71D4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Reader_en-us_report-xref.html"
sh=C70CEC9893A5946FC11F9B202F01E34854820DE3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Review.html"
sh=386D5785BAA30821B19474F5C1614F620D90EEFF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Review01.html"
sh=433276E953E418CBF9345A9DF89EB07A936AB198 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Review02.html"
sh=649533E045A4C91C5CFEE4315A40F820ACD3D10A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Review05.html"
sh=2D79C47F6BC8E7AFE2ECFA1ABD1ABC2352A3729E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\search.html"
sh=FBFEB9607E76AD8F8DDCF4B10FD8B4A542ABB44A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\Sign.html"
sh=430AAA4D2487B70ABBAFD02D472096AEBDCF57C9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\srch_db.html"
sh=6F1A68131728CFA8C562B7EBA549EAAE6770A779 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\version.html"
sh=750DA6E5BBA195285CC15BAF3F4AE2B573BD75CF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS0152AC38-6989-4789-A91A-DE804B4EE217.html"
sh=D8B7D6E6A9FB2B4F14E8AC87D60BBF4B7B3F0A33 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS01D0DD7E-72C5-4bd7-98A5-61B6703E2874.html"
sh=730F6A0315814765D58BAADBA347E7552893AE34 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS0DB156A0-D8E0-40d1-A8FE-155D401E100A.html"
sh=380F3E0BB0B5E20DC61161585DCDCA89EC773016 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS116358B6-C899-4ef8-8718-5E8FEED1E80B.html"
sh=1390AA146BFB088738435E7CE4B622D9A83B58D2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS15C7F996-1DF1-4af3-8BB4-7AA64669E5A2.html"
sh=A0A96203FC9AEB452BFE5F5FB63A525A8DD28FE0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS16696D10-CF60-4979-BC54-0F60285159A9.html"
sh=952E5649A814F2167585C2997AC72789BC44F4D9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS175FFA03-6BF0-4fa7-8D66-C91A809536CE.html"
sh=56A344497F41F3BC924BF5CC5FB100CD76EC846D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS1ABEB45F-BA46-4913-A7E1-ACA6A974FE76.html"
sh=24D049353874648E7FA328A457F3519C159C4975 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS1D6D5242-53DD-40e0-B58E-95E027DCD94D.html"
sh=4080210F6D9ED3A858E8DF8EB2228D424EA8BAA2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS1E82B083-927E-47b3-AAD6-88CB47B5E992.html"
sh=A953874EF6BBA2ECF65168F2817617F4810D9909 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS21180009-84AE-4b72-9610-C38FE8B6C423.html"
sh=689AF097444CDC2A7C6CF76F62BE8A5BABD77729 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS23BCDC6F-BC2E-489b-8D36-D875B917293B.html"
sh=AE0A535D97DE01106EB80EA79D7443E312C5A3F5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS23E49454-94C8-45b7-9F79-BC8CBC1621E1.html"
sh=092185ED3CC716AAE4803347BCF9C4B4CEB2C9EB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS25BA4195-6D5F-4aca-A8DF-EF72AAAAB5B1.html"
sh=FC6F2FED3E710B92D75DD1BF5C0AF26C43BF924D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS26240DA8-2896-4976-8BBD-5A5CDF2DBB65.html"
sh=961A48277397597B64CB0220381689DAE33D41A0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS28F751CE-AA39-440f-8615-58F751037765.html"
sh=6AFD00BE0D4567E2B911A852F8ADAEDFC7840994 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS2AE3999E-C712-4e15-BC7C-1615EE1B5B56.html"
sh=CDB5B4BCB3BEA5B67772FBD4FB8C9F8AD3B43E77 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS3153B307-CB17-4269-9B46-DF43E8AC4582.html"
sh=F11610A62934CA1EA0C8DD245E7A381E2A3CC19C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS32EEDD33-2F54-4848-9BBE-3E01F5BB2375.html"
sh=043E5981EBDE43B4AF6B46BAEF3DA8FE7034B416 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS40A2300E-1DBC-4e12-9837-AD8454775679.html"
sh=63B66991F9EF8F182DBEB1BF1B02D8E20EA4E717 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4A6B605A-8F5B-4bfb-BD8E-90611BC05E4E.html"
sh=1EAABC97250FC49FCD2C4BF8A310531D3AB931EA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4B49EA85-530D-4820-8F46-FE0120FC591A.html"
sh=33D2865843AEEBB71029C81AC3F27EA1F3C39189 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4C63D590-2C39-4ad9-9B3B-87558B53E8AD.html"
sh=1F1CF952778A8283F8AAFA484BD401BBC97CE5ED ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4CE8758A-E53C-438a-A3EC-247A2076C1C3.html"
sh=458488B7C6D432E296FA26642A73AC7391B445B6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4D7B71F8-4459-493e-A2BF-0CE66B055B46.html"
sh=934CC3840FCB69F3FCAAA5846D6C9D85AB81C7C7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS4FDA872B-2373-47cc-9FC4-71EC25DFE3A8.html"
sh=44B646A237E1EEEE1F2D55D8B9F062F4071A9549 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS500B1437-8713-43ea-87D2-C029BC4D95DB.html"
sh=1B24C0B14ED606D7B03563219DED6FEF2B562777 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS569061E4-7434-4bb8-92A9-840CF861F474.html"
sh=60084CB8C8E6C4A8A7A37BC739E1D1505AEB55DF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS57FC3C30-C0F1-41fb-B998-7CB8D9C9E488.html"
sh=0316386E33959204B53637C655F8F18E94EDDEE3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS5B5C7EE5-16D9-470a-AAC6-6F569C78D6AB.html"
sh=A3F82A53489682561658C3B39B89C521EC11BF12 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS5DC362ED-F30C-4303-983D-9426DA6CA939.html"
sh=CDCD5A57AF526734139F9B2DD04D0244B7C9B410 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS675A7196-68DC-405f-AA3B-1FE9D2F2E288.html"
sh=595B80543A15D7488D459B2516866CB1868DA9D8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS677DDFC2-618B-4128-A6A7-7BBF8B4B5FA8.html"
sh=D17FA282EA022E8F07210E2EBB2D9A4EABAAE996 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS68FC469B-1113-4ab1-BACF-C7ED43B09AC8.html"
sh=59D0ACB6D6F23F070E42BDA04D251E5E6954CCEF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS6BDF3AF5-5E90-4423-88C8-16675AF0C595.html"
sh=C4233C48C12B2EE549AB829AF118AE3D758BC6B2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS6F1D9AEB-BE3B-4b60-8D3F-1BB419EF1C1B.html"
sh=CACC15EB90077DF718BE69AAFB77B318E78F81E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS7098BCBC-0FA6-4a18-AFAB-6C59366399D0.html"
sh=04BC71CA7FF7337EA39AC379F25B218B3443BC6D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS70F00F0C-C476-46c6-BDC9-4775B21A895A.html"
sh=1CD56B3147FFCD47CBD417FC6C4FA25BE72A9679 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS7101B368-E344-4a9a-9917-ACB09777A127.html"
sh=BF6B3F519172BB442DFA3EF5A918EB6ACA690955 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS71AAA620-5DAD-4f24-A093-D184201A2CA7.html"
sh=5BFFE5C1268BB252880206F077BF4D9AEE93C248 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS728F554C-96AE-467c-94C3-61592E343AEC.html"
sh=A62B9ACB31F8A7AB2D38581AAA20E55F7D8E73E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS7705371C-01C6-41df-8F29-EC17BE90A303.html"
sh=302FBF808832DA7C531B44BA16C828B69767F6A8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS77BB9683-9BDA-4c93-8C4D-C10BEFD22D34.html"
sh=B72AE48CDF7D08C97809CE144EDCEFBC684B9CC6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS7804F58D-9B6D-4f83-8783-707173F19A57.html"
sh=BC08AE09136986FE6ED4E4F86E9BF20F88551CA7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS7CF25848-721F-48e3-BF3F-7F6135505706.html"
sh=7046AFCE14F45DDC18EBAD6C1B13AF5C65827B29 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS82B540C2-7F9D-4d87-9071-DA13712079F7.html"
sh=8971422086341A9E1D0022B4D2508320F8F3F35D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS860530CA-10EF-4fcb-8517-B47769F67A93.html"
sh=61B37740051F88696FC9D8C8C29CA2B92B17987F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS86957517-D231-4f67-AA63-BB7113BA6B4C.html"
sh=C228487F30465D9F7842790B4E05A40DB09427A8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS913EF9D4-6D87-4858-AB2E-9AB7CD3B33AB.html"
sh=9072631DEBC224664FCF3704674A0EB94C0D52BC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS91C8140A-B901-4d25-B8EB-969199C241DE.html"
sh=A63C897C713F03151A3EDD33FDFC4601EC362AE9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS953DEDAB-D5AC-491a-AC5A-9EA68DE93712.html"
sh=2FB99BDFEECFFE7F49EF0E99179D695C534AAEB1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS974BA363-E830-43a0-8A0D-54C90F13FE43.html"
sh=AD6F49ADDD4DB008652A06CFEC615CBEB446D595 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS97FC333F-2B50-4664-A4C7-418BBD7EA061.html"
sh=DDA8D07F4B0CE533981AB7DF31F427CA6CDB06C9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS98108EA9-0350-47c4-8666-C077928F7CDC.html"
sh=EAE967481E269317C872ED59327CD971F5BB0352 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS9A8AD2CD-C75D-4a96-A8C8-64125FC6B103.html"
sh=70AC6EE6EE79D2BB5C724A270DAC5359E072DB02 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WS9CA99867-575D-4438-A010-FEC8F2CEBEE7.html"
sh=B58FF35068C0DD5F408B20BF805CE8356EDD637A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSA02AF508-E105-4e80-8928-11BCA70D3402.html"
sh=30557E2793E26BDC57AC3D22D88C9BCC6D79C55D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSA4AFE6C3-84A0-495d-A24C-2273B637C29C.html"
sh=7CC55E8EB2AAC15D9268741115D8579AA392B181 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSA64A1338-B969-4dba-80E8-BD37DFDE9180.html"
sh=081FD06C13B3E20A575720E092553C40ECA0A888 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSA839D6AB-2E30-4c71-A779-CE4F8D964115.html"
sh=9AB61512B83B17F7DB496934E452F60ABBF8B1A3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSAF65B6C7-D000-4606-ACA4-7F32C9860E91.html"
sh=D737F4FF12D94467151115AE8B1E0D2EE0620092 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSB11FAB59-A592-47a8-AD73-B38909D6E12F.html"
sh=529959F2D9BCEAE2C5E2705B8D1F1B699DFA8516 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSB7B5F563-E2FA-4c9f-A9FD-590A22F508E7.html"
sh=44FA5E14874DC1C8A667E8D17697ED583CFCB4E9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSB9422892-F790-4cb8-B4CD-8E4AD220A696.html"
sh=B8063F34EA510798AD3A8C18CFA33E352C52CF22 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSB95C4980-9B72-4e66-9ADA-CEC44E977786.html"
sh=F3C49498EA5C9B4A03C0068603445C2F6BBF5F45 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSC887FFE1-8857-4be1-BB81-BC32DE2AD7FC.html"
sh=99A2825DC23A90A654363C45FB74548E30C16133 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSCB6E92A7-E5C4-4285-853D-477A070EED2D.html"
sh=AD69196DDD4842A7C92C39B7FB198F2C90441DBD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSCCDA0B9F-2F54-4810-BAAF-04A59E60998B.html"
sh=99EA0B95DA39378DCE4F8631C03CAD4D327D88FA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSCDCB0C74-267A-4db2-856D-EDD048947C59.html"
sh=383745B9E1BAC2879CA0ADB044714C7D059211C7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD1D23E0E-281D-4aa8-8B10-64DB1EE65C71.html"
sh=D75456B88C75D03A4C26B38BD0C007983EF24860 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD2ACE85B-5959-4f89-9D2B-218F9376E9D5.html"
sh=E5BA1D4577B5E21FF26457944A6BD6E169C29885 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD5671438-ADC2-4616-BA90-0FF6FD03CED8.html"
sh=4668C9FCAB278C64F3161E072AC3B63FA1F74023 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD5BEB284-9F6D-4635-881A-31A092178E63.html"
sh=9C630FB4E002BEFA311E3AC8D3777A135044C00A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD73A2CCE-18C6-4885-A567-3FF67DB23AF8.html"
sh=1366ADF491EA020CB7A2BF08F566F50BFACF9DDC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD8B6C446-DD94-4ade-928D-5A585D90870A.html"
sh=920B36E48D11A0DA3C780B7FE263E849393BFA9F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD8F4B47F-18D4-4fdf-AE0E-3C7B16CAB344.html"
sh=EE6AB091244D6E38489E5F004940594E1B7C6CDE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSD96469EA-5613-41d4-A7CB-D05418271C69.html"
sh=8D5B22113A3D28A8831E489C2EC8FE0F0A5A7983 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSDBCA1B83-917F-4800-BA1E-AE4D73C7436E.html"
sh=B382E2CD0AB7641D38A4B17771CD9ED365569476 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSDE9DD7BF-83AA-40c7-ABDC-FFBDC84550C9.html"
sh=8D8E55C4F7B6A11F4373ED6B225F00F3BDCB08A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSE2D6BFF2-376A-45ac-BB53-056DA78E65B0.html"
sh=EC30F2D62CD76DD57FE6FC142986F2555F608F21 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSE632035A-F854-473d-8AE0-9BD326226862.html"
sh=D49BFD6172E3B60F4A6212439F5DE6C5A471D520 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSE9BBFA12-14C6-439d-B9E8-48630AB72870.html"
sh=A168E231A716FA4B26CFA11C967DCD5C7D488AC3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSEAA79063-1DAD-4317-AB33-5A68D623207D.html"
sh=27A607E8522FDAC04552157D34F7D6B9DD1C1E75 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSEC4F451C-E254-43f9-ACFE-F242A591D0D7.html"
sh=7881D494860CB6CBFBB283A3AC26339ACFC846E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSEDA6E022-E71D-4185-8BE4-437766DA1F87.html"
sh=1C5D1863EDD8F2BEAAACB86E58FC8492B4781C46 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSEE1DFE49-1C7E-4648-AFD8-7A5CFA20391D.html"
sh=C98566841A940CBE70DABAEC9758C50A2D165D41 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSF19D4446-A439-4adc-B9ED-E11325487E28.html"
sh=EB1C462EDDC8A4848E1AFDB140983664BEB84C10 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSF30BC11C-BCEF-4e2b-8934-059526ED0229.html"
sh=455E6D33B9165D23106A9D368FAF366049BC7E05 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\HowTo\ENU\WSF3FF17C0-8293-4cf7-B1B6-C362AC31072E.html"
sh=C145D0CDADA7429ECFF807D767B722FB40B6FD6D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\Legal\de_DE\license.html"
sh=7FAA5290EFF053A76FD0B6581714DB45710C2BA3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\Legal\en_US\license.html"
sh=DB58FB08BE249549CDB048A0CF455535524E5290 ft=1 fh=75f8fd673caa60b1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\SVGCore.DLL"
sh=8D06B4D28C8C01DE2B6C7151612D733B72B77C25 ft=1 fh=ce539132381fdab5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Ahead\NeroBurnRights\NeroBurnRightsHelp.dll"
sh=C6B5AB242F10F5186472895ABE64D34B84ABA2C4 ft=1 fh=adb74e55d78455c4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Ahead\NeroMediaPlayer\SHORTCUT.DLL"
sh=760055BFCD76A44A69A24C2EFDE853FFCE0E7557 ft=1 fh=04aec6ddb68092ed vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Ahead\NeroVision\SHORTCUT.DLL"
sh=ABB5076012B64B8E2CACB108E81A7F6060C8F0FA ft=1 fh=2af37e0a1005d3ca vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\AlbumBase.dll"
sh=5F0F42BA50A477742FD7B54DB7F2CFDE19390AE1 ft=1 fh=ab1f43008d810ab3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\DGUI.dll"
sh=B3560666AA43121BD9D014296F964AFD998D099C ft=1 fh=4a9fbb9b6da73bf3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\EXIF.dll"
sh=66249373815B194D6188D278FEFE9B30114E2A3A ft=1 fh=de232725993a13c9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\EzDll.dll"
sh=76AD3DCE43561EA8FACCC485FFF3CBD64A7D8F25 ft=1 fh=fdd80e92c2200bfd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\FPXLIB.DLL"
sh=7F7E61FBE5D6D01ECCF0D125330829B2035CA3A7 ft=1 fh=59e8977d85c170c5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\MCC Monitor.exe"
sh=D34E9FE18FCF3720751B3CB07964C15FDE2A49AC ft=1 fh=29d7777f00c932bd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Media Card Companion.exe"
sh=695BB026F6CFD60240172A1FAED2D1586E91FAD0 ft=1 fh=4fb3d0508e33c006 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Res_Dll.dll"
sh=81342C3107CDD852472461FF3CD22DFD8906B8F2 ft=1 fh=709158467cb63416 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Res_MCC.dll"
sh=2AEF3E54E7EEC238CC6DA663E3E2ADF8182760AC ft=1 fh=aad781cc53347647 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Res_Monitor.dll"
sh=767EABAA1C3F5F356FCB070883F1F0D3240EF322 ft=1 fh=e032dbc3f3bcb5d6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\ustor.dll"
sh=62533B5A647C0D63029BE19B7D04356135A4EA01 ft=1 fh=2e98c804b6e6a0ee vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\videoLib.dll"
sh=E67805FA48D7F8BE369EC4E0AC7BCE39BABDDA5F ft=1 fh=3e01b3ec556bc01d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\CheckUpdate\CheckUpdate.dll"
sh=26073E235EDDA7D16F342CBA0AC4E458DE9BB019 ft=1 fh=4c06238d960334cf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\CheckUpdate\CheckUpdate.exe"
sh=04EFFA4A1A695E7F4D0D1DC7440AF589A0839195 ft=1 fh=405f5ac5c8c88e5b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\EmailProof\Res_EmailProof.dll"
sh=9BF2D3078DFF4AD6C92C2F0910DAD25927F2AF81 ft=1 fh=2641a3d776afba15 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\EmailProof\Sendmail.exe"
sh=7BF9F68DC87C4814E4F50F77CFEE086D9FDFD35D ft=1 fh=9ff38dfdd5b105eb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\PrintIndex\Res_PrintIndex.dll"
sh=5B34ECE7D67F4B14449ED790A0EF77A2D31A35A2 ft=1 fh=e736ff6e572be69a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\PrintPhoto\Res_PrintPhoto.dll"
sh=889579D5742F11D312DFDB68AF2B2D8D7B28F11A ft=1 fh=0cf15dddfe9b5f42 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\ScreenSaver\ArcSoft Screen Saver.scr"
sh=F2945219116CE060F79F08CD3E02093D9CC400AD ft=1 fh=b68878c577ac52fd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\ScreenSaver\Res_ScreenSaver.dll"
sh=89C10FEA76587BB833C7CC64FAD269437F9C7FDA ft=1 fh=1907e375145fefca vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Tools\TransPhoto\Res_TransPhoto.dll"
sh=0BFAA0C4C893781DD3E0630F1DC4C46D9D9569E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Media Card Companion\Web Registration\registration.html"
sh=39CD5E23C50360A54DD3990F2D181002128CCA3C ft=1 fh=19aabd1efa4a1d86 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\ArcRegister.exe"
sh=57AD577CEB1A0D04B9356013853A9821536A1CBC ft=1 fh=534a480d8eca548b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\ArcRevenueSharing.dll"
sh=5D335252D40DDCB6580559243A807FCE5D57F6FC ft=1 fh=6085dc55c66ffe3c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\ArcRevenueSharingRes.dll"
sh=67500DA529AE7BE7A701807569A15603B7B8F8E4 ft=1 fh=3201e7e5c660686c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\arcRmaImpDll.dll"
sh=BF8A838728FE840C1D31944B0368627EE17E5B54 ft=1 fh=d06e3946d7b3b43b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\arcRmaPrvDll.dll"
sh=FA4E08B52A9B3D034E7023211F58971866F67591 ft=1 fh=86d15ec3d36cc29a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\arcSamiDll.dll"
sh=614A1CEC7A25D47F27E2E82BBFD0F1469C0C4950 ft=1 fh=b73796c91e42fde2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\aswmf.dll"
sh=3340CC218FF4606EC7282C372D63510D416B9D6F ft=1 fh=890fef6503b1f706 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\CheckUpdate.dll"
sh=98A89F98A3A7FB9F7251FD17B2EF1F5412C3BAF4 ft=1 fh=8aa6c5c2b694edd2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\CheckUpdate.exe"
sh=E54978A187B8249BECEDFE37431AEC66D6D41157 ft=1 fh=26bfebea898fec59 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\FPXLIB.DLL"
sh=38806896391DD9F2C18C535C8A46557DB5849AF3 ft=1 fh=5cb5e931e28f74dc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\kgl.dll"
sh=58371B477B51118A34B0909EE09A01A6E9B2668D ft=1 fh=b1cca5f7b387fbef vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagCore.dll"
sh=89942D656FCF2DE651CA2392C53D7FB690A475CA ft=1 fh=1e51c1b17022d7ef vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\magFpxio.dll"
sh=D932EA17DD79C050FA353AC5C3396DE913DC6A0A ft=1 fh=ad3fdbc0338c4307 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagicFrame.dll"
sh=B6392FF591512132B6A5526AD6FA6B77AA8BDB07 ft=1 fh=5e2ff79aa338d299 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagPCMac.dll"
sh=36939870DA85DFB0AF3B6B4022CF083FA87CA406 ft=1 fh=af886b5b7943701d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\magPltfm.dll"
sh=B70C3A1961823A387620D59EFD2C31F4126C1124 ft=1 fh=3f6a3a70c9f6aaf4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagUIEngine.dll"
sh=B0C87B1B9CF5D424261ACC40F1A2285624331A2B ft=1 fh=755b9f2689383023 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagUIImage.dll"
sh=7E5FDDECB7CAF26DC2862D9BFE53609EE8470D95 ft=1 fh=cf5460da5311cdf5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagUIInter.dll"
sh=1B1BD0D0B269992D933B0760E3F93F6AFABD22EE ft=1 fh=c9badcb29396a37d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MediaConverter.exe"
sh=F17429C84A635D3FB17221DAA6D50B877F7901CE ft=1 fh=8f783f2b93d717ae vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MP3Writer.DLL"
sh=3E14B2BCE0C73C0D94C258951E7D814954B636BA ft=1 fh=c37ffd3236b45f99 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\msvcp71.dll"
sh=A322119553CC533C50D2DD8B62005E97875E4DA8 ft=1 fh=7929614070154135 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\msvcr71.dll"
sh=6C10444C430A86C474DD67EE068C3444806FACF3 ft=1 fh=0720d4d6d198b80b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\mvideo.dll"
sh=6C33319E56226BE8D543DD299CCF8CD0F0EE4C38 ft=1 fh=1114711ebc53b558 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\RawEngine.dll"
sh=83796EF856C2CFE40BA9F66FBF248750869E05D3 ft=1 fh=1369f33613d6330d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\ToolsCtrl.dll"
sh=9B4154B28075A5CBB99EC4A6D8BE8687EE8E19B9 ft=1 fh=25904fcc0b97c9c6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uASF_SDK.dll"
sh=8CE43F0692C520002434961A3BE3AD4D55D73A4A ft=1 fh=58b5f1846aa17d54 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uaswmf.dll"
sh=D4B19DD762F9EA1E7B9ED0446AD0F10E95129AEC ft=1 fh=f421341c734a3a6a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uaudioplyDll.dll"
sh=908C62167A21812B83E6F4756992C7813CE28324 ft=1 fh=d2f2d1fd9181e45d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uDXPubTool.dll"
sh=EEA3C3194D2DBEAA9F0D747CBEB7670C75DFE68F ft=1 fh=8e3eee1249f536ec vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uEXIF.dll"
sh=91330483D44656B9AFF52C269F7712AC85EDA37E ft=1 fh=7a6ec59dc7e3c3ae vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uEzDll.dll"
sh=C8ACC905343C2DD606313C2B76D90EEABE3FE0E3 ft=1 fh=ff43dd713b615197 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uMediaClub.dll"
sh=DDA91D233FE8210970327DBBBFC3C42E24500199 ft=1 fh=1560d0ba399047de vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uMediaExport.dll"
sh=DA1FD0A0D9041E56CE70B563F0ADCA0F4CAE9F3A ft=1 fh=ca94bb8a28081044 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uMediaImport.dll"
sh=49384E6954B70C476A08EFBEBFABF40A4B546B0A ft=1 fh=1aafadb10098a079 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uMediaInfo.dll"
sh=F8907D63C75B40C5D6A5358048945B68C507B7AD ft=1 fh=0c10d46abd5d1020 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uVDibTool.dll"
sh=BF5E4818FAD027FB3F1278B7C90F6E6C1153D2FB ft=1 fh=966e24430ee53808 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\uWMFDll2.dll"
sh=6A6FA49BF428ED9BB65738C6A35EE648E93A0F67 ft=1 fh=0e70a891dd0510c2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\VDibTool.dll"
sh=6D68F8095E0AA2C98A4D8523B009F6E140B0ADF1 ft=1 fh=72aaf0cc9bf1ec7a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\WMFDll2.dll"
sh=EF7E43CDDF40B958DF3807F4E40970F3B2A783CA ft=1 fh=285e22902ecf1792 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\wmvdll.dll"
sh=91C656DAC7F03732D888BB7AC73C20A5E6E03869 ft=1 fh=b7888a85746b05f3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagicDll\MagUICommon.dll"
sh=73852E92E3693B0F21E8FB8EB88E4DE59279ED6B ft=1 fh=f2954a239c3ff3ca vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\MediaConverter 2\MagicDll\MagUICommonET.dll"
sh=A50E1C70BB08BD46DFC48A84DA96E26213AA030D ft=1 fh=a9a539a9e8546ca2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\AlbumBase.dll"
sh=F7CB8ED5908FFAD42F7DCFCCD3140677185F5D99 ft=1 fh=50d0eca0ed77c158 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\ArcRegister.exe"
sh=29ED1624BDD2E955BCA2F04DF65028F54490D4E7 ft=1 fh=1a8a47d327451428 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\EzDll.dll"
sh=0875E001AECB1BD179EE08A9000A7548249FC7A9 ft=1 fh=030bcec8df54edf5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\Filefpx.dll"
sh=872E51677B59D02A16B8602B221220B193A8D31C ft=1 fh=33849060739f734d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\FPXLIB.DLL"
sh=E1F65D237083AD9F9F88D6C496519159A4B16A0F ft=1 fh=07e47df85560159f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\JPEGLIB.DLL"
sh=5698E996FB71E9DC47F3CE84BDF4325967DEAF01 ft=1 fh=6d798257d66a1a08 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\pmk3.exe"
sh=1D5A7CF3AE8AD9A152D89E83F7B6C34C9E8239DE ft=1 fh=00da07336270d3dc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\PmkRes.dll"
sh=59A36A2CBB047AE3E309984F0B58C8E7BA877C3F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\registration.html"
sh=B314EC054FDF927E49EAF0073F70D5340907A519 ft=1 fh=77c4c4cb3cb4c0d6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\Res_Dll.dll"
sh=ACC2C076F9FC87D05ED53AE9396ECACCD14C8596 ft=1 fh=afd741fbf5105635 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\Panorama Maker 3\Stitch30.dll"
sh=35608785A163C2EF16239D0686118EF79DC59E56 ft=1 fh=cb7bbaf8f2322d5f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\afc.dll"
sh=DB4B8ACECC4CAA35E9EF6BA45F3127AB4EFE17BC ft=1 fh=00103c2b7a9be364 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\AlignSplit.dll"
sh=C61B4526698F6E83787304E2237B3EEDA00B96E7 ft=1 fh=13b6967035994f3d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\DGUI.dll"
sh=5A5211016762E7D22D7396B6487BA918E650801D ft=1 fh=1ee670aa47267705 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Director.dll"
sh=7FB4D8A7D2A1B97EAC61AFBDABFCA0CF3C9F212F ft=1 fh=7168f9b067c84150 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\DiscClub.dll"
sh=8F2E64AE027BAB8151234F12F211C5CBEB8C73B0 ft=1 fh=0f4474a4b199cb26 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\DvdIfo.dll"
sh=A4EC6722F6F2D81362223EEA8E99424EF9801353 ft=1 fh=6ebcb7c97c74e275 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\EXIF.dll"
sh=AEF8517B64648F154AE68E22EE17A5426290EE71 ft=1 fh=41ded018c688718d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\EzDll.dll"
sh=38F1F563DEB80376B893D987042F3F409A306BE6 ft=1 fh=7e3994448bcecc25 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\FPXLIB.DLL"
sh=FFC8785E254DD7AAA2C6E326A0D017CB2AA33712 ft=1 fh=5c384782921bb402 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\photoimpression.exe"
sh=9471F81FF4EF7B65F6F209F8730082C152B63383 ft=1 fh=a8bac1e9578b604a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Res_Dll.dll"
sh=FC20CF6DA5E621D46C452F40F41DDADD5F64ED2E ft=1 fh=9c713c7a26daa8da vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\CheckUpdate\CheckUpdate.dll"
sh=D41742C4A92393BD66F094DEBAC229F2296A58E6 ft=1 fh=25933a482d80b5ef vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\CheckUpdate\CheckUpdate.exe"
sh=F89CC7E91FDE2F8C1639C50AD5F2ED6DEE0B6357 ft=1 fh=4aacb782f8cdc790 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\Res_PI.dll"
sh=5F72A03B66A9F383C1C561D2A81314D224819D20 ft=1 fh=dc0826a44923db18 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\Res_Slideshow.dll"
sh=B02E98E17099BB7A5EE572E36CDB2DBA1D9C5FC4 ft=1 fh=ceb68817bfaddbb3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\Res_WDMCaptureM.dll"
sh=08B77E1AEDFBB1132D4BBE302D94C6E47572BF7E ft=1 fh=db8a854cc26b5382 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\TwainEnum.exe"
sh=5421CE0026FE224E7D93AA3E55EF202BE28F1D13 ft=1 fh=4a22b9efa3433ba7 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\TwainExe.exe"
sh=1CEF69586111206AF49EDA4D54D7901325A72841 ft=1 fh=bd3f5f3edc64f463 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Browser\wdmcapture_forPI5.dll"
sh=39C9B4B5626113C3D101DE8849C727707B5E3829 ft=1 fh=e9dbb099f13be2bc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\create\eff_ehn.dll"
sh=70CF2D2A66017999B661CC917BA07D09A4ED2ED8 ft=1 fh=0d5dd5265ba34526 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\create\Res_Create.dll"
sh=DCF7B693DD5527407094F795E29442F1FA918B16 ft=1 fh=58331467993e1c54 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Enhance\Res_Enhance.dll"
sh=AB5D0CF0199D680BD5F60C94A9B8BE35101724D3 ft=1 fh=cbf07eeca168675a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\MiniBrowser\Res_MB.dll"
sh=E7922AFBEE10C8691C8D9534A0EDC7671EA00A2E ft=1 fh=a337b846d67a2cf0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Print\BJEPMAN.dll"
sh=91CAD291F5028BE8CC7DC202E61749B08301F7CB ft=1 fh=23cf9eeb75273e37 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Print\Res_Print.dll"
sh=378AAF453E1D930A0C293B12DA28120492AA7DBF ft=1 fh=cc484093332f8469 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Project\Res_Pm.dll"
sh=FA1CFDAF3E78262398A701ED488591D808D7A854 ft=1 fh=ab68ba9668f5ba1a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Project\Projects\Calendar\Res_Ca.dll"
sh=CCF1C48AFDA762CA369EF7AF1781315E7229DF9E ft=1 fh=9f4620a10cd8a4ff vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Project\Projects\PhotoBook\Res_Pb.dll"
sh=371AC1680A02E2E4096710F028B8E6199773B34E ft=1 fh=cef5bbaf51c56667 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Share\Res_Share.dll"
sh=9ED88BD4B9D4514E56A46000BAC179EAA293C405 ft=1 fh=b63a8a6b5b43cc54 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Modules\Share\Sendmail.exe"
sh=767477AEF837E6B0F29671F1E67AE9D79A0C968B ft=1 fh=43105ce0707fd2da vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\AlbumBase.dll"
sh=C28E85FF1F9F0AE6FE74BAC3FF10712D82F6C263 ft=1 fh=35681ebfe883af10 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\Brush.dll"
sh=9FA14B65F5D2493DAA5415BDCCEA1B935D912CBF ft=1 fh=d70b93ef5df8e35d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\DibPro.dll"
         

Alt 07.11.2013, 20:06   #13
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



ESET Teil 2

Code:
ATTFilter
sh=6021148B3375CDD22F16A2F9A8FBFBC407F6FD71 ft=1 fh=356568d7bcad35cf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\EpExifUtil.dll"
sh=BF5E75CC709A53014F2B78348C9814DF37A9A317 ft=1 fh=ce6ac7b12948ac1c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\EPPIM2.DLL"
sh=1D79D3E892918411E50038997782755F761C9702 ft=1 fh=3c6994f42d28d2ad vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\EpTiffUtil.dll"
sh=834E6E211C74DF1098EB86A2ED0753D001834F4A ft=1 fh=c0543afcafd8952c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\Hook.dll"
sh=2A43DB9EB235AFDE7103CB4D7D9B6444B5A23990 ft=1 fh=97b996b4ae4cfe2e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\MAGALBUM.DLL"
sh=94D789B17F28E1DDF6EDF8D2540B0DC41EFE43A7 ft=1 fh=b2ad619c164fc537 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\MAGENGIN.DLL"
sh=BC016A054FAFA2BC9BEDD986DC27F11A516A03AA ft=1 fh=13eab7a2a746be58 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\MAGHELPR.DLL"
sh=73B9B502B4DBF0F93EE2D140600B28363D27459A ft=1 fh=e4e55bcccd870579 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\MAGPLTFM.DLL"
sh=C647B45ABA67E471B94FABB732B27CA6922202F6 ft=1 fh=ba39679ab9707a71 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\MAGSCHDR.DLL"
sh=D3F7270731CBBEAA2A55311A057A5FA5DE8E134D ft=1 fh=a8a25a358ee94e85 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\PiApi.dll"
sh=329C19202642F197B5AF086C6D2AC5E54F6740AB ft=1 fh=4e448a68ce2eab13 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\PIHook.dll"
sh=6D0313387765FBB90CCC441C436B26B366AFC032 ft=1 fh=783d4d473b1853cb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\Share\PIM.dll"
sh=2A093A9FF023E2359739076AF24A239B00FFA259 ft=1 fh=7acb3d93ef36e124 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\SUPPORT\Registration\ArcRegister.exe"
sh=DAE6B7A35CE3B6244AF782599305863BDBCD5A22 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\SUPPORT\Registration\registration.html"
sh=4AAD7EFEAB513066055EF662AD7955C77AC2A0BE ft=1 fh=b2c75adc176fa8e3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\PhotoImpression 5\UI_Framework\PI5AniCursor.exe"
sh=63125E3491D149F851DD5C65F496BD462AE2FEB8 ft=1 fh=037b78a62b2b936b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\afc.dll"
sh=339C1AA159E872A47EC2135CBA69F7B2C0908914 ft=1 fh=204409a4ca8295c3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\AlbumBase.dll"
sh=3BEAF9B319FA7BBB63383C63E9D3B819D9BCA5CE ft=1 fh=447804162d503714 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\AlignSplit.dll"
sh=DE2C69BE9111FFD574E52C931CC748DF554D4F82 ft=1 fh=df6b469582ca213c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\ArcRegister.exe"
sh=A14C7D710F327979689C2638BB2648001BDD515A ft=1 fh=3bc0c425226bde6c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\BasicDVD.dll"
sh=A1D7E677B1ADCC833C4459816BE0351072F7D82E ft=1 fh=014b70b16b3ea1ca vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\DGUI.dll"
sh=B59C49914978A8AD524C423B4E770DB024CB956D ft=1 fh=a0f29157ecaa1079 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\discapi.dll"
sh=B0370FB7752C0AFA03A98CC01B16F2162E90A3DF ft=1 fh=72ecb732d1914c61 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\DiscClub.dll"
sh=835B7CD3ACA74825CBA829C0EBEC72643757B759 ft=1 fh=f7ed0f13a1a3faa9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\DVDContentRes.dll"
sh=A6EA09107345B7200542EFC74291DF54FC33F8C1 ft=1 fh=0915a0a27e170257 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\DvdIfo.dll"
sh=22971F937BD8B00889E4567FB5793823BB05FD3D ft=1 fh=74674f1bbbdce8d2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\DXPubTool.dll"
sh=B2121FD02ADB99E6C3C7E674191A4025A3A2802C ft=1 fh=056abc649844d5f0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\EzDll.dll"
sh=5BF996B799FBF839C7FF6E27D2A4DA64482AD42B ft=1 fh=d585141bb734fe72 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\EzFile.dll"
sh=AB6762A85E28FF135E85EAF9F3058BBA9DD1B509 ft=1 fh=6e7bf0b6f04ef5b9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\File2Frame.dll"
sh=88A056D2F5CBCC21E81B933ECF4B8D82B573ACF2 ft=1 fh=9a59b8ca04ac5b72 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\FPXLIB.DLL"
sh=AC63357E20C532999F6BC8A920E2B50CEF45122F ft=1 fh=ca80b18bde01d7de vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\ImageVideoProc.dll"
sh=FE243C5B27CAA970070EEB46FC8013EE228D58A0 ft=1 fh=d734d5429189ed08 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\mpegapi.dll"
sh=6F76017396DE61E09A112800CDF37F38741F67B2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\registration.html"
sh=CAA38D3523EECDCBFCB67C4B284ADF5A2BAE0EE6 ft=1 fh=f6901d6e0e3f1af3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\Res_SD.dll"
sh=CF40590FD3D7DBD0D78AEB7F584051F371F54D50 ft=1 fh=7a1a6028bd94bf4d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\Res_VI2.dll"
sh=E08258C09105EEFA46AB4E5AF904BFCEF233CD03 ft=1 fh=2a42253eee324a69 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\samsungmov.dll"
sh=F8D7225855BBED05D1DBEB17B964DCC436E69BEA ft=1 fh=4be6ef3715a29f67 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\SlideShow.dll"
sh=7D7C53FBC0ABDCC5D1873CDCF62FB64EA82ED350 ft=1 fh=67f60933ad2b47bd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\VDibTool.dll"
sh=B4683E73ECB7150DD054CEBDE0205ED22347F17E ft=1 fh=e9943807617016d0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\vi20.exe"
sh=A1C8171A8F31A264CEC221F7A241C178AE8910E0 ft=1 fh=79f0f3f5d4ab7184 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\videoLib.dll"
sh=14AE47F7A81905E5C95D143C5565ABCAB5E93CFD ft=1 fh=1423dd336d00cba7 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\viSlwPlayer.exe"
sh=4539CADD05A31C6A049F0ABA39E76D556FF8279F ft=1 fh=e1cdf245666f91c0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\viSlwRC.dll"
sh=480DDA4541BC505883F0B0154064C5F0DF1E4B94 ft=1 fh=177a9f93ee6b05c3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\vobapi.dll"
sh=66AC9E5431FA9E9A9AF5A6E1DDFF732E231033BE ft=1 fh=fcef1a90095a57b9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\VXBLOCK.dll"
sh=BB8283BC6065505070F96BE0EC5812D743741B06 ft=1 fh=96585aa91a71500c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ArcSoft\VideoImpression 2\wmvdll.dll"
sh=17872D1BAE4F9623BCBCFBCC2782A8652CF13D77 ft=1 fh=f114a0522d77804e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiadaxx.exe"
sh=15179BBA6737969CAE563B8276D276A3034EB62C ft=1 fh=cc3326182497ef2a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\aticds10.dll"
sh=9C563B6989B4380DAD47C7473D8E5F681868C457 ft=1 fh=8cb428e7163fe683 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiicdxx.dll"
sh=FF91D575F7A2EFDAFBE6D8112740FF18E7838581 ft=1 fh=4ae6478325e1a5ba vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiiprxx.exe"
sh=8D3B63024E25AB54901515FDB71CBC654D7F1EA5 ft=1 fh=9958c6a0293c449d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atipdsxx.dll"
sh=F2AB66AD183DCA4AA3B78BE431F23A28297983E2 ft=1 fh=ee538be7a563b394 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atipdxxx.dll"
sh=43DAF05D73E761C8F1162EF524971FBF6C5C1483 ft=1 fh=8ed3303179e4e3fc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiphexx.exe"
sh=78EEFC98A8AC74FF0BD97B38918F839B41E02441 ft=1 fh=cb6941b2eaff775f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atippaxx.dll"
sh=1208A01909B45B9BB1966964123DD9DA6E602FC7 ft=1 fh=bf3b6e5d1d31d170 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiprbxx.exe"
sh=67F90241C4C8913DE5EDCF16A46AD0956FD8CD09 ft=1 fh=04f844e588c45744 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atiptaxx.exe"
sh=8E514108FE39E846D115F85FE9F9473774362DF5 ft=1 fh=9b58aa98e3157551 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ATI Technologies\ATI Control Panel\atipuixx.dll"
sh=B118BD35ACFFEC0F8DF51A717EF161F1CAC1CAB9 ft=1 fh=b54151f0efc91b68 vn="a variant of Win32/Adware.HotBar.H application" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Downloads 1\XvidSetup.exe"
sh=BDF1C24081E16897FA325746F78899513A7E1026 ft=1 fh=ec9db9e9bc3b8f3b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\My Music\My Playlists\Windows XP Fun Pack\T3vis.exe"
sh=2CC872F67726585BCCCEF8404598F35A7C59AF4F ft=1 fh=64533707c2ec4ad2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\AOL\InstallAol.exe"
sh=3E71968A38C2B6D9E150AC94CB5594020517BF55 ft=1 fh=3773d1181dcafdcf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\Boonty\WizLink.exe"
sh=6CFBC05C3988BA2175303F856C9EB681CBAC147E ft=1 fh=e9371ad7436a8d1d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\eBay\WizLink.exe"
sh=0C2E748A4AA593461FE1919EF3C6383C19D141D1 ft=1 fh=647a33afb694f9e4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\CD-Start.exe"
sh=AD8780E33B85FF92E61309AA657D80AF325D6C2F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Animation\html\index1.html"
sh=3B611DB5B3C267C4525991C347CF4EC5C87F76DB ft=1 fh=f3d5177ad18d8a6d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\AAdHnd.dll"
sh=EB03FDAB5527F0326B38ED1746A3D249E4C91852 ft=1 fh=40e9442d51b326ff vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ADCustDl.dll"
sh=3FD7298889ECABD94DE6F9326213D42FCCFD4056 ft=1 fh=9c8e17a059a91a2e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\AdHndCnt.dll"
sh=C8181DA116CB9FC5DB8716467B470E871A7C4664 ft=1 fh=14d467a69161a14d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ADialHlp.dll"
sh=50019C54E3133B7F79A978DB7E01AD6710B4B6F8 ft=1 fh=3aab684ddd1febe5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ADialHRC.dll"
sh=883A723D3979F52E06FC6D7E2CCC4EDE6F2422A4 ft=1 fh=36c0cee305f29d9a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ADParmIF.dll"
sh=6EE62493BB84AE53432D96F447756888AC58C57D ft=1 fh=0dadf681900dd714 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\CDAnmeldeAssistent.exe"
sh=CF18E26DC5AB982054B9C8E06B3C6C17546731FB ft=1 fh=10e29ec63a973b47 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\DBatch.dll"
sh=93BB01AD8A43F84E1ED03EFB146C2231E54E798C ft=1 fh=2a9c323d1319b21c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MAAuDial.dll"
sh=4FBE315E4A5797883CBC3D70E9EA7D325CA616C5 ft=1 fh=557ecc66b9bc2afa vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MACnfAcM.dll"
sh=55C9CDB89F2A927939559EFB0262823747F4A163 ft=1 fh=5a3b55d24d47275a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MADialer.dll"
sh=D017F3987488D3EA42C736E3A4BB488A4F1BAD79 ft=1 fh=325ee11bb1af9251 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MaSKIMng.dll"
sh=A792547743C474BCE4E435EED802178B32F871E1 ft=1 fh=3bdf9d6f381ac139 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MASyAnEK.dll"
sh=E4E947F065BC5EB01864E5AE6BF35BADCA5035DB ft=1 fh=b6dc62a5c2b23e72 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MCommHlp.dll"
sh=8AF2B6535ADC4D7C1DA1667DD3B65541DA93A0AE ft=1 fh=7beca9b341fba5b6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MCompIDB.dll"
sh=192A4A9225C2C27B3AE2263AE4B49A466BC2F8D0 ft=1 fh=b988a5b0cb1ec4a5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MCSTools.dll"
sh=CB6360F20FBB9AD4FDCB5B27A168F1820C07007D ft=1 fh=03ef254c64c180fc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MDun32.dll"
sh=0C278460F0D1CD3727D161ED4962ABAA678CC9AD ft=1 fh=03105498919d21bd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MHooks.dll"
sh=174DC29643587FDEF62A21E8613F7D599EB89F5A ft=1 fh=751b994c271d8f05 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MInstMng.dll"
sh=39C45AD1329A64FAADD1C82552961177E654A74E ft=1 fh=077828260aff11eb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MInstMng.exe"
sh=4D01144AB7BA0A797DAAF37BE0E3F050FEC18F66 ft=1 fh=b0adee7e522aae72 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MLib32.dll"
sh=BDBA9773069261A89925BE2E9DDC3BD1587A91A1 ft=1 fh=1b5089414dbcc516 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MmfDIHlp.dll"
sh=3C5A922F489D6E6183093CB2EBE1CE9DFBE0330D ft=1 fh=335eb6350f5213cc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MModCorr.exe"
sh=9C50657BD2DF46C04E2901BD0900858068A0019B ft=1 fh=d6705c559cd2e7cd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MMSOSInq.dll"
sh=7D136E416FE76EEDF31A2C2FE8E647D287422B17 ft=1 fh=f6619c2a3d249dcd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MRunner.exe"
sh=F7D883B70E249751824C7B79135E5A25E8A3E0D5 ft=1 fh=3f17f802fb74cb0e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MSystInq.dll"
sh=AE98FBEA9731C07B26C6AAF6809729A5F0B26CFD ft=1 fh=0d8010cef058c954 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MToCfg32.dll"
sh=E62F47894201A2179C00A36B08FA8FCF93FFDBE9 ft=1 fh=6a0418ed53d4335a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MToCfPrf.dll"
sh=7ACE5B46B11ADADCDD92A64C29A761F71A66BDC1 ft=1 fh=6f8c2d50558420bd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MTolA132.dll"
sh=8B965B34FD3437762BAB5A6B9290745C7F03FCA5 ft=1 fh=6a8c5efa2138df66 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MToolsC.dll"
sh=B5BB9CC345363862EFAF9396BD3D8AE5585AB056 ft=1 fh=3090488ec771263e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MToStart.exe"
sh=252DBA28C89E4B4391231CFE5609188A364044CC ft=1 fh=ec38038c93e69457 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MWSp.exe"
sh=3CCB7B8D625F8F2D93A2C1FE383B5D190C04E310 ft=1 fh=e4062ce400e99ed4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\MWtRstrt.exe"
sh=1ABB0C0180832F7B22B24E7A58AA17B6E9D325AC ft=1 fh=88f1520a32c1038d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToADial.dll"
sh=935C75B587B61741A7B44647EE82449C17E6D3E9 ft=1 fh=6fcbbd2ae17236ee vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToADiMon.exe"
sh=190513C2261821027272501DC9E0E94D88BECFDC ft=1 fh=1b78571967c81267 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToADInst.exe"
sh=BFF2AF1C7210387DD6670D8D88430DF500CB2BF7 ft=1 fh=66f390bbfbf82e8c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToCnfAcM.dll"
sh=73DFB57082FB88FFC4850EC77EACDA646BDF4184 ft=1 fh=942a824dc89b51bf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToCnfAMP.dll"
sh=40DC2CD2824291B721694A2EF2BF9990C413A209 ft=1 fh=26b0f3a19e3ef586 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\TOConnKi.exe"
sh=645243ADB684264BE9704E21C6E17B82182B6195 ft=1 fh=667472e61eb78a09 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToDialer.dll"
sh=B0E66ECEEEB179D3D4C7ECF87C32B5540BF6F49A ft=1 fh=ae4c15ed4687762e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\TOnAuDi.exe"
sh=0B87476A9E9999C808AB554C63B78F4EE09A0C02 ft=1 fh=b76cfb5b648f72c7 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\TosSetup.exe"
sh=A27F7F838627B0ECB590AEA0BC228349DCC6DF75 ft=1 fh=92a3d019844609f7 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToSyAnEK.dll"
sh=0A0B84210B726CD35FABDDF77A282512CBC6BC44 ft=1 fh=1f8288ed0636a145 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\ToSysCUI.dll"
sh=1B7DDD7DF057119BE12AA8412F6B4BD85B3DEC2F ft=1 fh=31e9852127fdfba6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\WBDBT32I.DLL"
sh=6D20B785EF538737917F680F93930CAD4D1FE327 ft=1 fh=ce924b87e6804cbc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\wwctl32i.dll"
sh=F760A3CC9D87BE9D16241B3B88688D7DBDB97068 ft=1 fh=d3ec5a0abd52b761 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\XLib32.dll"
sh=83C6BB7F12AEDC4ADDD4E8A02152F39245476AE1 ft=1 fh=df40959a18a0322d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\XMSOSInq.dll"
sh=D5759002CF3480390184EF6A33B594AC4B876B05 ft=1 fh=b0cdf875ffb9291b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\XSystInq.dll"
sh=E9E2F546586BE604F0DCE5789C9FB65641CAC6D7 ft=1 fh=8f710ef527e575dd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\install\MdmImp\dbatch.dll"
sh=9B2D46B5D6127CAFE5D121B866E7EB5734243FD3 ft=1 fh=f1d4723742c5919d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\install\MdmImp\Setup.exe"
sh=AE88795EDADFE840233AEF2A893E217A80EA57CD ft=1 fh=0e1cd0eaa826a7cb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\install\MdmImp\WBDBT32I.DLL"
sh=7FAE5AB95F6C1FE6E0E384FC77FAD04F80DE0F15 ft=1 fh=bd58d240edc5ed30 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\Anmeldung\install\MdmImp\wwctl32i.dll"
sh=79DAD26A2EE7C8DE54E9D32233AD66CB57653E83 ft=1 fh=0d6a57d342a01625 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\Start32.exe"
sh=FF1077EE9924EAF07DCF1B2B7CEA4A17EB43E48D ft=1 fh=3f4a7ae035fe2ac9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\Setup.exe"
sh=AB2AD6D55ABD383F6961595A0680AFEDB5052C37 ft=1 fh=83a0c1c6f0e00e11 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\advapi3\sys\Advapi32.dll"
sh=74638F85C5C72AFA6C436211FBCB604371171498 ft=1 fh=6f58ba20995d99f6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\dun\98d\Setup.exe"
sh=752B5FBB942FB16464DD1660565DAA5477F8AC4A ft=1 fh=680152452f58d9de vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\dun\mdu\Setup.exe"
sh=1DB212B3FB07440E26D54B1910091CC789609008 ft=1 fh=e838819b5d8c6941 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\DynISDN\2458mxd\Setup.exe"
sh=0CFEF97B2FACC933C811A0361AB9FE45FC2C1120 ft=1 fh=057a662df883cb3f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\DynISDN\2458mxd\DySDNStp\Setup.exe"
sh=0B0EA143ECC5D1B6233CA6CB5E04F12C21CCBBBF ft=1 fh=333d6dcaf4be5f6d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\TDsl\2458md\Setup.exe"
sh=F7E026D0AE1BB9A9FBB74A4216EF4596E24D83E5 ft=1 fh=6495a81a84f5428c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Online-Dienste\TOnline\T-Online\T-Online\SysComp\TDsl\2458md\TDslStp\setup.exe"
sh=0FA069F920A92A1197E1D5C4ECDE36443AA527F9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\license.html"
sh=176BB897080D9CFEFF7CDA7E3EC28EF04119ABBB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\readme.html"
sh=A74333DD239620B4776AAA8052EE74CD605A2BB3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\THIRDPARTYLICENSEREADME.html"
sh=6C3382EB75488D7ECF9B9260F1FF12D45CEDA657 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\help\de\err.html"
sh=9996068470DE97607CCA234ADD680B0325E530DC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\licenses\license_de.html"
sh=C1D19DFA766D076B0CF8C676C00FBF751617957B ft=1 fh=4205000479c996dd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\dbghelp.dll"
sh=3A3C031B991189BB800DA5C8C8C8B0222AAE6AE2 ft=1 fh=147c37241ed2bcae vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\icuin26.dll"
sh=FABC19826635F4816F1104E0552D0AF93FFB77C8 ft=1 fh=46a484a0a7e337b6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\icule26.dll"
sh=D97D317E6F3C06972D44EBE0CC6D5B2894FEE937 ft=1 fh=ef9f7bdd088a783a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\icuuc26.dll"
sh=1F0BABEB9F1233A93A7EDE7E9B0D6E6D9D64CDE6 ft=1 fh=c2496b8717665e49 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\js3250.dll"
sh=00E87EB51516F60799DBBCBC75E4947B09EC4690 ft=1 fh=e3f104947c9528ca vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\libcurl.dll"
sh=8C83923CCC45B9FA92AFF1317727CD63EB3D4458 ft=1 fh=49b1a742851bb06d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\libxml2.dll"
sh=683385B0C13184E801DBF48006843F35449332C9 ft=1 fh=fe525b7a00254087 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\libxmlsec-mscrypto.dll"
sh=AA5688B4CB9CA1EB69FFD3ECAD63DD53A3B17C07 ft=1 fh=182638ea5ace1374 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\libxmlsec.dll"
sh=2829CCC2E0110F33852810168418B48B0096977B ft=1 fh=9179b19ccfcc2523 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\mozz.dll"
sh=55F4E36E9F39DDDA28497C9F4CE391AA668DED64 ft=1 fh=baabd8ce27da3184 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\msgbsutl.dll"
sh=5221D0810687D3B9A41AFCD2D34E6D2E4A6105A6 ft=1 fh=e357eeae78660818 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\msvcp71.dll"
sh=128E4E872101134F7D68D92229AA0322AC32C191 ft=1 fh=ed473abfebb88133 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\msvcr71.dll"
sh=7B4086F07F8901A36A531B9337D4D68B380EFAE0 ft=1 fh=d3485c311fec485c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\nsldap32v50.dll"
sh=5087E38F9FBAD0FFE02061822CAF33D1C993129F ft=1 fh=8c060c0fa6c8fe6a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\nsldappr32v50.dll"
sh=BFDCE019EC34157BAFDE75D5EFF6873FB8E7EADA ft=1 fh=98f20a0c2fa4a09e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\nspr4.dll"
sh=74E8812A91259872A2201B68FC21EBD06C8F52E5 ft=1 fh=dfa5a7ecb5dceba1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\nss3.dll"
sh=87F7610EE089B907E0DBDBB172EB03467526BF6C ft=1 fh=a1099959d03c983b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\plc4.dll"
sh=69E714B05A499E91550D75664492F4E9D0E4CA45 ft=1 fh=eef84461bf8d24f6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\plds4.dll"
sh=C5B7623BA919B2BFF8F6CF84B7A73007493445DE ft=1 fh=1b0db3a2c2cece99 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\python23.dll"
sh=696234F400ECDD58407E34E932EC393D67B6AE38 ft=1 fh=0e17dbdc714e3642 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\smime3.dll"
sh=B33678CEDD01AD0AB8413B78360D55EAE425912F ft=1 fh=051d2688ec841d2a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\softokn3.dll"
sh=29FEC0A69B8E862CBE9202F973915A060B2DF6F2 ft=1 fh=5d8b7a3da7abb616 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\ssl3.dll"
sh=805F2AD7E65D3CEF7124EF8F490F483C4B074CDF ft=1 fh=40af023d8690f6be vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\stlport_vc7145.dll"
sh=A538F431077C0F449FFFDF373CD92E729EC1ABA7 ft=1 fh=91bb7d5c2b567df4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\xmergesync.dll"
sh=6B8AE366B5B69A22D054173024402BEDF7F400BA ft=1 fh=c405f5a950f5da2b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\xpcom.dll"
sh=EE717733C4CAB5E45B31CCC2613A1E5E47E62A6C ft=1 fh=8de48ba23c046489 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\xpcom_compat.dll"
sh=84E61CB3B910607FBD8C85E71A659FB4429F5DC5 ft=1 fh=8fa38a699d02417d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\addrbook.dll"
sh=58DC3D57F654E5182B1BCDFA8B551C4E461B000E ft=1 fh=32bd49a8880f7a0e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\i18n.dll"
sh=DE07FC1CFFB5B38461F1266EA14A1B52BA48F323 ft=1 fh=14f0a207dbae2207 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\mork.dll"
sh=E8A68FD0CBA131F9460A98EFB3A812B4CA56AD4B ft=1 fh=39c01c92c9a6da40 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\mozldap.dll"
sh=AE48E07FD875A98C0271077552C0277D997F2902 ft=1 fh=0f039c7771a4e64f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\necko.dll"
sh=A94BAA360ADCC47FE8C8B4149CC633576511B684 ft=1 fh=fd95e13b98d0cfb3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\pipnss.dll"
sh=BCC9A500EA63BB53E7EC03AE9F898986D92A65B0 ft=1 fh=1023f5eb1f82a971 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\profile.dll"
sh=9A31BDFC4A77C8DB2F7B243E2F4E83CDDFFDDA1E ft=1 fh=29dd60202b1622c1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\rdf.dll"
sh=088AF004489163E0E807043D5661ED82F6B235F8 ft=1 fh=75ab4f29cd8d8db0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\uconv.dll"
sh=B5CF48191FDB13990DCC87A40E50E0BA9F1591AA ft=1 fh=b55c252f6444a5c3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\vcard.dll"
sh=74608FBCA67D006CEA9AF66DC37111C966D838DA ft=1 fh=98b53100f7de6e05 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\xpc3250.dll"
sh=100326A90714FFB6EC6318B66335CB3C4803932A ft=1 fh=557f87ba06c4aede vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\xpcom_compat_c.dll"
sh=76EB58F3C016EE17A4C1CD71C339431AA80EBD54 ft=1 fh=a97e04c6905cdc05 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\components\xppref32.dll"
sh=D42C5F84DE30DCDACAA0E9C88F527CB4C51C4220 ft=1 fh=7846c26696f72952 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\python-core-2.3.4\bin\python.exe"
sh=7D982DF4415298E98F61966FB788E7150F75F800 ft=1 fh=897d08db0957f378 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\program\python-core-2.3.4\lib\distutils\command\wininst.exe"
sh=40A78D1669AF81D5AAEA0033D4639FCFAD734140 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\readmes\readme_de.html"
sh=D9181F22D4F673330F9E31A6A686AE7688AE829E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\config\wizard\web\preview.html"
sh=65EA6E974A62EEF302DDE32E11FB681097DA06EF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\config\wizard\web\layouts\frame_bottom\mainframe.html"
sh=9C4E7F7C6A0FCA3D237C870BD4A467DB7DB21561 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\config\wizard\web\layouts\frame_left\mainframe.html"
sh=044E8FDFBB3410595A369419A77F8550A86C4646 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\config\wizard\web\layouts\frame_right\mainframe.html"
sh=06B2908A73B899C96FCDF7C81E2141EA7DB31E7D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\config\wizard\web\layouts\frame_top\mainframe.html"
sh=D5334AE12F4663ACF6922760A49F82E3E4F088AC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\dtd\math\1_01\w3c_ipr_software_notice.html"
sh=E319C36CD39C6425715C1FED8A56C6FF284824F6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\readme\license_de.html"
sh=8DB4B7F954BB06D337D316806C4192954336DF61 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\readme\readme_de.html"
sh=A75BFFF246DC0C06E82269767304D1B136660DF3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\OpenOffice.org 2.0\share\template\de\internal\url_transfer.htm"
sh=9E0B96E90AC2D56931BA0C8109F9CE94D11B699E ft=1 fh=f303c40e4513471e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Outlook Express\msoe.dll"
sh=4C5E14588A3257ACC1F0D0C7A34BC009B377ECE8 ft=1 fh=caecc1156e9b7e2f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Acpi.dll"
sh=CF137768A1D6365CE6632E31C44FA00FB8D8C714 ft=1 fh=27c5644d27419fff vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Arcadyan.dll"
sh=B6D17C7034DDCE81552FC4F3942F75845AFFF40C ft=1 fh=2dace08e707b7829 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Asapi.dll"
sh=96D85A4ACF9162D0B3D6396D95B0C76A772B32CB ft=1 fh=15974431ab0d9744 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\AsapiJava.dll"
sh=821D29225F8D7F72AE984BEE9CB64365E486B859 ft=1 fh=e1bf694d83182663 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\atigfx.dll"
sh=F34F09B78A73C5F32363A55A03E5BF785126C238 ft=1 fh=6735ba5d3e93c218 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\AuthJava.dll"
sh=39B66C8E3E18D233849D3F54606D7A9BE64BFBF1 ft=1 fh=0627915392d9a388 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Common.dll"
sh=2394455642B67F63E54BCD4B6377B41D7D963BCE ft=1 fh=c367cd311b3e8467 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Dapi5.dll"
sh=3E3FB1AE3E5482AED75095CC24F575576B145059 ft=1 fh=9d012009c3a101a8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Drive.dll"
sh=7C296F9ED0CBBD5AEDF9C49D6DE0F8778D77E433 ft=1 fh=b68263a4f1600f87 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Engine.dll"
sh=63F525686184117B6E00CA310D9AFF1ACAC11E2C ft=1 fh=f6153c8bcf53eeec vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Enumerator.dll"
sh=DBD887AB923CB464F676A2A53AD804786E95A740 ft=1 fh=18d21142714312f4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Http.dll"
sh=0A16C92CB10D305EC99C188145EB6FAEE95DF45C ft=1 fh=4cf635efd52f05cf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Inventory.dll"
sh=0FDF6D3D8DCA59FC9CBBCAFD9B35A35A016DCECE ft=1 fh=d8367587162b3090 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\IPC.dll"
sh=F33ECA71AA447FF3BE40972CB26713BF63BE1A58 ft=1 fh=16d6214f993f9a70 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\IsProcessActive.exe"
sh=DE7525B13805B28D8C537E5A7DF2646D7DC299CE ft=1 fh=03a906c1d3446c52 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\JniCommon.dll"
sh=D02C8AEC66A25D14C4235471DA0E849F7652ACEB ft=1 fh=f14f830b777fbd16 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\libModuleCommon.dll"
sh=2C8E2005FED16C686172188E7E1D7C859A830E37 ft=1 fh=bc215b509eaa8128 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\libSysInfo.dll"
sh=1E395A0A3285D1BE392C28935BE8334ACD3C6DC5 ft=1 fh=89ea25b45fa63acb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Lsapi.dll"
sh=F01E95977D9B662951D65CD930B30D4011BADCDC ft=1 fh=01a15b99eef28d30 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Matrix.dll"
sh=DFDD943E0E63990EC8FC49F3A76FB6E49EEEE03A ft=1 fh=41542767721026db vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\MFC71u.dll"
sh=772773F35E855527039DDEA60DCB47D2BFDD356B ft=1 fh=090a269a83519fc1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\msvcp71.dll"
sh=8555EAC5FB51BA87827003D8C7562F408F90DF9F ft=1 fh=820c6b901d3422fe vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\msvcr71.dll"
sh=160AF77BCA8030731F0B30A5513D222C9A0D9C14 ft=1 fh=34ded8c07f92e04e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\PCBEEP.exe"
sh=F44610D47977A14952C969027FC5CEE658F0736D ft=1 fh=ad0f91219ccaf3e0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Pcd5Services.dll"
sh=7924EC22E58427C436657B927BF6CE024E498C10 ft=1 fh=7b89d8d6fca83ba8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\pcdr2d3dvideodx9.dll"
sh=0FA027CAFB2424620649A21062EE61EA2F123A30 ft=1 fh=55f9f308820dc567 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\PcdrEngine.exe"
sh=E16409299E594864E6EF3044B768FCDA98BF3711 ft=1 fh=1539dca9c2600a2d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\pcdrexdx.exe"
sh=520F03812797E9C38A6E63987364EB1456E1AA91 ft=1 fh=5d3f8d8171d3d8f7 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\pcdrindicator.dll"
sh=6AFC5385B6B0B6081E917768E2C8EA78A7623304 ft=1 fh=3f517bcd90864c32 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\PCDrNDISUIOInstaller.exe"
sh=19F020E01F22D49DDBD24CEB6AC9F45CE588695A ft=1 fh=4fa6af0dbeef0345 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\PcdSmartMonitor.exe"
sh=92EB846400232FCD83F982589E4E918C22B4F232 ft=1 fh=e188f813868bf9d4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\ProgressTrace.dll"
sh=304446CC2E3E1AB0667D486FBD568EB9E03E5FA7 ft=1 fh=f78c52a70fb657d3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Regex.dll"
sh=94F76C094C51650A2117418699668A9F8295F412 ft=1 fh=458b65f9fc1802b9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\resourceBundleFilter.exe"
sh=079A8A2D418ABC2CA2D2A3826D1DA63D61184C7C ft=1 fh=8dff90e4548ace9f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Rtl8169Lib.dll"
sh=E715BF87464763BD30DB00B15B6CD6F134753038 ft=1 fh=d26a7ba002b41c76 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\RunProfiler.exe"
sh=58812E96190A8ACE64CFB89C38DF509E6ED561EE ft=1 fh=6ff89f4abe088c87 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Scsi.dll"
sh=46E58185CF961C210A29D6704ADBF2AA3B34B345 ft=1 fh=17b7399af702a243 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\SharedAll.dll"
sh=441AD08E86EE19533A951839FF249A2880F5BE24 ft=1 fh=e39413004c31a7c9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\singleFileOfResourceBundleCreator.exe"
sh=6B9BCF287809B020C919E62F03FCDDD123A156F1 ft=1 fh=66608aabcbd38ac2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Sisapi.dll"
sh=2412A94C5A4B9C23933DAAD37313FF68B0678E49 ft=1 fh=7d366def0817ac28 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\SisapiJava.dll"
sh=EF026447EDDFD57C8D751F8A972765A69F5F4B52 ft=1 fh=6a30465d8d1f2231 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Smart.dll"
sh=36934290827365C62CB05E887724FF0112E8775C ft=1 fh=e4836c8a1eeeaad0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\PC-Doctor 5 for Windows\Smbios.dll"
sh=4F438A88326828E24FA828C1962F5A7E39C17D80 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\AnleitungZumHerunterladen.htm"
sh=69AE83CCD4C9F800352CB07BC49DA591534A8906 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\AnleitungZumPosten.htm"
sh=51962F6DE04AF5EF77AEA8B2D47AB1B36E22DA83 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\index.htm"
sh=7305E36295F82C236D2A85FB0C54BCA09141C0C0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\PAR2Dateienerstellen.htm"
sh=F58CBA1849A4B10A79B78F744A15B8712527B4CD ft=1 fh=f08997fdb60f32a1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\QuickPar.exe"
sh=C8495EAB972B48E91DC5D2D2D7AC8D705074227E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\ReleaseNotes.htm"
sh=C7C1C0B8CF5ACA0BDC11BD1BFB71EC95E4FF30FB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\UeberPAR2.htm"
sh=73A541E3DF0463EC4BA6DE2B7D063E5A7C0588DD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\QuickPar\VerifizierenUndReparieren.htm"
sh=522872E3059146F09E63EAA75411805B63298740 ft=1 fh=0d9c8b9858991e0b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEBEncoder.exe"
sh=6DF2363386139CDE37C9E053F51EE315B356AB66 ft=1 fh=6df53fda3bdb94e4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEBSettings.exe"
sh=123A579122DAE13827E34D66F05C7F56C1683CE2 ft=1 fh=0f8998630daeb041 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\imdbquery\imdbexport.dll"
sh=81B37F3E45771B0A44C7133CFD934CC75BC61E9A ft=1 fh=e6044b054bc4f4e3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\Navigation\DVDNavExt.exe"
sh=404CFCB67538BFA00A8724BCFA093DD5DAAA0530 ft=1 fh=5bb236ca15f3bb99 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\comanalyzer.dll"
sh=2C07EB614641879471A7D439D46567F47B090843 ft=1 fh=8f38e492aa95ef66 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\DXErr9ab.dll"
sh=D7C3647E7A5084BE5C1E3427C47B2DA5FCAD7D76 ft=1 fh=be9e0a1274685259 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\FCFolder.dll"
sh=F4CD9BAE0394D92B95AEFA8AD1D33E7A16C6A635 ft=1 fh=e6ed66ee53fa734d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\FCZip.dll"
sh=53564884C41208FDA6C887360DDD90519F760B75 ft=1 fh=9c824a9b360c3b57 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\ratBurn.dll"
sh=53F60950D96BD8B29EBACBA21979F9F2414B4FE3 ft=1 fh=d3d49ee4eccd4c6c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\RatIsoContainer.dll"
sh=A5E037D11F7A7665C2D5B2DA73602ECD31AE39E7 ft=1 fh=96dbd2cb8305b39c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\ratseek.dll"
sh=DFC5A9701719D64E57904FFC3903AE9B9FC25901 ft=1 fh=fba05e4e57bb00d3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\XEBCore.dll"
sh=C3921022BF991129D57DF01A46786B61B75402FB ft=1 fh=2a2a1676aacf23bb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\ratDVD\XEB\xebshell.dll"
sh=5E70C2D63F3DCC649E38EE54AC0DDBB5E5315D81 ft=1 fh=2465fbc62432663e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDDBRealControl.dll"
sh=27114E143F7C1A1752AE65E5394D9A3C879E0F54 ft=1 fh=2eda4b62d0dd8ed1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\dbghelp.dll"
sh=CAD2E20E096BFC6840DAC906704745AB181437BB ft=1 fh=3fd05d93363cbd5a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DUNZIP32.dll"
sh=E0E8131366F5C990CAA04131D165102CBBA859BD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\playrlic.html"
sh=62A715C54A57E8838E0E5C3F0057E0ADA82EF385 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\Readme.html"
sh=F6165D781335C0E095097B9351183E4129B4F16B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\RealNetworks License.html"
sh=D6591AD002494BB376BFD3FC63FF8AE31F26058D ft=1 fh=ca928b78b789d7da vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\CdrMmc32.dll"
sh=D2F576E93244F21866052E3300C74BCC983545C6 ft=1 fh=635faf70e5424676 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\Cdrw32.dll"
sh=18578AD4202D4F3D6D545062AB0CFD080D2EBF17 ft=1 fh=49e732f855665370 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\CdrwEx32.dll"
sh=5F020A1D039E25869FFB3CAC76A7A3977BA367F2 ft=1 fh=9a075c4c59a19c6c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\Data32.dll"
sh=834F2376A002545FDC90D6D160D4AFE430236BCA ft=1 fh=cd4fb65d8fe18b4e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\DataEx32.dll"
sh=BC6013852FA8BF5E71F2FA7109729A39F8221D9E ft=1 fh=4e146d495e42dbc1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\CDBurning\NtiAspi.dll"
sh=FF77602B40A2DC00F775BCB8034F1618E78E9491 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\Devices\deviceshome.html"
sh=B4BC4689F215DD3E0D12B4E5AE290A1F9B68B182 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\Devices\nodevice.html"
sh=4FE852B2622058A6E5169D7369D28B09A74187CA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\404.html"
sh=F95EE8C7F894291844EF5EBD483F6B433AF4069D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\CTW.html"
sh=A67681F5D3C46F4D97DC44B4AA98EB7441387CEF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\custsupport.html"
sh=ED3E805519529B3C6FE60A4330052124449DD8B8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\home.html"
sh=6EB4B6895A9522EA8B5D0819E44F822F31FA8C3A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\lfr.html"
sh=E88257D8D9012862EE65A1D8773F73417BC46C90 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\main.html"
sh=38606D80F00A96614868FA88F30B51663D77F5AA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\myacct.html"
sh=4638C412DA55738752723B2875DD7E9AAA2723B2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\GetMedia\upsell.htm"
sh=CC6546F0326C793080DC22984121AFAA252DAE91 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\Login\cancel.html"
sh=313E56B46F1B63F9318834D022B28F2A7498970D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\Login\index.html"
sh=41418D37363896280E1A9A65064F16A6FC7FB20A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\Login\welcome.html"
sh=C86FD88CE42F09570BCF5F8798CD62F56B3E8F35 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\mstore\RNMS.htm"
sh=DC25B8DD608ACFD331EDFD92DE5BF0603E4757E4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\DataCache\webresources\dnserror.htm"
sh=88F7C59E0272124BB71727BD47CFD3027F70048D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\Firstrun\1.htm"
sh=6042EB429AA58F8EF0915FF666F9513F074BF6A9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\Firstrun\context.htm"
sh=454567FCFED2AD62E8463EFAF02B5DB0E82984B6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\Firstrun\localguide.htm"
sh=C472B8C8735774AE89355098585520E3E931D3A1 ft=1 fh=0dcbfcbb019dd780 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\rpplugins\pdbu3210.dll"
sh=FC39D12AB8CDF30D364A83B1AF8A9418DAC97ED8 ft=1 fh=ec554dc0bf938f12 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Real\RealPlayer\rpplugins\pdwmdm.dll"
sh=BF45DBC7E18291F0062D61050B6F257AAC72902B ft=1 fh=8df6c0b8bf34432b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\dwmemman.dll"
sh=9275A6A7AE84521337FD5C5919E022838093BB70 ft=1 fh=75a8ca8e988d963a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\dwwin.dll"
sh=1FA4E9C51550F8D5EEAB543F9EDB273E1A7DA963 ft=1 fh=c638ded50f5e82a9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfbmp13n.dll"
sh=0F9182043E4E4C01AE8DC744B834787AA7F4F664 ft=1 fh=7c114b921a39bd83 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfcmp13n.dll"
sh=DDE8F51B5E5B4C43492FB414A174B1F955CB4DA6 ft=1 fh=c7bf939500a1457e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfeps13n.dll"
sh=AEB7E8F861485F2388DBBD4E122FA0FE0895693D ft=1 fh=882df241779bbf3e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lffax13n.dll"
sh=963DE02ECAB4A080C4A4D43BA457B2E1CD32D532 ft=1 fh=15de58be662fcd51 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfpcx13n.dll"
sh=18B8CDF7C752EC27F88DC7CC64D8841E4022DE2D ft=1 fh=1c6f1d05ec7e2295 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfpng13n.dll"
sh=E376ADACB8BC79E81943B57ACE3B11C711367910 ft=1 fh=0258a525c77ade7d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lftif13n.dll"
sh=B9F551796D0B1486DAD5701A3F1E83A64C776894 ft=1 fh=b7973ce75ad56175 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lfwmf13n.dll"
sh=17EBA1B9E715142866E04B3B934AAA1EE0E0C676 ft=1 fh=fc2000f8918382be vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lscdprint.dll"
sh=81744D7FE7BA85385D0A5C649C56E0650F35B6D1 ft=1 fh=2f7744c096b25468 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\ltdis13n.dll"
sh=E1C41767F31BE732838203DB0B78CAD8067C1739 ft=1 fh=46cb2384a515056f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\ltefx13n.dll"
sh=1066FF4EB5B965580B4C64459E9723391898F789 ft=1 fh=7a5633c5c4d60397 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\ltfil13n.dll"
sh=8E1F2207E14E0AC8F51B0D4D4D74CE1A5F08307B ft=1 fh=117344eda553496a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\ltimg13n.dll"
sh=39A63EACC14006331BB96368D47E77BAB65B5586 ft=1 fh=4a29e1eb407ed7af vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\ltkrn13n.dll"
sh=DB92D95D9505587D00110348DB1B2DB1B5CCE71B ft=1 fh=e39170764ffa836e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lttw213n.dll"
sh=BF241E6C5DB30DE0B535A9D5BBB862F4E7CD6650 ft=1 fh=5b15848878b628cf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\lttwn13n.dll"
sh=26DDD140AF8BF3C61920059DC2D7AE32869F4CDD ft=1 fh=17145222ac8a4bbf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\msvcr70.dll"
sh=7FF01F752D10E948FA081A318E5C1FF605858330 ft=1 fh=b9c13083b4125d36 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\mvmcc.dll"
sh=F2596E4B1C28EF64C8B533189B9E9BF416A72D61 ft=1 fh=227ade1bf1498e40 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\stax.dll"
sh=7D6A8B5E37C688A1F3A6131F709AB58EBB9CF302 ft=1 fh=378faaeb76f4173f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\Express Labeler 2\stengine.dll"
sh=80FBBAE3D28899580A962C091E097C8D1A42EABE ft=1 fh=16073e1a0b5bde76 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AS_Storage.dll"
sh=50027CD6893037A291DF62684BC66DEAC6F1AE0E ft=1 fh=6f4f62ef5856c507 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\atl71.dll"
sh=6CBDC42BF21C2CA114C8427AFAA0BCDAFB9F82FA ft=1 fh=d8e4fd5d7375b901 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVCaptureDLL.dll"
sh=3555BC55C904195B5EB4335D7EFF1613FB9F25A7 ft=1 fh=3b9268b4ec1644c5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComAdaptec.dll"
sh=C7C4EF7BC4B3968FDFEE8FE62C4CF42F89AB620A ft=1 fh=464c5f2d89d1b1bd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComADS_Cirrus.dll"
sh=4937F91DE476354EA7A0268DB50B12056109CA14 ft=1 fh=3bf15d70925e75cf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComADS_SM.dll"
sh=860D552E9DD2A49C21F7A28B2AAE3CCA37B27DBF ft=1 fh=61a0a174c0ab3a04 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComAsusHP.dll"
sh=374196FDE395B7510E4BD42669FC661E4B959B38 ft=1 fh=9d2671bc071af548 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComATI.dll"
sh=31228A498C01FC36479612B05C24601C36D84AD5 ft=1 fh=6bf70a9739d80243 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComConexant.dll"
sh=FFE88B4F5CA419E5CFE6BB98EC609BE6BD232E60 ft=1 fh=f4cff99203b23006 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComEmuzed.dll"
sh=087411E3F25AE047578B623C06FED2C0F1A41E64 ft=1 fh=c7ee03a35331d999 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComHauppauge.dll"
sh=108534F2FB58E298C74BDDB5944E24C68C7AA908 ft=1 fh=49575ac7e4e49386 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComHP.dll"
sh=08C693F5D287C2FF728D8ECAC669DF9AE4C90179 ft=1 fh=a52ae70fa3a413c2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\AVSonicComnVidia.dll"
sh=909ED8BB1307905262B67B2CDF4869EBFB3B2E92 ft=1 fh=733b7a4ab5618df4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\gdiplus.dll"
sh=89AD5C74D2CF0C855ECC814D85109D1D380820CD ft=1 fh=c78eaf8a98477d8c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\GetRecordedShows.dll"
sh=F3946F6666CE597C41D32BED313B935BDF24E559 ft=1 fh=211132f82e21c011 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\LeaderReg.exe"
sh=0AC2E4DCAF7F80312C2FB51272C25900D44FBBEC ft=1 fh=b7e7e9389537c36d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\MainConceptMPADecoder.dll"
sh=27699311B0FD170E1E2066F99ACC8868CADB46FE ft=1 fh=fff645c5a7a11eb0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\mfc71.dll"
sh=D697B5945F55CC7F6C0CCB4BA6AC6221185D8FEC ft=1 fh=4e1b36cd775403af vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\mfc71u.dll"
sh=7148EC6E3F4088282DD3EC9FB683E42FDE977361 ft=1 fh=d857c93b337beddf vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\msvcp71.dll"
sh=06337D380549D06E8757BC001E7731ECE7D9F026 ft=1 fh=d9c76d00266075e8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\msvcr71.dll"
sh=7AB6C1C15229C9E0E6A1769C64ACFAAB83C2CE97 ft=1 fh=f01268cd8d3ce6cd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\MyDVD.EXE"
sh=9A209FE85253236BFDB98A0C05147152687D1C83 ft=1 fh=b641fcf2be171901 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\MyDVDReg.exe"
sh=076967320C7350CEB8964390C28E7BF812A5E4A1 ft=1 fh=af485e326af14cd0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\primosdk.dll"
sh=67BB05AFF8B84A9FA4E149497F09D772F1D7088F ft=1 fh=edd3a4001313b638 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\SonicMpegConverter.dll"
sh=6A2E78DF165CEAA264C51F581EEFAEC989A27840 ft=1 fh=1d0a73f38d5703c9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Sonicmpegin.dll"
sh=203CEC9A1ABD821255A4DD2691F1023D26195045 ft=1 fh=4a2543f6dbff4a3a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\sonicmpgcap32.dll"
sh=0FEE49121DC552841842C5B6516C9B0A2BB25804 ft=1 fh=bf9393f862b38dfb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\sonicmpg_dlg.dll"
sh=35DD5D3A89AA967ACC368876FC832539B143CFA9 ft=1 fh=4d2d3b36234b0cfe vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\WiaCOM.dll"
sh=5F7EB9957B294ED5BD611FEF409C24D9154E9F84 ft=1 fh=2c940673fb122c62 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Filters\SonicMPEGAudio.dll"
sh=DB9422A95141EA76F1AC50B5B7B099657FF7FF99 ft=1 fh=ac06c2c3917d5191 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Filters\SonicMPEGSplitter.dll"
sh=A08A3ACB94A8B708E713D3550BC1626F416B1EE7 ft=1 fh=8a9e5f6a4823c143 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Filters\SonicMPEGVideo.dll"
sh=95E2582CE5136DBC8182D2FECB931347A10A5C67 ft=1 fh=722758144039ad52 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\PluginCodecs\DDTranscoder.dll"
sh=6F4664D0F9AA764271C4FB1325FBF24B9C35BF03 ft=1 fh=c30013060a068450 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\PluginCodecs\MCTranscoder.dll"
sh=11783A7AA6DC03EF0912A19814A45BAF19BFC88C ft=1 fh=e8a7e96cce90e641 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\SFXPlugins\BonusFX_Plugin.dll"
sh=761C0CCBB54318C9F4FE0EE6FEAE5E60D42D05E4 ft=1 fh=45deacd8d531bcdc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\SFXPlugins\StandardFX_Plugin.dll"
sh=E95D63585FBB64F68A15F0594111C84831F50E6F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\SonicResources\ClickMe.htm"
sh=FF57F806CFDDA2E19213E2FB92F5BDACC5309B82 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.0.htm"
sh=9BF2DF472DDB466708CB381BB84EE757226CDD4F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.1.htm"
sh=4C0936DDA5152AD44624683A53B5983B63425A6C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.2.htm"
sh=8B5A20FBE427BDDAB0BFF91B95DBF3F139266128 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.3.htm"
sh=E69705C424450B34B89490F41E5EF29804BD070F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.3b.htm"
sh=320D3ADA9DFF78BE1C1E1E8313B9D0B244807CBA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.4.htm"
sh=A6B0730E25AB8C0338FBF38300B0439D5E0BB797 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.5.htm"
sh=8328AF74357D0500460B17F26ECDA62A8094B944 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\1.6.htm"
sh=E2DF41E62799D6F6705DC2D4C37E9825C199F6C9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\2.0.htm"
sh=24E0C1A372051C7C4E526950A0EE8CE0DC23F938 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\2.1.htm"
sh=7C3A47EDF3A67C6FBD7840302527D5955B2F0773 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\2.2.htm"
sh=6A5E88F0D60DA25D30BEF5DF183B8D4B6A64A742 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\2.3.htm"
sh=F4132536982A13BF1F1CF30EC5D584F6E8EF14CC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.0.htm"
sh=3241B3FB51DFEB26F7084E5B32CF49C051C9035A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.1.htm"
sh=9D8167A0918ABA8505FB018A268CD9C4C4415138 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.2.htm"
sh=D85A9165048A53983DB5FD2ED89A7FF8129BCC06 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.2b.htm"
sh=46447DE2BD83FB29D554768C2943734D8F7B3764 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.3.htm"
sh=7A34DD7ABFAC0673E89BF4623CB44A29ABCC0BF5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.4.htm"
sh=FD18DACBA544095378DCCF466B1462595AB1EF78 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.5.htm"
sh=BD9410682A5C991304F23B2CF9F76BBC8B9AF0AD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\3.6.htm"
sh=C50DB1F3A8AA2CD36CEE4ED420CF4DDEC99E6F06 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\4.0.htm"
sh=ADED7453B99A4870E3ADE91D29AFD74BEB31512A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\4.1.htm"
sh=F8CAE5DA0C5CE8F4DC08919F794FA1D7710B31D7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\4.2.htm"
sh=4BAD5338269A7F9A09FEE2CA4ACB72C8CA49C83F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\5.0.htm"
sh=60C64C7EEC53DFB434B1BA53FBD4A454590BAA5C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\glossary.htm"
sh=7A0A7AEDCCB4823EA81ABC8AEC71CDDB62A8B30D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Sonic\MyDVD\Tutorial\DEU\index.htm"
sh=A456853F670706C60869F6062557A8E9BE84A679 ft=1 fh=bac47cc04eee2e70 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Spybot - Search & Destroy\UnzDll.dll"
sh=BCA31958686C142B07018B5651F9956AEB40BCBE ft=1 fh=b6d8a12b5a8ef03b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Spybot - Search & Destroy\ZipDll.dll"
sh=ABF6F1A19431EA8D03BCDE830FCBAE19A5F7B386 ft=1 fh=587e112842efffc5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll"
sh=731486C0642E40E977F2080AEE757BD25E355103 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Spybot - Search & Destroy\Dummies\dummy.related.htm"
sh=7D3C8093E610958A160EE6BFD4FA8E46BA4EB9B0 ft=1 fh=f8a478e2a1047483 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\API.dll"
sh=1138EB812E3ED4385B086978891060A765F21AB8 ft=1 fh=dff8c08f0508cc2c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\dllregister.exe"
sh=8834595371A006691C8A471CA23E3A73468BB6F4 ft=1 fh=ed293fdf08adcb38 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\LogPacker.exe"
sh=5302E5E94FBAA3A9D953A2762C525566B6AE0D34 ft=1 fh=92afe394381dbefa vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\mfc71.dll"
sh=B2EC9E13FD11FAABDB2067374C82D89C6BAC1AC2 ft=1 fh=88536f099ea4e63f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\msvcp71.dll"
sh=C479423E5E597FFA219B6DE838C16F96E7DBDCA0 ft=1 fh=05df5c313b535eee vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\msvcp71d.dll"
sh=DCC13E8639A7E983925E26A9531006C77CF28E48 ft=1 fh=e1559fa4b360678f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\msvcr71.dll"
sh=0AB38C5B42E77C99D7D11AB3AB4CB7A41A889EE9 ft=1 fh=bad2c05f4c4215e2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\PortableSafe.exe"
sh=FD1A3138A78928BD4DD99853827EF34C5CB8A602 ft=1 fh=60ce43b0be242b54 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\python24.dll"
sh=5AE61E22FB291D6DC0F3C3F02AB323872AFA96A5 ft=1 fh=7e3bf1ca329fed3b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\Safe.exe"
sh=A489CC497FC80A65C8F4452AD4B5B09B1E67331B ft=1 fh=76a165492555bb52 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SafeAPI.dll"
sh=A6DC1BE0D8DCAAFE8892EAB6853A2DCD37594E5D ft=1 fh=89a5cb8aaaa2f055 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SafeAutoStart.exe"
sh=7A7ADDF5CE6FC2529829B8E0F6DA5448F19CF07F ft=1 fh=fa67782fbe1c3c60 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SafeCLI.exe"
sh=CB068B0B25D1624973C1CF0699E48938743AC8EB ft=1 fh=4896214780cfd3ae vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SafeOEMInfo.exe"
sh=C0810D7A25E99247F5CAC89025638A1DFBADA3EC ft=1 fh=2115e979af5e7694 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SafeShutdown.exe"
sh=33537B4294CAAB4BDE441B9C057D3BBE62FBFDF7 ft=1 fh=5344aa027e325262 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\ShellExtension.dll"
sh=DD1C86B5821B01FC2CBCB06AD498456CC6CE5A1E ft=1 fh=b693fb4a9055179c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\Shredder.exe"
sh=ACD1D7C8E6C10B797E3AD7A046AB7A4F3C1A256B ft=1 fh=659887eb18c27cd3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\sleeapi.dll"
sh=A598216DDC68FAB9C60FFDCB32858E085659D2FF ft=1 fh=9c4ef2cf2eb25db4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\stc.exe"
sh=D1C4E57E3A3EB4249C1F904BB2B1CC12454B9D1C ft=1 fh=c42481126084a74b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SteganosAgent.exe"
sh=7DD89C54B8DBABE307BCCE54753676567374D807 ft=1 fh=2401d79c0dec004f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SteganosHotKeyService.exe"
sh=AE43D3845BF32969020E4164868096FCA64E0C09 ft=1 fh=9af73d544f415c03 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SteganosUpdater.exe"
sh=39B53CAA1DE13B2F2A42A9FF5C61E2ADCBFBB98D ft=1 fh=c0980ef655fdb00e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\SteganosUpdaterConsole.exe"
sh=EBB54EA0283958DD66EBB32DF32481CF67585CF3 ft=1 fh=5bd1f7f7d841d4a4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\Trace.exe"
sh=E4F21ED59DAE6FA7A3DB4BDCDAB183812DCBAE53 ft=1 fh=6b18b400e8d45584 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\updatesafeagent.exe"
sh=590FB7872DEE9C33DB9717E7D4D4700C1A41BCDA ft=1 fh=f66769edd15322f4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxbase28uh_net_vc.dll"
sh=4682F6D210DADB37BD88229B0B5DB25BC4B5CADE ft=1 fh=cb9062379a93e710 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxbase28uh_vc.dll"
sh=7A2E52F183456AA6C44D9A57294154A6FF47BAF7 ft=1 fh=c67b0f449e940cf2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxbase28uh_xml_vc.dll"
sh=8857614456F98EA8AB887C3B456B547779F54C2C ft=1 fh=c6859772c03e6a85 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxmsw28uh_adv_vc.dll"
sh=CEDFDE1DE62A8002911A6BCEF1D8EBFF159CDC5B ft=1 fh=7cc9a482061c5fda vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxmsw28uh_core_vc.dll"
sh=8AE0AC3A2BB398FA54D9C2687BBE53019091CF2F ft=1 fh=b755a6ac644cdb87 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxmsw28uh_gizmos_vc.dll"
sh=A9F0FF0D32CBB1AAE08D9C65F261BF1918ADEE94 ft=1 fh=3c06a7d0ca2b9704 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\wxmsw28uh_html_vc.dll"
sh=5EE19248DFC17F7EEB816D7B1F7D370F209B6685 ft=1 fh=355309f759a7d4b5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Steganos Safe OEM\sps\starter.exe"
sh=09FD04BA408A3CF236EBA1E8FE6AC6CFBB985090 ft=1 fh=6b5d9f91a1d26efb vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Symantec\LiveUpdate\MFC71.DLL"
sh=604A4C994DD0B42379149CD207180A4B522A45C1 ft=1 fh=3670a258dac6ef32 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Symantec\LiveUpdate\MSVCP71.DLL"
sh=0098E6919169B071B5139F700429D9F3D0DA0DFD ft=1 fh=e00b2d5e8471ace1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Symantec\LiveUpdate\MSVCR71.DLL"
sh=CC1B2A0B77B5D24C50210DA76B43449279318568 ft=1 fh=a9d200a823bc09b8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Symantec\LiveUpdate\UNRAR.DLL"
sh=ABB853778717EBEBAFFFAEAB09D9853495210421 ft=1 fh=05166f766ac6f97c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\DSLTest.dll"
sh=C8638AD834FF67EE61A45C218B81509C34151E29 ft=1 fh=9f4d812a500ffb40 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\DSLTest3.dll"
sh=9F6B620A34F80EC475CEE99C91CE59D88FF6C465 ft=1 fh=806fd316507144dd vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\SpeedMgr.exe"
sh=A97F19B2BEC0DB789D46A4A3948C2E08870E4075 ft=1 fh=5c3f22f4c40f490c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\TDSLTest.exe"
sh=1765F3EBEDBDE37D4A0B674C955AAB680613EFA3 ft=1 fh=a4fdc4b9f8fdb80c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\TSM.dll"
sh=8CDC435C3A08E4419B32076A30934A6BD6872239 ft=1 fh=483aabca59b04ca4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\TSMDBand.dll"
sh=237D54C29F55784DEBDB77D16C0E86C298FD0BB7 ft=1 fh=ecceb363c49b14f8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\TSMInst.exe"
sh=D22E0CF12DB61D9B92B65B1531DDC73D8477FB4A ft=1 fh=77096840e1bb3342 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\TSMSvc.exe"
sh=258F2B71C9AC690DF00BF1E1461B620747F99A3F ft=1 fh=7f05185c7f8dd80f vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-DSL SpeedManager\W32N50.DLL"
sh=DD6CE69C47D3C03CF7CB36C54266B81090739419 ft=1 fh=c88a0536b7fc19c8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\dsltest.dll"
sh=288C15E88E644FDBD8B9502DC7F2C8F6DAE2650E ft=1 fh=f366b56d799ca3ad vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\dsltest3.dll"
sh=44C973239CDFFFE92C465DEE721494C6D260153D ft=1 fh=0c6b9077279ab099 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\TDSLTest.exe"
sh=F84FB161A4CF2BDEE70F66F57239A0EA3208A9A7 ft=1 fh=3643abd4165d8434 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\TODslMgr.exe"
sh=B9842F8E4BAE8AC7A0D08E64A034BCC3B576371C ft=1 fh=8cb5179bab3c6904 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\TODslSvc.exe"
sh=9377A7CD922EF1D3131BC64B249DF1BDA1577516 ft=1 fh=854f5f08bd83c878 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\DSL-Manager\W32N50.dll"
sh=5D6C1423117BD67BBDE0990C0B52D012F40D943C ft=1 fh=615ef088c6ea342d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_5\Basis-Software\Basis1\Install\WLAcFnd\WLAcFIns\setup.exe"
sh=53E21B434342214BC150367F7C735F7598E83250 ft=1 fh=3d34c1c0c865d3e8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Banking\Pathan.dll"
sh=D3AF69A9F333BDFC6CB18549100F99691D388A92 ft=1 fh=9cdaeadf57494c01 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Banking\xerces-c_2_6.dll"
sh=39C0BCF7F42146E8490AF79137A88C6FEC641DF1 ft=1 fh=45f039d6c252f6b9 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Banking\xerces-depdom_2_6.dll"
sh=2D677D6ED8152326573AF697F873EA1D48DFC795 ft=1 fh=2dd1a7a345e21112 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\MACnfWiz.dll"
sh=A9E1AF5ABF2AD2336FE3620EFB453CCC4BAB59A0 ft=1 fh=f78960f8b7935fa4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\MaLaRA.dll"
sh=E93ED5531DD3C26795AF1D75450E1BDAD5CA5C21 ft=1 fh=0272ac6c50cfe10a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\MARutCnf.dll"
sh=03BB38091EDD654DBF1641BFF5656270A2DED1E0 ft=1 fh=dd10b6343cd08a5c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToCnfWCI.dll"
sh=D33C79EBE5CEBE4BFD93F01E5652D7343C4D50A6 ft=1 fh=8c9f545477eb0738 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToCnfWiz.dll"
sh=45D9E17B83889D203603F6662393C27C36E43EFA ft=1 fh=76fef28b51628aba vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToRutCCI.dll"
sh=860EF5BA5E72A8F4F76CD68E8773E2AEC3FC717A ft=1 fh=1b80f974cf4abade vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToRutCnf.dll"
sh=7E16D1C1EB1F5C316861237A454C1C6F7F9BB2A9 ft=1 fh=7ed995e80ca667c0 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis2\update_as_admin.exe"
sh=2ADE2EC33E82A68FFA7CCF552AC7C25EB51A9171 ft=1 fh=b84272f0f242de7b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Basis-Software\Basis2\update_sc_start.exe"
sh=57D85C3B3DB71F5F51C1A9138ED0F4FB67B0D6DB ft=1 fh=8a7308b6f7f08bc4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Info-Cockpit\ic_start.exe"
sh=05F7B99243B9EEEE0606BA078A7CB51E97D68891 ft=1 fh=5fe468b71bfba931 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\T-Online\T-Online_Software_6\Musicload\Program\musicbrainz.dll"
sh=F20208C871D13A47D11E0D3F27002F621E08134A ft=1 fh=19ba5d7147efd063 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\TrackMania Nations ESWC\TmNationsESWCLauncher.exe"
sh=4BC27B4BC6281771F8F252FB6D06F09EAD5A9EA9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\TrackMania Nations ESWC\GameData\Translations\TechnicalFaq_en.html"
sh=E7CE43972C22B4246170A5CD9A70E276F13D9121 ft=1 fh=a766177cce13d7ba vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Trend Micro\HijackThis\HijackThis.exe"
sh=25B2AF135CEC9EFA410C733BE6B1813D37E3BFCE ft=1 fh=489571124c523d73 vn="Win32/Adware.HotBar application" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Trend Micro\HijackThis\backups\backup-20080304-163325-460.dll"
sh=5BA9D8FF99436CDA0C4A22A5A5DF22DD0BA506CE ft=1 fh=5e0b6ab10f5df5d8 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\TuneUp Utilities 2007\AclUiHlp.dll"
sh=7AB9AF909141BF3C451577431C18AF9F344A81CA ft=1 fh=30b0aad07b619f5d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\TuneUp Utilities 2007\unrar.dll"
sh=C14D39A73559C50DF19E10720A1556963E9A5998 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\TuneUp Utilities 2007\Data\tfi_report.html"
sh=2211AC521D3C206C83A379922AC150352EB7F1DC ft=1 fh=d6c57822814f820e vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\UseNeXT\Par2Calc.dll"
sh=156F34D88C2BFB87BEE77B95A6535C862010BDBD ft=1 fh=966271f561bcbae4 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\UseNeXT\unrar.dll"
sh=61C9865BF8DF3D9A9EEFC204ECFB9616A37F3F71 ft=1 fh=9960cc094e52011a vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\UseNeXT\Umwandlung für Ton und Mpeg\Umwandeln zu Mpeg und Tonspur Synchronisieren mit Anleitung\TMPGENC\keygen.exe"
sh=594D8DD4DF2247252FE6D940888E6D2F9AE2F4C2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\flash.html"
sh=CC84F093150AEC457CEF590F5E533E8169524741 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\index.html"
sh=2B904DF11D245FF70C907A5718EAD7447F91A9E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\mosaic.html"
sh=E5A03FBF18CE38F581048C1275F7214986469DCD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\vlm.html"
sh=6C8E27B7826F4B404549B25A285851DA96F789A5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\vlm_export.html"
sh=C62FE494A993721FAE3F8C73057A586BE8594390 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\index.html"
sh=0CEEBF9D713E47ECB42F5CC9848BA82D2AA2BB8E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\info.html"
sh=B96F6FD7EF1CBC6098313AB5E0794F23BC4783A2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\webcam.html"
sh=3E2B0874ECFF910483FE24871266989F01186AFE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\admin\browse.html"
sh=EA3AED2621F1C832487B5520B21E64647200AF93 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\admin\dboxfiles.html"
sh=FF4FD8F1C380EFB9F7211C27BA21A49B711AE10F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\admin\index.html"
sh=7E9BE802D53DEFC8229C4F11A0367046E5A77AE1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\vlm\edit.html"
sh=6250FB61664F15AAB336572BF0BC1C4401A1C57F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\vlm\index.html"
sh=16596CF37EE3EF5B7110E243F716CFEC2651C31F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\vlm\new.html"
sh=DE13DC39C426B1EA3CA7A048B91332B3A99FCCE6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\http\old\vlm\show.html"
sh=9BF5ED9DDA044495BA9B1823D0DBDF28880A2820 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\lua\http\flash.html"
sh=5D52A3FDDF4E822C6605867F9F3A65956A9C969C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\lua\http\index.html"
sh=7DE2A565BF8506309421546C0282F568D773CB16 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\lua\http\mosaic.html"
sh=25710CAA62C6D3D719716FA8A1A1F0082D482AF1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\lua\http\vlm.html"
sh=C95E128AEFA3640F410DA431EB140EFEF7B5BC1C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\VideoLAN\VLC\lua\http\vlm_export.html"
sh=BDE2E39BF39A373B9C00126F5F0F02BC144D4284 ft=1 fh=d1acbe879f4f5a81 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winamp\plugins\mocha2.dll"
sh=54AEDCBF44BC3CBD1312DB07B371C5B22C6C8A9C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winamp\plugins\help\mochahelp.htm"
sh=583D470E01446EC1C6810824A13058043011B8ED ft=1 fh=6d7ebc60095e4c20 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Connect 2\wmccds.exe"
sh=E6FF3297CC8D6A57147741534F19AF79CA8E19EB ft=1 fh=923c1df4a85e28fc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Connect 2\WMCCFG.exe"
sh=83BBE1E15BF439A33DEA6E6336863E2D6F38B51E ft=1 fh=eba4fe3727b7f736 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Connect 2\WMCCPL.dll"
sh=61C0BD5990CAFA349EFF7149F05BE5902B82478B ft=1 fh=194fd335b58f7acc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Connect 2\wmcsci.dll"
sh=6694ABB55C1FF2843A7AAC4BDE36F46451BA2CD4 ft=1 fh=b3483e8846fcfc40 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\migrate.exe"
sh=716513B2060DE605774C9E6F1F936CFC0CBF8705 ft=1 fh=d52f7710084db8db vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\mpvis.dll"
sh=9EA33B3DE0430DD6BB7D70CC9C2CB60D3ADE45BC ft=1 fh=ec65440dac5b0cf3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\msoobci.dll"
sh=C10A67C81DF3BA387DA1C967DE470C265BF57439 ft=1 fh=a59d14a040bc7417 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\setup_wm.exe"
sh=50B4C1047A955CE84A7DD6B464F0124F33EA7F39 ft=1 fh=d459ad447eeb3c34 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmdbexport.exe"
sh=3BB402AB70587D22F8357808A5DBA371C8AE54C6 ft=1 fh=5a7cbea463052e26 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmlaunch.exe"
sh=34AEB8DA917516BC58C9A8C2341EA5C4E3E80DE0 ft=1 fh=4678069b1d61d145 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpband.dll"
sh=332C7EE179BBB4CDCB2FE58A30CA327551F4CA9A ft=1 fh=66f70b1351406409 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpenc.exe"
sh=DAE6B7B377587A98523E4103839F27D5C30817CF ft=1 fh=f79f7dae38b87785 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmplayer.exe"
sh=E430F4D9AEAE9B0AB8F2EC4E9E9909157E7230D0 ft=1 fh=53911e1ffa49e2b1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpnetwk.exe"
sh=7AD4B6093DF5242EC655E78E69C2E452B44C60FB ft=1 fh=49ec046f097bff60 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpnscfg.exe"
sh=AD49C6511A7A244C75B3EF1A17761E9D021D4AD1 ft=1 fh=a8a0c563425490fc vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpnssci.dll"
sh=55AC2C002069BEAAE57AEABCFD1213788A0ED970 ft=1 fh=347a5ea59b948e08 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmpshare.exe"
sh=9E572EA9CF60F9E31EB59593DACC801FD4466BC7 ft=1 fh=b224ea710b7d9686 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\wmsetsdk.exe"
sh=3BBCFCAB358BF4F32419AB356E24D4478F5147EB ft=1 fh=6363b57952516572 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\MPExp\mpexp.dll"
sh=7FCE3793ACFDDCD407D834D6E4AC6A3210500866 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\MPExp\mpexp_Readme.htm"
sh=6951E07F0D90BEA8462AF39F516C3910FCDA4CE6 ft=1 fh=1bfd9a841e22a2a1 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\Windows XP Fun Pack\Winter 2003\MPExp\wmpexp.dll"
sh=5E4D55B79B621C0A221473B24ED705F07F41C5A6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\Windows XP Fun Pack\Winter 2003\MPExp\wmpexp_Readme.htm"
sh=63C96966CB61EC4F2464632BE2FAB5EFACBDAE4A ft=1 fh=cf134bc3426746c5 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\WMPBLOG\blogging.dll"
sh=C5235F72B15773FA4969DCFADFFBEFBF4A432636 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Plugins\WMPBLOG\ReadMe.html"
sh=03B714668553F4A41BBB4A36E4F1A68F4B407A3A ft=1 fh=065e8a5fadc10e5d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\ColorCub.dll"
sh=8AB07345F72A1F4C4C2EFCDD835220FC7F8BE01C ft=1 fh=cfee0e6151cd631b vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\MediaPlayer_9.dll"
sh=C1CBB9F46DEF97A08F002CEE784805B1A963203F ft=1 fh=8400b30076acb735 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\Pulsing.dll"
sh=160209FCAA6441B86E549F9FCB2FA3762A5D2683 ft=1 fh=7c1daa4cf129b366 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\SoftietheSnowman_II.dll"
sh=AE50D4213D774CD52F2BF5C1A70474A2020A32D5 ft=1 fh=c4498e94dbf521e3 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\T3.dll"
sh=0FA9337893CDE0E4BD3A2A3259A822208D26C8B6 ft=1 fh=66cf21bedaae322c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\Trilogy II.dll"
sh=52343CA993FDB51BEDF1193AF852280F25B462B0 ft=1 fh=08c83db941e6d47c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\Trilogy III.dll"
sh=E9BE7731F3D88A579CE76EDE94F6EE8B36CFF112 ft=1 fh=7d65536f2f32a608 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\Winter_1.dll"
sh=36C8EF5E331A4732AA6EA2C87D540C724B9AE567 ft=1 fh=e4796bef97607f03 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\yule.dll"
sh=858994C5E69CEDB738FD6CDC24A8D79F1AAB9F67 ft=1 fh=5c9c32f288dc4153 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\WhiteCap_WMP_HE.dll"
sh=F703E3BB9575C302D4BFB42D0838439948B425D8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\background.html"
sh=5981BF343AF74439DD755EC66E5F0E0F36286462 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\config-programming.html"
sh=B38C1DA535D4DD4CEDCCB6F4F06337F5B5D96AE4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\contact.html"
sh=A81CAD1C66768EA7EAF816539FF944A6673896FD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\customizing.html"
sh=C142758ABFD78287CAD533BB2F019AC17C10623E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\faq.html"
sh=7750690FBB092ED0E2C6B093809610C6209AFEC4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\index.html"
sh=AE8EC9C9E9DEDBB7B3DA7F13C47DAB8DB540C7E5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\license.html"
sh=76396FFAEAE76B94862F2E3E00A18E8EAE02DB24 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\scripting.html"
sh=073D763D9DA73AFF38051FE370D9A60415745704 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\standalone.html"
sh=1E5728E4173DC2AF055C769E9172B898BB212BD9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\troubleshooting.html"
sh=2F9E4A11854EEE17A65EDDA69434F2AA38045438 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows Media Player\Visualizations\WhiteCap (Holiday Edition)\Documentation\version-history.html"
sh=0A0A8BEB7DC947B72A006DC47CFC433EBE0E64FA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\detail_games.html"
sh=DDCB8A48D82126435D09812B8E465233363019AB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\detail_photos.html"
sh=84C494CEC2CDB9AD08938CC689B7AB77E512D9E2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\detail_wmm2.html"
sh=4F2EBBA0E2021305519BEEBF8C73E24869128653 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\detail_wmp.html"
sh=1A1872930B546D20257C1BD5D5243CBE3F5EB38C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\index.html"
sh=87D825CF3ADAB2A2740F612F5084EF69590BD839 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\Windows XP Winter Fun Packs 2003.htm"
sh=92F6D77372F81C6559AE9074C8793FA20894ECC5 ft=1 fh=e823ea8315c01f1d vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Windows XP Fun Pack\Winter 2003\winterFunPack2003.exe"
sh=655EBA067B9E6FF837A23F84F98C4B796F4CE113 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\detail_exp.html"
sh=D92D3C07DC9BE831E435EE11DB7A3AC0DC4F76D6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\detail_media.html"
sh=EA28D2514761E8680836E7B50CA38CB9E678D17B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\detail_skins.html"
sh=8BBEBF940FBE39EBE1E767E81BF2BCFC5B3F284F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\detail_vis.html"
sh=97FCA99608428A80A463054FEDB80D7A8E877C23 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\index.html"
sh=7B85FAD12E00FCC00DF09A67D17CFB76644C4366 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\SongSignatureReadMe.html"
sh=D03F84596AB3F4A79F7E8B6595E8DE948F92FA33 ft=1 fh=9322586135a2ae22 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\WinterFunPackLauncher.exe"
sh=BFDEE05F0182FE7199F0CD98F7234B605AFAF5A4 ft=1 fh=5a64565699990284 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Winter Fun Pack 2004 for Windows XP\WinterWallToy\WinterWalltoy.exe"
sh=15705FE38952076243178B85E60A39F24FB32CB6 ft=1 fh=4f63d1ead74aea6c vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\Xing\AudioCatalyst\Uninstall.EXE
         

Alt 07.11.2013, 20:09   #14
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



ESET Teil 3

Code:
ATTFilter
sh=7D592A0FF155B9B2050F683787FF3BC24D3BD558 ft=1 fh=95bca90605610ed2 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\XviD\AviC.exe"
sh=4A10D05DC9941B9A293AC8959D579256ADC6CBCF ft=1 fh=cb1d2e2c4f1a58e6 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\XviD\MiniCalc.exe"
sh=C9972E618D488D95F255A2EAE1AD2611658B6C3F ft=1 fh=caf3126eb192c9db vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\XviD\OGMCalc.exe"
sh=45B9DCE374C5AC546792682273DBFDBCF9C1AAAE ft=1 fh=c1b3a8102e21a417 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\XviD\StatsReader.exe"
sh=658A7FF2CA394D2863979DBFB10643D8D48B9002 ft=1 fh=df23be1724366588 vn="Win32/Ramnit.H virus" ac=I fn="G:\00.- Geräteoption Don`t Touch\06.- Programme Computer Recovery\XviD\vidccleaner.exe"
sh=22BFF19AAF97EB9E0A66CC1C5A7F7F31344080A1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\auswahl.htm"
sh=9254990808B2696BA24B97AE30B3902EE7790066 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\autolex_k.html"
sh=81823DC68ED975318C7F471120CF80929FDD77F2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien.html"
sh=EBDA3AD44771BBC6C70014AA518F23A1DEFFE6DF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien015c.html"
sh=A4DD1EA3E5BE574E33C22C174ACF808D266EAE1B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0170.html"
sh=2E51C3F0D03649BB0DD414963AAEE9E24DD9138D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0216.html"
sh=F87AE07A11F97B892A728E3991D639D3F33DC3CC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien039a.html"
sh=48782907335E71211D8823AD9AA786A67B20C0F0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0474.html"
sh=09D424A65B2844FDAB206606BC53A898C01A6E07 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien052e.html"
sh=DD1639E7D3DF31025E1521ED97DAC97CC6A82788 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0ad5.html"
sh=548FCEC91549BCBB89E2F1B5C79CFBAC56AADECA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0b14.html"
sh=D6A050F4038551954F80CD45B2FEB9A7C7117BEC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0b53.html"
sh=C163BAAE7B88F271AFF58B87F24BCBF267096E1E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0b6f.html"
sh=7B68B3630F30BC5804DC12D5DDF14437ADC18001 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0c17.html"
sh=032999A4CA1EC825DB8B5A0650B46F4AACCE9217 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0cae.html"
sh=B4B5A8E9E616DBB3E062828350D36EC032B33B1B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0d50.html"
sh=E84B2CEB22BC18717319B19832B0606D72012B37 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0d99.html"
sh=F29970B58B2B6D5289A90C9E2361EA12B3F5241B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0de6.html"
sh=19FC2E5162EF870AD5448733C01051BDA26A8860 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien0fe4.html"
sh=28404C35C854ABF73024092449BC55827EF07D3A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien13ab.html"
sh=2222D5B88E2373247E1A5FA64A2DE2B6D50DBC00 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien1594.html"
sh=A1B26D187C55A88A8841E50BE5D26A170CEC562F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien1723.html"
sh=F680D6AAF2C7B4E7023AC390FDEAA903E85C7102 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien1779.html"
sh=1C23F84BA7B0444B962226CFC7C37E767A9F3A56 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien17d1.html"
sh=C5A87B9A1F6EFD8371DF03FA1A68AD516959AA6C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien17f8.html"
sh=0161D161B68A1B8606F5BC7634995AEA10F5954D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien17fc.html"
sh=89119074D6BB6A09304A26F85600C28650E1648A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien18a9.html"
sh=199301C067249076D70FC082ECA9F4C48DF60ED1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien1ef6.html"
sh=7259822147854800FFE2F6D6347EA2A100BA4119 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien1eff.html"
sh=8997DC7D878AF20A916EB00FE10D9C4B5EECE084 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2150.html"
sh=547606E7F646C3761CF90F2D4576249A17E8DF3A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien217b.html"
sh=4F53164F026204A52046BC94392B376F9199C1FE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2251.html"
sh=69FD0E50B31FE12B54AA9E96F4EA5054C50123B3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien229b.html"
sh=80359A63EC5B0B43B317BA151F79470FF6B4625A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2420.html"
sh=8EC2414D8D376195F6117F9D9B006AA1D6AAE72A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien24e8.html"
sh=BE61594F937AE19C7DB24F5EC2A8961E764A713B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien26ee.html"
sh=C787F870A1BC9A5FF501B7AC14E4C789BDAC54E9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2744.html"
sh=EC419B5A3EDF69595E070002D9238C88B9AB468A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien27ee.html"
sh=E40E6F3556544A8182601B16911AC63B8651093B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien27f3.html"
sh=F150758769F95FC8F5D6CF35E85EAEDFD8CD40E0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien282d.html"
sh=A7BC1725EA86CF7838B79CF00B3600D4FF3D87BC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien29aa.html"
sh=5ACA33B637D79B1DDEFFC18DDFBDEBFF9D52E07F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2a84.html"
sh=35355297AE3EE7DE0FB09AA1B5091C1097734073 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2ab3.html"
sh=0D2BEEE079217947ED2CCB10061F4D161FFF4317 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2b72.html"
sh=1C9A42D87D5F422FBEBEB41DF32A1DF322A87266 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2bfc.html"
sh=177D9772C6E79E760E2E0C8200BF3FDDC3FA891A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2c65.html"
sh=681F21D97B6B1BBEB488F90081DCBAD5DD7CA72F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2e0d.html"
sh=060C31DBE0EE50DA561F584B0C9A58ABC6A65F6B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2e31.html"
sh=00AF68C35CFA2CED9A6BE28E317E6DAC6AF11986 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien2f4a.html"
sh=AD2CDFB393AAAC67A55D6AECA72621F1A9E897E9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien30e8.html"
sh=20A393BE55A1A64FC9549A5DEAFDE972F118E41A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien33dd.html"
sh=2A4100A184D859E69B22BD9FA5A34B4A5321E75B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien33de.html"
sh=CB84F7BFC624D8293EA778B42FCE7FDCA006F271 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3457.html"
sh=37004B983E4C13B6B13D9BDB2E2D75AC01ACE256 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3491.html"
sh=041C603ED9673B4D36F1CA3BFC1F86F532D63DE9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien35e4.html"
sh=F1B2456B46A530AD6BBDB86E0D3348FE3259620C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien37d9.html"
sh=C780909E8AFE283026C4054E0B0502B748F906E1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien37fe.html"
sh=05553CC915291A3C4055B9F83AEF5E22DF16814C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien384d.html"
sh=35CE4B1A1594F7FDCCD42F8C54382F0A01C42AB1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3872.html"
sh=3CC89174E59BCD28AB1A8ACDC9973E490B508E0F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien38e0.html"
sh=F776E10C0E6EA918F328B0889E4366CBD7F31076 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3909.html"
sh=1EED83F71849CEBCDF93467634C8396216EE431D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3977.html"
sh=01C43E7A5F6AD3D97AF32A0818F42CE3240B8C3B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3ae8.html"
sh=5229F1C8A2805827FBFDA57824F80E686307105C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3c6a.html"
sh=FAE65F720911644124B6A8A30986C0F0EE0ADDC7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3d8c.html"
sh=DD24CCD2496975007DCD44D7D33AD6498EADE09F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien3feb.html"
sh=4267A628B712952D608EC471FC2BB0214F2A6BB4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4175.html"
sh=82A53724C48CD1AC3693695209519A508BC02C21 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4178.html"
sh=BBBCEC35058459AC9144FBCCB62D4FEC35A2B1AA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien41ec.html"
sh=DA33F5CA7A6E07CFE54E16EAA9289701EC054CEA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4228.html"
sh=EF74877ED186E2627346CF385321B1D53A9DA368 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien428e.html"
sh=289E894580925C284D4CA8E72563D8F39B6F70FA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien430a.html"
sh=3FFAA73E356BD0C08792AC352C8C0AAA78891929 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien43c2.html"
sh=0F333918C2DB2E8B6E0CFF2450EF1726464A67F7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien43e0.html"
sh=3A1F1B42A33918D7D395BD9EB3BC3963B2B5CBB1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien43fc.html"
sh=EF8B6C8837602518BE27F0111DD653B7F0607EBC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4484.html"
sh=082BC375C487497482E7A1C808497E6427B48543 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4531.html"
sh=3E44A673A82308C84C49FC776CFEE68F023A0404 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien45e5.html"
sh=D03BA1B078C8D4D8E664FF91F199C0445D550C72 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4cc7.html"
sh=3218A56F5D0073EE173BA47A0BAB83340015DC2D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4d3f.html"
sh=F806A19FA6CBC4619F220DD43F9755A67BA3CA11 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4dc3.html"
sh=B28BA668FE4C94AF380AF0625886EA64FF91E60F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4def.html"
sh=8270B97453AB374B6C07141B114827946A961AC9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4ebd.html"
sh=F2B45828FAAFAA0E213F32F9AFD6E6F8A18C2524 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4f4c.html"
sh=42E6A963E3F421678DCD99B87088AF211E080A04 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien4fb3.html"
sh=9BDD4E49B87E8E117FFB38EAF5D229866C2FA919 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien50e7.html"
sh=AAD7C27541B0AA118B27C60C1A69EF8069F529CD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5260.html"
sh=9DA36FCA3BBB66FE50B08517E471D6FBB7706FE1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5265.html"
sh=BEE36EFFC137CC0EDA580DEF6C3091CD08BBE746 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien52c3.html"
sh=FF63274F8AFA61228EAA1CA210FEA0D6471E8728 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5350.html"
sh=4D09E174EC4ADB7D0A923C508047B70299220842 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5516.html"
sh=BF4E206E602080964103580A689E1DB45CE10E47 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5618.html"
sh=5973232B94FB4A7A035473D8D2CF3B3C42DCA1D5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5669.html"
sh=D12EFA72C561FFA5D442E0A095166196343D4B91 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien571b.html"
sh=44B9C3BD5A7B156A419151B3B23A093A19174827 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien57fb.html"
sh=B21E02CCB063BC11215144A44C86365E440BD7FE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5910.html"
sh=C5D073BFF59DD45F20A8038CC0155B49EC4C66F6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien591e.html"
sh=2CC9454BDF7F83C1B9E1092B8F68992AED236788 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5a86.html"
sh=2AD8712CE22CCEDB7A1EE91B2DAD019659C9E272 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5b88.html"
sh=DB49FB42A00F5E1B2326620891AC3AB65F5210BB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5c1c.html"
sh=453F19062ED863C3AA4BAD290CC8B7BE3959A25B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5cbc.html"
sh=7C635D02493D9DEC612B530FC32C1162FE159D63 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5d16.html"
sh=CE5B5F70E9ADFF33F46F110D497D3C99C1582A3B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5d92.html"
sh=D6F4A17E8F3B15F0AB47B5FC864E419A3ABBC33D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5df9.html"
sh=32FDE4251A82920C546E18A786C391C7CC0FE87E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5e82.html"
sh=7D1F0BE5B69C369FFE13C606211FB53B8291C6FD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien5eef.html"
sh=1AAEE5DCA53B17C3AF6F4A3B44AC8EA2B46D96E1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6009.html"
sh=C30AD7FA0BF95923DCBF8CB2BD3989CEFEF072F3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien60e5.html"
sh=9969E5E16DCDBF291547039B391BAEF30DCA568A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien610e.html"
sh=AE3D45C025595B425E28128758708D896CC5BE48 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6124.html"
sh=5F82FC765640059CB7F77406FCDBB8296D0C8530 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6216.html"
sh=9245225B12506B3092F6101749292899A95F1281 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6247.html"
sh=021985F8380CFC8AEF69BD4D28FD504790ED0391 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien62ee.html"
sh=C69969E73FA350E9F71AA7C2171A180F97B8BCD0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien638a.html"
sh=56C60DDEC229AD029DAC7790EADFACA3E4E35827 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien63a9.html"
sh=02AFB76880AD5671A94769E6D2E7EE302AA5C211 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien64eb.html"
sh=88FB8F83D9C4A9274502C84C209A7E97119CC36C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6736.html"
sh=CEACB08558C5BA15F89584EF5E1DC222801A3098 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6758.html"
sh=158EF663DB5B6CCE56362CF6B2FF42F604C62271 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6772.html"
sh=2751874ADFF08574B46719CB471D233D89303E9B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien67b4.html"
sh=754E6CF951838EEA342432A3C594A740C1915844 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien67c3.html"
sh=9EF0E9692D3B09482A76AD7D7DA1A6E813BAE361 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien67f8.html"
sh=8692A10DE8294CCECC8F95766709BB49ED168664 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien68be.html"
sh=DDC7ED10F85AF5C58218C95916F690BAFA9F76C4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien690f.html"
sh=1E6F69529DDD14CB6AB324939C5455ADDF72B20E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6a1f.html"
sh=57B6DDBC47D93AAF2DC8A9F0A1A534A4374D15E2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6a98.html"
sh=0ECF270D72EC311C7A5E52EDB8D641E611375D87 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6b2e.html"
sh=0EA4B905E27BA2F815B40FB97904F10650E2C99C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6b33.html"
sh=9D7A8452E832789B90F69A82BA9E471674C049A8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6b90.html"
sh=5FB201F87CBEBD6BC54365BCC038EA98A1A92971 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6cd9.html"
sh=491633A251F353146006D316687AEDD2A54516AE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6d9d.html"
sh=825E3E8863AA457D7F9501A397F9F8DB462D9BA9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien6ef5.html"
sh=F9185FA56956841C1AA86C3F3008A590DE4C46F0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien704c.html"
sh=F13A6646161342AF5E4F55E6E1A42971BF4A7009 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien711c.html"
sh=634DB030CAEF32585A889680BF2A9CC66998AD5A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien716c.html"
sh=388AE7D0188826069D029D9B5F00495C265BF1CB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien71d5.html"
sh=4F4C9FD094B5BD4647BA390227786AF9F8BD115A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien72d9.html"
sh=31C22E3597911055BB06C691072B6A1C32A13C57 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien734a.html"
sh=2B31AC6D6933F8EA65A0ED35DA052D132845B32F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7526.html"
sh=F7B9A939A6F50612B629CBAE72E37102DCF167C5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien753e.html"
sh=4830998FD997DD1A1802CE43525899911909D21E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien770a.html"
sh=0F62395AE52B22059FC4DF899B7B7AD81570B150 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien771e.html"
sh=955FDB8DBD07AA33AD9E04C4B26D1DE3DDFE78E2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien77cb.html"
sh=8C3C14AEDF0E16512EE61E017182B3B0861D3282 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien77d0.html"
sh=C18514222FFBDBCE2F3E0187E2267C3D3947F37C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien782b.html"
sh=123DC204CFED381EB603D0622DB042B50AC9DEB6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7ac4.html"
sh=AE330FA42CD259E80B4AF6E8FA5C5F532BE23465 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7b20.html"
sh=F23C1DFEB3206837C638F8712852CCF1350F6E03 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7bff.html"
sh=3A982269F731ED8695D02E3501F913B4B0A59E00 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7c31.html"
sh=3C44D8295A2D2A9D963907A5170082FC93EF8276 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7c98.html"
sh=78F90024E538277164AAF8D7FBF1F3A30F454518 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7d77.html"
sh=FAACAE9F5E073B596D6A9E572C6553D7DF8FC3F3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien7f72.html"
sh=AB223C170832CCB564E8EFD2F18249376F5FDCCB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8036.html"
sh=617B656BC4D7B8EF645480EE0599C2C2B4D25799 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien80c8.html"
sh=812FBABAD7B0ABBD315498B48D08681894DD4FED ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8148.html"
sh=88F7CEC2879BA6D0C44111BBC4E5A68EC785B469 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien829f.html"
sh=9457762D215F21EB399D2CD09D996B112F62EECA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien83b6.html"
sh=4C5C9C067874ECEF00740D84B9F8374209ACF4B5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8402.html"
sh=823164F06DC9679DA1E5D1DEFD6EDD8C0AAEC564 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien842e.html"
sh=D8FE1BF5F86A103ECD9D58B188F11F462FB28549 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien84d0.html"
sh=AAB12CCA313E8470D46B60093F4B57BF71291D0E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien85da.html"
sh=E866AAD587294944253958639557438F5A4386B8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien85df.html"
sh=81275CAC277009128B72C9DE3CEE77900CCCF1A8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8652.html"
sh=31051503DB36B68AD31A32A3DCCBCF7733210661 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien86b4.html"
sh=86BD8D220B358094CB61D67F4A53338AFFF72765 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8715.html"
sh=19018371DF878096C7EAA04B64F58BE7409C9501 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien87d5.html"
sh=07F4AB0C7908933E5A84C054230F036D1215A983 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien88a2.html"
sh=CDEFA3068519A0FB72465108592F9E29D656FE0B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8967.html"
sh=DEE1DC26D54089C761CE97F43DD8B840027CA2E1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8a05.html"
sh=989C73B0C9DC6783C346E08167F4E67BCDC005BA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8bbe.html"
sh=8D99ECFA6D8B3C609B0A1F2FBEB41306BC05E50C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8c3a.html"
sh=0B8D293474027FEF25FB92158F31B072DABDC276 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8cc5.html"
sh=452370B26444E46A591E37727BB936F3739E8BEC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8ccb.html"
sh=0378596D5815D41E48687871532D64AD2D0CE561 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8d19.html"
sh=0F41A2BD2547621B29A3D802407062A0E0ABEF48 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8eba.html"
sh=A176049465B1812BB697014CC5ACABE60F69BF87 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8ec2.html"
sh=20FDAC93E95325F3F7BE329C04E4C5C8C5AD2C47 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien8f3c.html"
sh=865F318C95A923392BEA4971E43868B03A57F501 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien905c.html"
sh=5E01F5AF27A63D8A546EEC1A5A28D1F07436AA60 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien907e.html"
sh=9D80893FC07548FE72354F3774BBF7B029F6BDEA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien90d9.html"
sh=9CD533AA3E07C9F8DF00BF5929E2E6DDD3445165 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9262.html"
sh=82C2DF1BF1CDD693B0FFD01AB6B8F434AC53ACE8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien933a.html"
sh=5912F46AD4907747A106CB5A7A193B06B896EE6B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien952b.html"
sh=E997159BB37BD2AC17BFA7AFC941CBAB86F853F5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien952c.html"
sh=94E68889210C11A9D34D01B6F38103B110079F4C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9542.html"
sh=FFA5F497B6AF5B6ADE5D92A0FA6B640F0E8994F3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien95bc.html"
sh=F27CFC1795F991CA5C631E8B8B8325F207378B84 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien960c.html"
sh=6498707194ED7359E6E4B5B2B848B823C39F4909 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien96e9.html"
sh=7DDC6373EBD4BFB50EDF73158E314B3855E797A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien96ee.html"
sh=1E4CC94371EAE47996AEE8608DC59BA4B7344645 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9737.html"
sh=19E8539888B1CC8C7F1E1381E208EB6E7468594B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9782.html"
sh=E6EF00F6F9CACB4FF68882C333F5B33062ACDDD6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9888.html"
sh=CDE800A699E992793A7F0DEC02647B225E8B4B05 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9921.html"
sh=F2F177040A3023FA4A86C887CEC60E7C201BC6CB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien99e6.html"
sh=BC8AF1AF2B4FB3D2DC743DF5A3941B6355CF15E6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9ac2.html"
sh=B58002FAD1246EA555D383DA3A5D50546232B45C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9b26.html"
sh=691E1E4107CF87B2813EE83A6AECEA3C613B8EE5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9bb9.html"
sh=598AF9585BCB0AB6CFF4C6ABDC5B80665FDF61B3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9cd0.html"
sh=E95850FB0BE4AE259BF3BB1D958812DA014E7FF0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9cdf.html"
sh=27E433D2093B4E10F3F159BA0EA3D89B57246374 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9dc8.html"
sh=363A5B7B7D42040D03D78BB849C127AACB1F3E9E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9dde.html"
sh=11C500A938911287B6A5146583A791C1C7386894 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9e93.html"
sh=4DBA5FBC7778D6D59BECFE07E1C27B64A469DE3A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9f0a.html"
sh=8667C5D9BC655F9A3ABA21C227196D3EF637BB00 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinien9fa3.html"
sh=83E9A98E6D67B8A59778DC43BEF14B806D65D8A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena087.html"
sh=CE28FA7AB4647EC0509C2A2D9637FD87E7EB201A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena16e.html"
sh=1587CD248CC924A94D610D16D454F3231128C14A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena1f8.html"
sh=751CA540ADFDE5D16BDACF165B5310ADD51E3D0B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena38f.html"
sh=AEDCDFBD456D9F14B48E252DC5F28E6B04879B4D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena427.html"
sh=2A5D275A3EC345318DD691DCD9732B6DF734EE67 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena43a.html"
sh=C5CDD9FB13AE3777187CF97D1D7076BE401D810C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena484.html"
sh=4F26068E41B9C2DE9D721DA774556647CF030439 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena526.html"
sh=DD1C9089E15CEBA8FAB259119FA53385EB926D12 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena53a.html"
sh=17971F447394DEE42ED7A64C8478BB735FB1CAB2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena5c2.html"
sh=E7687920D3C228966FE678A05C98256FD6C8C67A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena679.html"
sh=075BB6C76E5568CFD9F5AC877F64BDE2F9E4D29D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena813.html"
sh=67664C9E3C3F03716D0FDA0F9437FADBBAE86112 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena8f4.html"
sh=337C2178DE00B3AB37A2507B9D9729E2C6F0D150 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniena9d9.html"
sh=F2A296EA03E91A77677FB987B0942DB2F79EA724 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienaabb.html"
sh=333EBBA5AEB21D0532A078EDCEE183FFF00521FF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienac3f.html"
sh=D981CB260F52FBCEE4E7DA4FC754F7EA4195FCA6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienacf5.html"
sh=9B45470494E4F76CAD496D14CB261383614C332A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienad71.html"
sh=80652C06A0D003CD58F514EB4413D0FE7FE78299 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienae66.html"
sh=D423CABB8BAEA83518287E76372F46F1F694DCB9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienaed1.html"
sh=EDE6F5E2465848056C6B04C15A6A79F48E8033EB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienaefa.html"
sh=257B423709D8CF6A464A53661EDBDD3F0ED02CDB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb087.html"
sh=96790FD75B238B209A781B7B7FAFE4D8DAD49607 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb13c.html"
sh=63F038EA58818AA62C0FE4BFFBE5A4DBB403222D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb1dc.html"
sh=05C16CD55E16A2BF79D1FAEF48FEA624E402467B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb1ed.html"
sh=B9A6E3082992E6C3B8925968AC427F0F010E7A3B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb2b8.html"
sh=A36CCE4DB9F6C26FF969701D222BD62C0E0BC275 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb361.html"
sh=D25286019DB2D403696BCB2CD295D5736F9689DD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb601.html"
sh=55DEE50D9B49D67DC793FEE4151BEB573F77AE2C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb606.html"
sh=411D93361A48B26316067B17D0640040D24419EB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienb8e8.html"
sh=41CA6B9535A57A972AC27DEABAD862350B2A6DE5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienbaa4.html"
sh=75BC47D3222E289E4861AAA315E4398C92025095 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc187.html"
sh=F27E03817AAE7ACF45E60F95C320C092E98C4860 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc1b2.html"
sh=01211E88952F3578359A7FB6901B9B296B320638 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc205.html"
sh=863F20ECED6C220DCDCDD5D782A402C85636947A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc20c.html"
sh=D83BE7B046B38D91FAFEBBCB27B36EF81D451263 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc232.html"
sh=E7717F8A3B9D9D4D57ACC414CC9412560B4CA8E0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc27c.html"
sh=71B1FEB69D6C74016479C002F6A749F75D3184CB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc2e6.html"
sh=6119FD78CC306FF462ECB0FF3807639BD45B8437 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc41c.html"
sh=4469E4F959FF090E405BC461D11ECA7F969E25C6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc73f.html"
sh=4611701EB1940453B9DDC02A42870709D35B2717 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc77c.html"
sh=20C32E4A39BEFE1FDC188D33C215347515AA8DB6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc7d8.html"
sh=8FED563DF5D8079B2B080B842BBB1C655F28CDC7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc816.html"
sh=E8DC7398C8AC3C4DA7836099428D929478AA222E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienc8e6.html"
sh=3D7928C5E1A031AD9AA5DF2AC9F5C775B1195F9B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienca1d.html"
sh=2B5B7BA4B57F10F145001493DE6A90426C2FB51A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienca80.html"
sh=09FB49DE83104AE1A1A538C255D8A6DA51F095DB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniencac9.html"
sh=1BA1FC65D6A6FE63EF1880B4A3B66C90143188EE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniencc97.html"
sh=3B81709237EBF09E179D149D308C0F451D41BC4A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinience63.html"
sh=4FA19BC389A8967FDA38470C7FE574893DF6F8E6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniencea4.html"
sh=55E1FC5F1FB508EA44477B84A0FA405895196A85 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend05e.html"
sh=96301F73677CF6973ED15C8FD8B0C2B073006997 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend161.html"
sh=1300BC953A368D7533F06ECD3013AD1D815D910B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend2de.html"
sh=0B8546E6E690E68A630E7FBC7D1D0365080DFD99 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend33b.html"
sh=42CCB5D278EC74AD6B1DF0783B74E7FFB832C558 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend415.html"
sh=AF0D70FA89062E41B1AF02FB3861F074D31D12C9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend41c.html"
sh=C88DB5C18E64FCCDCCA0F79EB1260B93763DDE55 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend51e.html"
sh=6B37EFE6F9B1D65550681561441BCFAE9A2594B4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend5ee.html"
sh=CBBC9F4339C48F86F8186B32BEBBEAE30F22947A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend66f.html"
sh=3C87F5E91E55C6C219D61A72D8F01FEEF33731BE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend6c6.html"
sh=DFEF4B5F65DDB0D87C63D9E28A0104C04E1C815A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend6d7.html"
sh=7CAEA5388ACE5267D557E4AF0A2AA18DC58278F2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend750.html"
sh=172AAA7BC2C9316997BE5AACD36BA084DFAAE0CD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend7d4.html"
sh=8BAF04E241D1D3FD183AF9E6B3F85AE911B65E0F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend8a1.html"
sh=D86096C27A11BC80BB70BC60CB691990357382AB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend949.html"
sh=A174FDBCDC6CD36B40A4353BD32FBA2BCDF053A5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniend9ad.html"
sh=C390E12CD24D9F0C2B0D9475CE19B3435BD88609 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniendb72.html"
sh=32592A0319A1B8526E3B4B66005AFE48511B2C3E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniendeea.html"
sh=EEF3809BAB10E437D38A5DDCEF1DBC2B5D6C07FB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniendf94.html"
sh=6BB86ECE40C01D3FBF1E6B52DEAE279A31DEC87B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene0ca.html"
sh=CADB71641B53BFD4D16EDDE5740F319925EB4EE9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene0d2.html"
sh=8932F200C655F0623DEDE5E3D22E34A99FF9AEAF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene138.html"
sh=2032308CEB02060A539A1DD4B3F749FFA8F884BD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene3b1.html"
sh=CE1EC40348E89301841DC6883761728C2FAD654D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene4f3.html"
sh=7C31F15EC647DD1F54AC32E1C040B7FBDE9DEE48 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene58d.html"
sh=C45910CB304965DF02D6F8842D34DFF87D028ED3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene5ab.html"
sh=E5FA0F0A17460A11470E013D8020C0C93FB60FD1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene5cb.html"
sh=E78A3A2325BA4BD9C1A4121B72285B89A756B8E6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene6c5.html"
sh=19BDC2B69E98DDC18CAAD3FBE4062E700A840A0B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene81c.html"
sh=B63A3CD29A4ECA5DB08D1F6C0561A77A981EDB55 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene85a.html"
sh=7A09CCF95FB27E1274C0FE6D92188C77D6557DCE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniene984.html"
sh=103AA03DF17D5E85767FADEE3D60F8E3AF3D21E4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinieneb0b.html"
sh=023156E87101355A76A6B1BC61B4D0FDF6BAA9FE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtliniened8c.html"
sh=564E60D2F119E13D2DC5D5CE66A01BE085E7A191 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienee48.html"
sh=8B9A5F53B2426EB6A3F81E01BC15FF2A268D8C48 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienee97.html"
sh=B2361E1B3414E935C99BB69A23F302FD4DEB5580 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinieneeac.html"
sh=524AD0097A3E884BA9F857DA8E35D9EBE2E70474 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienef90.html"
sh=5F81377227B5A34564D06CF92399EAA62B327640 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf026.html"
sh=1C73F1238EEF97B315C56200E8DB0177A35839ED ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf0e3.html"
sh=30D79BCF3561E8FD7AA0072AA30526D84E9651E9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf105.html"
sh=43514967211C60C01A88D9F510592EB6C47D9D7C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf229.html"
sh=C4D4380DBA799F05262390D4E3AFDCC4E2CFA619 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf293.html"
sh=94F9648B3AA8C11F33417EDBD90889C86102BCAF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf47d.html"
sh=C63A154E8DA81EBF402EAE72CF900FDE0CDE03E0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf4f3.html"
sh=8C87FD6D479D6318A5D563A8BDFE6751C9FF53DC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf597.html"
sh=404F3ADA486417CB906DC4610109916C0445C504 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf59d.html"
sh=AC38C2217BCD342374065B0EC7C82ADD2C3508D8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienf6ee.html"
sh=CB40FB23815028F5869F27009FEECB1E63C64D24 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienfa1d.html"
sh=CD2A087FDD6A23730F2454F1C21610CB369A53A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienfc88.html"
sh=BFFB92872D2BF5BEB2F333A3989FE92256442D73 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienfce8.html"
sh=E6D4C6263C11808E0CF4D80BAAA0C93D0E59FAAF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienfe54.html"
sh=919D4DFD1D00AD0AAE392ABF92DF13019EE38DD7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\richtlinienffd5.html"
sh=99B0CBD3F9A392CF9D42AC90D6C8AC2004796A47 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\stvo_09.html"
sh=2FBDA7E935E55CBE0750D39C457E372BCC0B12C8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\stvo_42.html"
sh=9352535736A51325985BBA0EDD994D5030821738 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\bild\klammer.html"
sh=9C0FBEF86121A65B09DB8E59EEF182EC5F55A49C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\bild\leerpt.html"
sh=E6D2DC43B750E3AB5DF96F90C2625398433A7D52 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\autolex_k.htm"
sh=14EF761F1340E137278AD21C3C3396A6FA6E8B29 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010015c.html"
sh=276331FFDB4806DC45F61146C900636B116F2182 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100170.html"
sh=525C30953FD2216997C437C86FD4001CCB15B94B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100216.html"
sh=3F17ABBE0DB8D2A89B18019FF20769D82720DE04 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010039a.html"
sh=ECFA8CF34875935557B1D6BEB3F937F5E3651D1D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100474.html"
sh=7056BC72B1C8F4B957C6D2C8B6056B164363C27A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010052e.html"
sh=5F4B3063CE267646A4CC4F4ECAF6C8B76364A35F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100ad5.html"
sh=23AC303840A56F02C0832E6B8FA5D4B4E235B676 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100b14.html"
sh=A7600AC8A58549002D062C05DBC81EF6685FC252 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100b53.html"
sh=E101DF84441D6D9AA0859F4E3982EA82E6B72252 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100b6f.html"
sh=95B1F0F152BDCB1DF23AB89A0AE5FE6D2B32F2BE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100c17.html"
sh=78ABF88A68BDD6795FBAD8B3850B5242845316FE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100cae.html"
sh=4DD5E6D094023B7EE8B2774B8216AFE63A845ECF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100d50.html"
sh=E7346465DE0297BCCC0BCCED014331DC5E1348E0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100d99.html"
sh=7F92B467112039DCA350185F0C5588A0AED2F533 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100de6.html"
sh=482A0BA749F30921A47AAFC52B7C67BE73A4BCBF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20100fe4.html"
sh=7331F1D95E44F296D2A3005D4FFEFF1D2A476B41 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201013ab.html"
sh=D01B4B187F880D3EBB6DD920413941753D4B9D0D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20101594.html"
sh=6BF7FD61DE1FECDBD4282EA78C437D6AFAA3AF82 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20101723.html"
sh=D87A54FA3559D9EF46A3996767584404B6CF5C8C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20101779.html"
sh=512B17902859874045766EC2783A9A9EB71E31DF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201017d1.html"
sh=6EA8423A3258D0F30C5418185F99A99F3041266C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201017f8.html"
sh=C8B5EE426A3EB75AD47FD513E980E18B92B46EB0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201017fc.html"
sh=31F7A3CA15DA56FC0FE0432C14BFBE833ABDDA2A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201018a9.html"
sh=4C3541AB8500DD184A2BAB637D8900DC81F5DD18 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20101ef6.html"
sh=B395A058884C7D5B03909353B854A59D11E894B7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20101eff.html"
sh=C8A684006F7376FFDD4A61687F72B2445FAF5631 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102150.html"
sh=A2BE8797ADDF58C468E9FC7404CB72110E6AD961 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010217b.html"
sh=47C2DFD9B60DB8770700705E1CB10497AD525030 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102251.html"
sh=EB0B69FD5500D53D83AB7B9DF621AD6987146548 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010229b.html"
sh=ECEB4C53CEE272AF6A8AB7E27C95F15F1FCE364C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102420.html"
sh=1963394EA297EC07CF15FDD36FF388C7962E7A6D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201024e8.html"
sh=83230BD44D8917643EB1F213311340D68572CB94 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201026ee.html"
sh=CF89A51D89CB5AC8FFF04BF3633DDC66F74AC132 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102744.html"
sh=C17530795C883C62AF21026A29DE93507C03D20F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201027ee.html"
sh=055704E127E4D9A4A6B9AF9C3B47092FB44D64AE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201027f3.html"
sh=F5DF4160116B043C34D9A7DE1FF8430281C08801 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010282d.html"
sh=3116E18EDC4FCEC33B6D7C2C90E73BA8D27464BB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201029aa.html"
sh=6CE42FE22A5F9B8F2A6D6EAD020E6A8DC69453EE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102a84.html"
sh=AE662D4E2EF75DE2F7DEFF0E415A8131D41D0ED0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102ab3.html"
sh=7C7362AA027D5675C88829BE651AEC82361855B8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102b72.html"
sh=E4AAD7DA661DD6BFE3212148CBDDA02CC248A67D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102bfc.html"
sh=EC38E9CA478A4DBD3ABB8EFBD251C5534575BE4C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102c65.html"
sh=108119CBD15410D3DBDD32C811FF1E13660C3130 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102e0d.html"
sh=7F17F73FA2B2FA9A0A1C157AC9BDFD93CD8DEBC9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102e31.html"
sh=F6E1D7851AABBABFD7B740E3C53DB853E2C0BF83 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20102f4a.html"
sh=9FADAC9870F2D57ECA0BAA8C3B1318975E599B12 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201030e8.html"
sh=55F81D7185E340D7793E18B426C627AF15AD5D59 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201033dd.html"
sh=DFD0E815FE2D955B723B14F7772D70EAD6217ED1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201033de.html"
sh=DFD1B0A027BD19D25B768270068E115C4C3A474E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103457.html"
sh=F752A0D66D06DA407E5C5226FF7853DC9848005B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103491.html"
sh=980D18919CDA8C3AA595833140FC3748F321ABB6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201035e4.html"
sh=FC6CB4A4263618C70E671E2B9BB6C12959FC3904 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201037d9.html"
sh=644EBCEED93D84C15C7AFE3C876CB26228B44310 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201037fe.html"
sh=99D6C1C086F6316A3AC911028506E7037EABDEB1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010384d.html"
sh=E5C9C1EC1332A61F6ED9FB17DDF9521523946D40 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103872.html"
sh=8CAECE60159FDB52429890355FFD0D4F3F1BB5B0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201038e0.html"
sh=FDA3F4776B364C145F1DAB6E72718A9FF70566DB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103909.html"
sh=1E5C22384CB0338FF8449E816A00A8FC28FAED2E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103977.html"
sh=3FEB1E734D1D690CE6B6053DF035783EB953343B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103ae8.html"
sh=6FF4E9D9074A97C0A10361AC0F0DE518B613E525 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103c6a.html"
sh=7E618FAA9FEE0F3D0AC5E68CF4E4708DD15086C6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103d8c.html"
sh=3AACACF6D02A472ED8DEC43BA8E2CBCCFB91A8A2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103ed2.html"
sh=EABA98FD29CDC16C088D2FDFC8285C04FB7F7CB4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20103feb.html"
sh=4A3F6CCB35EC76FF7A2CDFBFCA3067FE65E713F3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104175.html"
sh=E6B7D619309DA4D81E45DB49976AA8F19252FEF4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104178.html"
sh=3433714C37C81812390E30914374DAA450EBD4E9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201041ec.html"
sh=A4CC3611196BF8A1F7657242B43DFDC3950F8AA3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104228.html"
sh=D85F3BCB14F2C010E1E29E2600DAE485E473E89B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010428e.html"
sh=EF03B1B54B94F25F84F652C977AB458D17B1DFD3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010430a.html"
sh=FC3C28B1BC6C833A66FE6B62F882656677055424 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201043c2.html"
sh=1136FEC0FE300EE6AF11E4278ED01FC5BF81D81E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201043e0.html"
sh=4BF1329985B6CDBF9B2C783ACD92958DF8B9D25C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201043fc.html"
sh=722E0EDCD2618174E9842DD64D0E55A2DBEE9DDE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104484.html"
sh=78AD9465C95F57C88F58C7F3D8E6E493CF9AE5CF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104531.html"
sh=74C1BF447990FE33BEB9BD785A658E7CE8127BCA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201045e5.html"
sh=67138373A8CB558776E95925B27A947E96FAC3D3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104cc7.html"
sh=8D593B35688AAE6DA8C96AEE7089045F86F5B6FB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104d3f.html"
sh=F1A13D2022162C6AA6F56CB7DAFFD97A10C23C4D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104dc3.html"
sh=C311EB60F92C299BD63A2A92B8C4ADE136CD43CC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104def.html"
sh=DD48FE7F2974D770658EAE237D0F5699F4C30B0F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104ebd.html"
sh=B21939367CECE7BBEE0A1AFFFA3FDD4051561FC3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104f4c.html"
sh=0FDFFAA362820731F26F903605EA64221F7DE163 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20104fb3.html"
sh=3EAB3F1990A94CF55494E732EAE5FAFEF503F23C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201050e7.html"
sh=6C487533877B6E48ECD2676AB9ED8FF8BCDF434A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105260.html"
sh=830810766BE4F0630E85431A459A5753EC5FEB59 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105265.html"
sh=0662E157D9EB6843DA5DA52BCD8C053C6F8C337D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201052c3.html"
sh=640DC7661F15C75CBBAED3FEC6FA22037C7FBF02 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105350.html"
sh=11E1E853909F4B9B44C8082EF6E4B459020D6EF7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105516.html"
sh=E94F75168C5C8334D10D87360DE3D448A9E68EEB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105618.html"
sh=EE62747E3400735AAE46E03158AC18973122DFD5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105669.html"
sh=D15EB2219BB7AD45B48AF8D05E037F62934C1A1A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010571b.html"
sh=6CF7DA57F12A80D6D2D47181633991B13A2A0436 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201057fb.html"
sh=7A85E49D6BC4C064BD92BC92F6ECAE4707BDD6A7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105910.html"
sh=E7686A8836AA41D359277D971EAB03149387278C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010591e.html"
sh=CA1646DFE63CC4A9F58CFF81186682616599A522 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105a86.html"
sh=EAC9B0CA5A18D940B0AC1752B8FB56E878539838 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105b88.html"
sh=3A74397F190EABA8C388BA6A224DA7288E43E263 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105c1c.html"
sh=58FEADFF828ACD0576AD0D0234CA87D13B393875 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105cbc.html"
sh=D4020A7A505D1BEA650E54118564877A149BC013 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105d16.html"
sh=E9970269437B5E35927709C2223931356CADA20F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105d92.html"
sh=A373577A55F6A6A080D247B8309E6976EE62ACC9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105df9.html"
sh=38B22926D014B9F2589A66A8ED264680CEA2C9EA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105e82.html"
sh=DA4421C7AC5212BAC588243C7334B87DA041172D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20105eef.html"
sh=686FD11742D23DBD66983752A0686137E24C666D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106009.html"
sh=82169F64E4A1F49DC07CE9A881C095FB2FA74BCB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201060e5.html"
sh=D22C171B60643A8057B3FC7C7B066ABF6B85BC52 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010610e.html"
sh=F998C956D58B8B8F4A86539818AF42661F107E06 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106124.html"
sh=29CD51CA9E29B2D148BD7A7CB567B0ABDACFD4CE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106216.html"
sh=B570C092DE31F93C25FFA7807E2527D1A3D0C2AA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106247.html"
sh=5FC48DBC5CB148D4E489ED0A3BA7646782E7BEEF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201062ee.html"
         

Alt 07.11.2013, 20:10   #15
Bartho1
 
GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Standard

GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus



ESET Teil 4

Code:
ATTFilter
sh=235AB43D60C7FE23CBE21C10BB1B0D6A511E06DC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010638a.html"
sh=E848166333C38097FB3A8386264D42C33792258E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201063a9.html"
sh=F7F7E5C08820D269C8F812E1EFBF2B856C0FAD6E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201064eb.html"
sh=CBD85A512B3B84947392CBE5AB69C4458A6768AA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106736.html"
sh=B1F636D89C5488C4546AC0DCB05BB92CCCC00AFB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106758.html"
sh=DD9B012A7E45D012FFE3B0ED87CAAB99F1A3E1C9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106772.html"
sh=CEFB85134D9F1C11ADD6EF47598CEB02FAF804A2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201067b4.html"
sh=426F3898E1C28286503D98EDA021FF5A424F848C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201067c3.html"
sh=D70A331580D02F452700EF8E0C396F9FFEF7D1B5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201067f8.html"
sh=FB9C1D7ADEAB9379285F1F2C678308871DC80961 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201068be.html"
sh=B2AB31601BBD3DA3441845FC74925C106CBEB51E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010690f.html"
sh=219D8417ED8A49CD24B0451B6F30B0D0D74CEE2E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106a1f.html"
sh=D85F9D54AC485B5BD53D19845D1F75BC9992AA70 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106a98.html"
sh=F1049DDD326E1B388E39CF7662973BF1ADFF25EA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106b2e.html"
sh=30866B4035C1F986DA77C20C926DFC64F80631D1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106b33.html"
sh=B16EB8A97518D19E0069C5900010688E5BFBCB5F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106cd9.html"
sh=3D82D9DDCAF2312851F7EC96473EA5027975FE0A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106d9d.html"
sh=233FFC04234D8AA570B096CBCBC7C2894C70BD13 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20106ef5.html"
sh=77C05AB1BCDCE4399F196F0C015390511D8B376E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010704c.html"
sh=6F5819CEFFC2FD2B5CD2504147C9E47626CF6CBF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010711c.html"
sh=A9A5772A7FFE15A9423EDAB7E3B0624348922257 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010716c.html"
sh=9D1104CB168B7188A18F1DA8567A9CEC84D9DB6E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201071d5.html"
sh=A1A9ADD627B6F8496ADF994BC386FA5D922F7408 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201072d9.html"
sh=81961388237E9DD864D39B523953BD72FE92D1B1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010734a.html"
sh=1848DC00C2244AE1538C3F445E2F5D01C195D528 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107526.html"
sh=800406401FF09C9293E310173F44FAED2E10F7D9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010753e.html"
sh=C1958AE6470C4B433B2D4BC96E171AD8EB42507C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010770a.html"
sh=0C81D3CF9716F46C10EA07D66697E4FE0924AFD7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010771e.html"
sh=9AA1BA7EBA7B493AD99E84E7B25C4AC6F8A1C1EB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201077cb.html"
sh=1C0888C0F5E40875465A9DE4ACF88C49C4B8EEB3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201077d0.html"
sh=4B191A68ACA3E3BCF35D382A2B9464D79CC893C8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010782b.html"
sh=9AFC8988D1EA3C77B8384AB47EEC14E42FED185F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107ac4.html"
sh=EBBF481C120B23BD59F965DAEB1B0C5E16818BAF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107b20.html"
sh=12A604735EA911ACA769E168661B73A8631918E8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107bff.html"
sh=9AF7F9D9ECE2C12B7364959B9D17DAA4B2CAB9A6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107c31.html"
sh=3DF428C497032F84EA223E67A86591C93E1CEA25 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107c75.html"
sh=F8E59F8D17AED010D475C2921DAF4716D04E0682 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107c98.html"
sh=D3688C5269D3721D2A70EC448976E096AF754A01 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107d77.html"
sh=E395C97AD1508AC208C2277B2DE4DB2C8DACC9CE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20107f72.html"
sh=1B09BB5708362E92FBEFEFF43A28CB316BDD9B59 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108036.html"
sh=8A7F463ED81F7D69AD024AA5B24270F750F16103 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201080c8.html"
sh=C6942CB4E1863854A59D6AD3B2F9F604FA62102A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108148.html"
sh=17DCB9B3C910499FCB977676CC8F2112D770B263 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010829f.html"
sh=AD2075D7A5852A14E6D038627482AF13089DD409 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201083b6.html"
sh=8A385D9CA112E91C5A03687829B5B273EBBEB966 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108402.html"
sh=5EAF89CC97A3831130A82492BB07318AB92A5B0E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010842e.html"
sh=A252EA14FCD0524C6A033C75C8B23FF98314A91D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201084d0.html"
sh=2E853F0749B87C11C004E0E834CF27C2ACCD4640 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201085da.html"
sh=65B63321779507A29ED348C935D9339F5B9C275F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201085df.html"
sh=2E4985E90BEBC24D3BD18ECFF84C0C4B850206FF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108652.html"
sh=66A8D2C3CE19842F2FD5E8C0CE4370A8D2030ED7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201086b4.html"
sh=FEEEFB799F08B014B4F9EE6F991F0E2E72252D73 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108715.html"
sh=7AAF6F0907DED2FF502D6764244A1B640DDFC05F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201087d5.html"
sh=347D92CA3D22C581ABE7CDA0BB3985909CD0E813 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201088a2.html"
sh=B02766C4B4B2318D9C0B1E2676AA0C6444713D73 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108967.html"
sh=59E359A795128BB033F16311D24C5DC856D8A3EF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108a05.html"
sh=D17667C23BD9097089543CB7C2729DD6255F1F81 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108bbe.html"
sh=6E181E4587251C587F22C573864989FF0557C8B2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108c3a.html"
sh=B36A71D1B228CACE8692374504A17625B13E2369 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108cc5.html"
sh=330CF86E8E39C6C503129FAE0C2159D44EBF6E4C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108ccb.html"
sh=4F3CE847E52D4160FB18BDC9EBD85C8C6E14243D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108d19.html"
sh=777D9FAD4EA3770A18E9A4FD4A4F95A125FDC2D4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108eba.html"
sh=5A163CB31642C7AE203DCF962833214F24DDA54A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108ec2.html"
sh=A45D1D2ED4DBCDF568BBE2622AF70BE31BB9C3E3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20108f3c.html"
sh=113BCC669AC48BFD3B5294F7A6C4FE1BA3DA5187 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010905c.html"
sh=8FBC4594D1D7931C822F040215B0EB4AE7DB549A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010907e.html"
sh=0811D82C30C1463753B65A947166DA74217A31AA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201090d9.html"
sh=2C640110308194295C9C53C649B9FC3A0FADB8D9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109262.html"
sh=B8899BE6ED16990FBFEB85661F57F68B273BCB1F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010933a.html"
sh=D9BC6925633BBA77D81F420F7ECAA438DA13F81C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010952b.html"
sh=77D0B0EA1849779BAC6D2C846C880636A1C305D2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010952c.html"
sh=B9EB57D12B4173CCD123541F1BBD6CB35294856E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109542.html"
sh=B541F082F25484B90B7B534DDE1F329F53652752 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201095bc.html"
sh=6F96D7A4A4C1D8337B374547CC19F8951293B313 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010960c.html"
sh=8A3398896A56578F30C02696152CE9CAFA86F5FA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201096e9.html"
sh=4E8870E1B59C2557DF8689B2CFC5FE069BDB7FE4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201096ee.html"
sh=F7EF39CB1D9115645F6446487EACEBD1AD11EEDA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109737.html"
sh=609486C743C9E6A76FC68BB986875B51AB7425C2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109782.html"
sh=F68C7177606E7DC08D455A53C6479A0ED21EFF85 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109888.html"
sh=1B8295283E438F3F57688C721982DF5748DC43DF ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109921.html"
sh=C01FBD9207E23114BE53150701291F022C2B1651 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer201099e6.html"
sh=10E28A6F1DA6699452B1B12095F1508144BDD8B1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109ac2.html"
sh=F90331761F7AB97C5997D0BD1F93F7B9A6FED7A7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109b26.html"
sh=5FF825F683207B2E9BBDC1121AFFD40E995B9770 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109bb9.html"
sh=6905EF99B91CB6DDFEC50FDB10016D124E236EE9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109cd0.html"
sh=1E3B2BC4252C29CEAF4BA0575F569B34D5A0134F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109cdf.html"
sh=F74B3AB9F9EF51D1AC5CEAAD400A26903356FC7A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109dc8.html"
sh=6B0967E18DB05B87FF84A429B143AF49D92B1FCE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109dde.html"
sh=1520F22A55BD9BA583B18F9787B81874B568A7FA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109e93.html"
sh=872A7E90D23597E93870A1DAF1FD699827C84B77 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109f0a.html"
sh=B17024093392D453389E52186B65B50E6FCD82F1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109f91.html"
sh=12420B6027836B22BF81E9CAE2D1760617CBF94D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer20109fa3.html"
sh=D9D17F0CF1F9E269C816549F0F4CCDAD3E435105 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a087.html"
sh=C6F541041CE0E0701F1DD09D578AD8834C69DFC2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a16e.html"
sh=058A20A91C5DFBBFEC3A2F9EEA759C6479D35962 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a1f8.html"
sh=F2D80F0362A0049B51333403480277B2A85FE2D9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a38f.html"
sh=BAAA90F1F07C83C228DB3A6E61D3A3C2DDEF9D89 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a427.html"
sh=AA113F261C7BA1BAA544FA94DD24653D385662BB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a43a.html"
sh=DC4826772E762F7C967E38FD0AB1BA8A2D6DADBA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a484.html"
sh=E9176C93BB792B7EEE8D89120B35D2FF506EBBEC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a526.html"
sh=9EA197C18373BF65973085236AEA1DF861B53448 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a53a.html"
sh=0B9C6CA30AE43033A58AAD4EE096CA9AC0C818EC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a5c2.html"
sh=C52BC371792F468974400588B5A044117891DCB8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a679.html"
sh=61F33CE9A8F8D0072748F43FB07DD844F0EEA265 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a813.html"
sh=5F0EA2521B6C8E697B3516B282CEA17AB28EF3A0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a8f4.html"
sh=EA46767A1B7A9173349C7B38B7E16EFF176BFE04 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010a9d9.html"
sh=614E91090E644BB783A8214396461325654A93A8 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010aabb.html"
sh=A6455D0B850666F2D3CCB8F990DBA1110ABCAD7C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ac3f.html"
sh=463F0DD6986625BC2807ABB3EB629AB69B4DA476 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010aca4.html"
sh=9F0F12CD63D6022831FDCCFC58F89A9CE49E3ED2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010acf5.html"
sh=5DD9AFD73E78392379CFCFB839CA63076ABE3FF0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ad71.html"
sh=E28B3BD17108DB536EBDCBE505CCA47717E804B9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ae66.html"
sh=62AAC6B150D4D8D7BC1125FE16816BC2E6AECC70 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010aed1.html"
sh=AB663495D160C54E70AC7BE430D11D2CAD40B43D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010aefa.html"
sh=8183C7F8AC4AB585609019A67DD21AA9F5F13780 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b087.html"
sh=56EA71FE614EA1A50635694353517F982188B9C6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b13c.html"
sh=0E2A6289BCC97923FC7A332158F6B32422577738 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b1dc.html"
sh=E49E89584035E3A29498BB40D50F268AF02F6464 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b1ed.html"
sh=6DDEFF55828B872627F810C8BC8C5C20B107C42D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b2b8.html"
sh=0F030877D9675CFE07A55F66AA97A112B9FD97F1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b361.html"
sh=66416994B06FE8D67D8C2DEE08CA4CA043A193B9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b601.html"
sh=E2082690D8BA45DAC164314ECCF49008D41C1532 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b606.html"
sh=9E2E04AD6A545C47CF75865202F76082D222D4CD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010b8e8.html"
sh=A29C834BE7A83CCFAFF3AD883E9DD2105EF4C81F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010baa4.html"
sh=2E84A9F3F2E93A1C77C525AA4E2CD2A89A1229CA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c187.html"
sh=DE085EC66B28C9761A895DCF8F7EF233BBA8C4B7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c1b2.html"
sh=736897892F19F1418006455EB2A558C6FC939E5E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c205.html"
sh=AA264BFBA4BA679E143E1A46DF4735CC71CAE007 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c20c.html"
sh=D6D28B4A7976881241B07F19C11AEC3BA0B8A272 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c232.html"
sh=EF6F8A4AA4A5F21A739370758F8BD7B82D8B7908 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c27c.html"
sh=ECA3137EFF18AF468B34F79CA0F01844D48FA1A7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c2e6.html"
sh=13EC794209DE1EF8E0F1AAD6CECB4E67834E8AC1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c41c.html"
sh=4C766D56618665A7C019559C1E6659BD3FE03ECB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c73f.html"
sh=E3D5CC235F505AAF71BD88C762339F33940173FD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c77c.html"
sh=32C88EE72199B02EA22A99AE35DEC6A8C2152B78 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c7d8.html"
sh=E67975CDA75B195588307B1F7B2FB4EAE04C3E31 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c816.html"
sh=B49194143F04CBDDFE93E606BED4A269A2B3B3C7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010c8e6.html"
sh=5B1B70EAEB35CD5F078D61D88FF61522E2A626B2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ca1d.html"
sh=E3FEDFAEC54F38015522C96FA35D6695380A1258 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ca80.html"
sh=79AA98475C7CEBA2B27A04A5DD902E70B705D9F7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010cac9.html"
sh=90ACC2DB900EB6316D17FC679716D306EE91FFE4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010cc97.html"
sh=99C10A4F3210478452F99FEFE95CEB93A6642A5F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ce63.html"
sh=69B10B1E419A152647199AA46BAA61EAD248F6A4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010cea4.html"
sh=510F0141BCF1D14748EEEFC3D43F434CD378ED89 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d05e.html"
sh=B582E79E194458B94BA29DD0A84D7C47E3D05312 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d161.html"
sh=F52002443F0805DFA145603C3401581257D7EB69 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d2de.html"
sh=7EDD486BD6C97ABA318E3888261F2D2F1489555D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d33b.html"
sh=6D0F78458E887F01411DB46237BEB533D73CF897 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d415.html"
sh=8612AFE36506C6204BC992753C6DECE32FBAA211 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d41c.html"
sh=462065D78B7CE18F9055B0B7CE7F178B1F0F2574 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d51e.html"
sh=6FA853838862D4ECCD4BAEFB29324B33DA3E1870 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d5ee.html"
sh=5C7B28C4301B342FE7E8818EAF55356EBB5FD631 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d66f.html"
sh=BC3885B9ADC7A7B8CAE6F3A49AEBD046437080BD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d6c6.html"
sh=B6979413182FB3665AAAF453657B73F3DBCE62A9 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d6d7.html"
sh=013F6D5801D02AE01AE6B67595BFCE1A381F9228 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d750.html"
sh=E008AD94ACDE48CC37F90AEB38F4560E2B0C14AC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d7d4.html"
sh=AC00F9462FA71B9D6448353B4BDD4E7607D26BFE ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d8a1.html"
sh=68CF8D03BC88CB75F17A1CEAC40E628BDD2F6F5B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d949.html"
sh=E0C9EDF7FF299EDEC6574EEA84861A97E2E74E5E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010d9ad.html"
sh=B4E8E81421ABFB4694897126AB94834FAD83ED08 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010db72.html"
sh=33AEA1591E6ADB371D9199B3079590A94A215272 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010deea.html"
sh=357496759C4E46FE5CCFBA6B40B4D593F301AE1E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010df94.html"
sh=C140A72DA888160477B3B6835A4E5C17218E6328 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e0ca.html"
sh=16750B1304B3EBB22FDDF1F71074CFC77DBCD819 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e0d2.html"
sh=CD876C690AF499A63D462852A4DA9EC1FCA5A57F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e138.html"
sh=B8D273FA5FF253ADCB85DB19006462926271F7B3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e3b1.html"
sh=B2ADDCC651F346C015DAF1B5F93348F9CD9B313B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e4f3.html"
sh=B092D013CBDBC5216F8D93DA83FEC633CEA29CAD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e58d.html"
sh=C2BD6D3DA225C9994964413ACD3C872BD608634B ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e5ab.html"
sh=2B512A04D58054AB1BD41ABE44A61BD141EE8213 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e5cb.html"
sh=C32E38C3DF0D208D59B04E4F17C13520489D5EE2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e6c5.html"
sh=9E5F56F9D19899E3458A6B92C0C3F3615C9C4ED7 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e764.html"
sh=42F8A6E92390DD7C51CFFD711B21AF4831A7D5A2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e81c.html"
sh=19AC016F9408C114010655B6F36CDFC9214254A5 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e85a.html"
sh=0AF7D1D5D1F5BC60E2865F1085D3B7184F177DD3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010e984.html"
sh=A116F64BD18ADCFB25A81A1835974D1EDBA37E86 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010eb0b.html"
sh=D2670F6B763EC297C50461CA1B157E14A05FF0D1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ed8c.html"
sh=C052E6CC9E2B9D358FC95E0A2D68B96A47174BC6 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ee48.html"
sh=94D94E90CCCE8EB1DE6318C0798AE59BBE7EE83D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ee97.html"
sh=21581F7369BEFC8BE7B570843B809E98D62CA3EC ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010eeac.html"
sh=F6B7C9F06EFE285BE495CCB274FB11E4BACFA5F2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ef90.html"
sh=D3F3DD7F07027CBB9D155772F52AD4CC5DAB8B86 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f026.html"
sh=322FF14EC909F01DE82B14011692A2E087487BBB ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f0e3.html"
sh=E39BE6C5D85D32FE72CD7872EAC91631C813E7BD ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f105.html"
sh=FD8250F245D0BBB38CC7420BA55C5F37E94714C0 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f229.html"
sh=AD3B8B4B328A2C5E63F1368B1EB1B2A6D12CA9F1 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f293.html"
sh=82206779FE1DCE8DE85255B3A626CC3240B24BB2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f47d.html"
sh=5152D3B49F448EFBD3AAEBFF58B8AF57594547C2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f4f3.html"
sh=A1D161CE2D70A1D6409BCB1256D8DCCA8801D665 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f597.html"
sh=DB4F80EF99358FF759C56D76489E58F5F8517E8D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f59d.html"
sh=06DA6CC5AF6C37019C45B6031C46A9467CF1744D ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010f6ee.html"
sh=105909037A267F0129F5FD3DB60397B503E0522E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010fa1d.html"
sh=07CE4D9159579263225AC85CAA97E5211FE277C3 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010fc88.html"
sh=E2F3365F02F76FB26DECDE9F0922B7A1C0718738 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010fce8.html"
sh=B99AB2A2141351CA00EF1A00D9EC6C5E1887B776 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010fe54.html"
sh=0F33CD9E0F9E6AB4E59D248E47D9DE62A5697F1A ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\richtlinien_fstrainer2010ffd5.html"
sh=BDF2FB0845304957D9726146DF56A7ED0E55A28E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\content\de\stvo_09.htm"
sh=415FD12657E80CFE85063F06AC1D890C5B57133F ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\img\testphase.html"
sh=7DEBCBD8B031D389A60D6D7593BCB6A2DE66C0DA ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\infopics\screenshot13.html"
sh=5548E8509C46C883B573112BF306DF0143970E19 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\infopics\screenshot15.html"
sh=C2EC2D3B242D6773AD97AA8110B5B72BDD45814C ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\infopics\screenshot2.html"
sh=10E00C8E2332EB56F173E754D4EDB9E2AE756EC4 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\infopics\screenshot3.html"
sh=ED632AA7E50CA4FE0B82A9EA8965858A5C5D0234 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\docs\infopics\screenshot4.html"
sh=B36E9FB61D320647058DA4E6A8A765795907294E ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\support\1.htm"
sh=B77FE521EE118EDFADBB62ECAD7EED1D3E3EDF02 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\support\blank.html"
sh=17620804B4853A4B7D83E4535E1E8AEA5FC0FFE2 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\support\classhelp.htm"
sh=5D9943037A5289B3E4A80507F7D7D10618AF6556 ft=0 fh=0000000000000000 vn="Win32/Ramnit.A virus" ac=I fn="G:\02.- Eigene Bilder\Führerschein 2012 Theoretische Prüfung Ger\dateien\support\temp\questions.html"
         
SecurityCheck

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.74  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 10  
``````````````Antivirus/Firewall Check:`````````````` 
Panda Internet Security 2014   
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Out of date HijackThis  installed! 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 HijackThis 2.0.2    
 Java(TM) 6 Update 35  
 Java 7 Update 45  
 Java version out of Date! 
 Adobe Flash Player 11.9.900.117  
 Adobe Reader XI  
 Mozilla Firefox (25.0) 
````````Process Check: objlist.exe by Laurent````````  
 panda security panda internet security 2014 firewall PSHOST.EXE 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

Antwort

Themen zu GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus
adobe, adobe flash player, association, defender, dll, email, explorer, farbar, farbar recovery scan tool, firewall, flash player, home, microsoft, monitor, realtek, registry, rundll, security, services.exe, software, starten, svchost.exe, system, temp, trojaner, vista, windows, windows startet nicht, winlogon.exe




Ähnliche Themen: GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus


  1. Bundestrojaner, Windows startet nicht im abgesicherten Modus
    Log-Analyse und Auswertung - 13.05.2014 (17)
  2. Windows XP Laptop gesperrt durch BKA Trojaner/ startet im abgesicherten Modus von alleine neu!
    Log-Analyse und Auswertung - 28.03.2014 (7)
  3. Windows 7: Langsam, MBam startet nicht, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (7)
  4. United Kingdom Police Trojaner, Rechner startet nicht mehr im Abgesicherten Modus
    Log-Analyse und Auswertung - 22.02.2014 (3)
  5. GVU Trojaner - Windows XP startet nicht im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (13)
  6. GVU BKA Trojaner Win 7 startet nicht mehr im abgesicherten Modus
    Log-Analyse und Auswertung - 11.09.2013 (13)
  7. PC lässt sich nicht mehr hochfahren, auch nicht im abgesicherten Modus (Windows 7)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (11)
  8. Windows startet nur noch im abgesicherten Modus
    Log-Analyse und Auswertung - 09.07.2013 (1)
  9. GVU-Trojaner in Windows XP SP3, auch im abgesicherten Modus, 3 Benutzer, viele Partintionen, es geht nix mehr
    Log-Analyse und Auswertung - 02.02.2013 (16)
  10. gvu-virus,windows7 startet nicht mehr im abgesicherten modus
    Log-Analyse und Auswertung - 12.01.2013 (2)
  11. BundesTrojaner? PC startet nicht mehr im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (45)
  12. 256 Bit AES Verschlüsselungs Trojaner. Pc geht nicht mehr in den Abgesicherten Modus. Windows XP
    Log-Analyse und Auswertung - 28.06.2012 (7)
  13. GVU Trojaner - Windows XP startet nicht im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (37)
  14. Verschlüsselungs Trojaner - XP startet nicht im abgesicherten Modus
    Log-Analyse und Auswertung - 22.06.2012 (42)
  15. Bundespolizei Trojaner - auch im abgesicherten Modus nicht mehr Start möglich
    Log-Analyse und Auswertung - 05.12.2011 (8)
  16. Windows XP Pro startet nur mehr im abgesicherten Modus
    Log-Analyse und Auswertung - 05.11.2011 (6)
  17. Windows startet nicht,auch nicht im abgesicherten Modus
    Alles rund um Windows - 29.07.2008 (3)

Zum Thema GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus - Hallo liebes Forenteam, ich habe den GVU-Trojaner auf meinem Rechner und bekomme ihn herkömmlich nicht mehr weg, da ich leider nicht mehr im abgesicherten Modus starten kann. Habe dazu bereits - GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus...
Archiv
Du betrachtest: GVU Trojaner - Windows startet nicht mehr im abgesicherten Modus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.